Территориальные управления

Управлением Роскомнадзора по Курганской области проведена плановая проверка в сфере персональных данных в отношении ГКУ «УКС Курганской области»

26 мая 2014 года

 

Управлением Роскомнадзора по Курганской области проведена плановая проверка деятельности государственного казенного учреждения «Управление капитального строительства Курганской области» (ГКУ «УКС Курганской области»).

Выявлено 11 нарушений действующего законодательства в сфере персональных данных (далее – ПД):

- непредставление в уполномоченный орган сведений об изменении информации, содержащейся в уведомлении об обработке ПД;

- непринятие мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами;

- непринятие мер по обеспечению неограниченного доступа к документу, определяющему его политику в отношении обработки ПД, к сведениям о реализуемых требованиях к защите ПД;

- несоответствие содержания письменного согласия субъекта ПД требованиям законодательства;

- поручение иному лицу (ОАО «Сбербанк России) осуществлять обработку ПД без согласия субъекта ПД;

- обработка ПД (знание иностранных языков, фотография) в случаях, непредусмотренных законом «О персональных данных»;

- обработка избыточных ПД (знание иностранных языков) по отношению к заявленным целям их обработки;

- отсутствие перечня лиц, осуществляющих обработку ПД либо имеющих к ним доступ (имеющийся перечень является недостоверным);

- несоответствие типовых форм журналов, характер информации в которых предполагает или допускает включение в них ПД, требованиям законодательства;

- несоответствие установленных требований при ведении журналов регистрации субъектов ПД, содержащих ПД;

- несоблюдение установленных требований обработки ПД после достижения цели обработки (неуничтожение носителей с ПД).

Тем самым нарушены: ч. 1 и ч. 3 ст. 6, ч. 4 ст. 9 и ст. 21, ч. 5 ст. 5, п. 1 и 4. ч. 1 ст. 18.1, ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; п. 7-а, п. 8-а, п. 13 постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки ПД, осуществляемой без использования средств автоматизации».

Госинспекторами на юридическое лицо составлен протокол об административном правонарушении по ст. 19.7 КоАП РФ, который направлен мировому судье на рассмотрение.

Материалы проверки переданы в Прокуратуру Курганской области для принятия решения о возбуждении административного производства по ст. 13.11 КоАП РФ.

 

Поделиться:

Время публикации: 26.05.2014 15:06
Последнее изменение: 26.05.2014 15:06