Территориальные управления

Управлением Роскомнадзора по ЦФО выявлены нарушения требований в области персональных данных Администрациями Климовска и Чеховского муниципального района Московской области

13 августа 2015 года

Управлением Роскомнадзора по Центральному федеральному округу проведены две плановые выездные проверки соблюдения обязательных требований в области персональных данных в отношении Администрации городского округа Климовск и Администрации Чеховского муниципального района Московской области.

В действиях Администрации Чеховского муниципального района Московской области выявлены следующие нарушения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:

- обработка персональных данных соискателей на замещение вакантных должностей без их согласия после отказа им в приеме на работу, а также обработка персональных данных несовершеннолетних детей на сайте без согласия их законных представителей;

- поручение обработки персональных данных, содержащихся на сайте, другому лицу без согласия субъектов персональных данных, в отсутствие заключенного договора с этим лицом;

- не обеспечено уничтожение в срок, не превышающий тридцати дней, персональных данных соискателей на замещение вакантных должностей, проходивших собеседование начиная с 2005 года по 2014 год, после отказа им в приеме на работу;

- без согласия субъектов персональных данных раскрыты их персональные данные третьему лицу при осуществлении хранения документации, содержащей персональные данные.

Выявлено также отсутствие организации проведения периодических проверок условий обработки персональных данных, что является нарушением требований Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденным постановлением Правительства РФ от 21.03.2012 № 211.

Кроме того, выявлены нарушения требований Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства РФ от 15.09.2008 № 687:

- не соблюдаются условия ведения журнала, содержащего персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор;

- при хранении материальных носителей не соблюдаются условия, обеспечивающие сохранность персональных данных и исключающие несанкционированный к ним доступ, не утвержден перечень мер по обеспечению сохранности персональных данных и исключению несанкционированного к ним доступа, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер.

По результатам проверки выдано предписание об устранении выявленных нарушений сроком на четыре месяца.

Поделиться:

Время публикации: 13.08.2015 17:42
Последнее изменение: 17.08.2015 13:16