Территориальные управления

Управлением Роскомнадзора по Иркутской области по результатам проверок в марте 2014 года выявлены нарушения в области персональных данных

22 апреля 2014 года

 

Управлением Роскомнадзора по Иркутской области проведена плановая выездная проверка ЗАО «Восточно-Сибирская топливная компания», в ходе которой выявлено нарушение Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Нарушение выразилось в несоблюдении оператором обязательного требования о включении в договор, заключенного между оператором и третьим лицом, существенного условия, безусловно подтверждающего обязанность соблюдения конфиденциальности и обеспечении безопасности персональных данных, а также невключении требований к защите обрабатываемых персональных данных при их обработке третьим лицом по поручению оператора (ч. 3 ст. 6 Федерального закона).

Помимо этого, проведена плановая выездная проверка ЗАО «ВЭКОС». Выявлены нарушения:

- представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения (ч. 3 ст. 22 Федерального закона);

- непредставление в уполномоченный орган оператором, осуществляющим обработку персональных данных, изменений информации, содержащейся в уведомлении об обработке персональных данных, которую необходимо представить не позднее 1 января 2013 (ч. 2.1 ст. 25 Федерального закона);

- непринятие мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами (ч. 1 ст. 18.1 Федерального закона);

- несоблюдение обязанности осуществлять обработку персональных данных без использования средств автоматизации таким образом, чтобы в отношении каждой категории персональных данных можно было определить места хранения персональных данных (материальных носителей) и установить перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ (п. 13 постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»).

В ходе плановой проверки Коммерческого банка «Байкалкредобанк» (ОАО) также выявлены нарушения:

- представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения (ч. 3 ст. 22 Федерального закона);

- несоблюдение оператором обязательного требования при сборе, хранении, использовании или распространении (передачи) информации о гражданах (персональных данных) в части обработки персональных данных, в случаях, не предусмотренных Федеральным законом (ч. 1 ст. 6 Федерального закона);

- несоблюдение обязательного требования о включении в договор, заключенного между оператором и третьим лицом, существенного условия, безусловно подтверждающего обязанность соблюдения конфиденциальности и обеспечении безопасности персональных данных, а также невключение требований к защите обрабатываемых персональных данных в соответствии со ст. 19 настоящего Федерального закона при их обработке третьим лицом по поручению оператора (ч. 3 ст. 6 Федерального закона).

Вышеуказанным операторам выданы предписания об устранении выявленных нарушений.

Для рассмотрения вопроса и принятия решения о привлечении организаций к административной ответственности по ст. 13.11 КоАП РФ, а также принятия иных мер прокурорского реагирования материалы проверки направлены в органы прокуратуры по территориальной подведомственности.

 

Поделиться:

Время публикации: 22.04.2014 15:07
Последнее изменение: 22.04.2014 15:07