gerb

Управление Роскомнадзора по Иркутской области

Итоги контрольной и надзорной деятельности в сфере защиты персональных данных в 1 квартале 2009 года

31 марта 2009 года

       Должностными лицами Управления Россвязькомнадзора по Иркутской области проведено 3 мероприятия по контролю в области обработки персональных данных субъектов персональных данных операторов, осуществляющих обработку персональных данных:
         в январе - ООО "Кармель", в г. Иркутске;
         в феврале - ООО "Братские коммунальные системы", в г. Братске;
       в марте - Управления образованием администрации города Черемхово в г.Черемхово.
       В рамках проведенных мероприятий по контролю были выявлены нарушения требований законодательства в области обработки персональных данных допущенные должностными лицами Управления образованием администрации города Черемхово, нарушения заключались в следующем:
      1. несоответствия сведений, содержащихся в уведомлении об обработке персональных данных с имеющимися в наличии. Оператор не уведомил об изменениях сведений, указанных в уведомлении уполномоченный орган (Управление Россвязькомнадзора по Иркутской области), в соответствии с ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных".
      2. не выполняются следующие условия обработки персональных данных, осуществляемой без использования средств автоматизации (п. 6 гл. 2; гл. 3 п. 13 Постановление Правительства РФ от 15 сентября 2008 г. N 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации"):
    - отсутствует список лиц, обрабатывающих персональные данные, утвержденных оператором или уполномоченным лицом. Лица, осуществляющие обработку персональных данных без использования средств автоматизации (в том числе сотрудники организации-оператора или лица, осуществляющие такую обработку по договору с оператором), должны быть проинформированы о факте обработки ими персональных данных, обработка которых осуществляется оператором без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных нормативными правовыми актами федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, а также локальными правовыми актами организации (при их наличии).
      По результатам данного мероприятия было выдано предписание, а также направлено письмо об устранении выявленных нарушений.

Адрес статьи: http://38.rkn.gov.ru/news/news2708.htm