Территориальные управления

Управление Роскомнадзора по Омской области выявило нарушение ЗАО «АКФО» законодательства в области персональных данных

20 ноября 2012 года

 

Управление Роскомнадзора по Омской области провело проверку ЗАО «АКФО» по соблюдению законодательства РФ в области персональных данных.

Выявлено нарушение требований ч.1, 3 ст.6, ч.4 ст.9, ч.3 ст.10, ч.1 ст.19 Федерального закона от 27.07.2006 года № 152-ФЗ «О персональных данных», п.7 «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденного постановлением Правительства РФ от 15.09.2008 года № 687, п.6 «Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных», утвержденного постановлением Правительства РФ от 17.11.2007 № 781. Выявленные нарушения частично устранены оператором в ходе проверки.

В частности, установлены факты обработки ЗАО «АКФО» персональных данных физических лиц (резюме, анкеты, копии документов, удостоверяющих личность, зачетной книжки и др.) в случаях, не предусмотренных законом «О персональных данных», в том числе без письменного согласия граждан. Компанией также обрабатывались сведения о судимости работников не в соответствии с федеральными законами.

С целью исполнения договоров ЗАО «АКФО» был организован обмен персональными данными по незащищенным каналам электронной почты в сети общего пользования Интернет, что создает угрозу неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении персональных данных.

Кроме того, компанией не была проведена классификация информационных систем персональных данных. Форма письменного согласия и договор (поручение) на обработку персональных данных работников ЗАО «АКФО» третьими лицами не соответствуют требованиям законодательства РФ в области персональных данных.

Управлением выдано предписание ЗАО «АКФО» об устранении нарушения, составлен протокол об административном правонарушении в сфере обработки персональных данных в соответствии со ст.19.7 КоАП РФ.

Материалы направлены в прокуратуру Центрального административного округа г. Омска для принятия мер прокурорского реагирования.

 

Поделиться:

Время публикации: 20.11.2012 15:57
Последнее изменение: 20.11.2012 15:57