На Казанском ОАО «Казаньоргсинтез» выявлены нарушения в области обработки персональных данных
23 января 2009 года
1. В Уведомлении об обработке персональных данных в разделе «Категории персональных данных» не указана категория «биометрические персональные данные», фотографии работников обрабатываются в информационной системе ОАО «Казаньоргсинтез» (статья 11 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»).
Оператору необходимо направить новое (откорректированное) уведомление в Управление Россвязькомнадзора по Республике Татарстан (Татарстан), указав дополнительно категорию «биометрические персональные данные» в разделе «Категории персональных данных», добавив к перечисленным в первичном Уведомлении категориям персональных данных:
- основные персональные данные (фамилия, имя, отчество, год, месяц, дата рождения, место рождения, адрес, семейное положение, социальное положение, образование, профессия, другая информация),
- специальные категории персональных данных (национальная принадлежность, политические взгляды, состояние здоровья).
2. Результаты классификации информационных систем Казанского ОАО «Органический синтез» не оформлены актом оператора (ст.18 Приказа ФСТЭК России, ФСБ России и Мининформсвязи России от 13.02.2008г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных»).
Согласно п. 3 статьи 25 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» информационные системы персональных данных, созданные до дня вступления в силу Федерального закона, должны быть приведены в соответствие с требованиями Федерального закона не позднее 1 января 2010 года.
ОАО «Казаньоргсинтез» выданы:
- акт проверки соблюдения соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных Казанским ОАО «Органический синтез»;
- Предписание об устранении выявленного нарушения (статьи 11 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»).
1. В Уведомлении об обработке персональных данных в разделе «Категории персональных данных» не указана категория «биометрические персональные данные», фотографии работников обрабатываются в информационной системе ОАО «Казаньоргсинтез» (статья 11 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»).
Оператору необходимо направить новое (откорректированное) уведомление в Управление Россвязькомнадзора по Республике Татарстан (Татарстан), указав дополнительно категорию «биометрические персональные данные» в разделе «Категории персональных данных», добавив к перечисленным в первичном Уведомлении категориям персональных данных:
- основные персональные данные (фамилия, имя, отчество, год, месяц, дата рождения, место рождения, адрес, семейное положение, социальное положение, образование, профессия, другая информация),
- специальные категории персональных данных (национальная принадлежность, политические взгляды, состояние здоровья).
2. Результаты классификации информационных систем Казанского ОАО «Органический синтез» не оформлены актом оператора (ст.18 Приказа ФСТЭК России, ФСБ России и Мининформсвязи России от 13.02.2008г. № 55/86/20 «Об утверждении Порядка проведения классификации информационных систем персональных данных»).
Согласно п. 3 статьи 25 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» информационные системы персональных данных, созданные до дня вступления в силу Федерального закона, должны быть приведены в соответствие с требованиями Федерального закона не позднее 1 января 2010 года.
ОАО «Казаньоргсинтез» выданы:
- акт проверки соблюдения соответствия обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных Казанским ОАО «Органический синтез»;
- Предписание об устранении выявленного нарушения (статьи 11 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных»).
Время публикации: 23.01.2009