Факты нарушений законодательства о персональных данных в Краснодарском Крае

04.07.2011

В соответствии с поступившим обращением от гр. З. о незаконном разглашении его персональных данных Потребительским гаражно-строительным кооперативом № 43 (ПГСК № 43) Управлением Роскомнадзора по Краснодарскому краю и Республике Адыгея (Адыгея) в период с 13.05.2011 по 09.06.2011 была проведена внеплановая документарная проверка в отношении вышеуказанного оператора.

В результате проведенной проверки выявлены нарушения действующего законодательства, которые выразились в следующем:

1). Согласно информационным письмам № 23/01-06621 от 30.05.2011 и № 23/01-06818 от 02.06.2011, 20.09.2010 председатель правления ПГСК № 43 передал пакет документов (землеустроительное дело), в муниципальное учреждение «Краснодарский городской многофункциональный центр по предоставлению государственных и муниципальных услуг», который в дальнейшем был передан в Департамент муниципальной собственности и городских земель администрации муниципального образования г. Краснодар. В материале вышеуказанного землеустроительного дела были представлены следующие документы, содержащие информацию о персональных данных гр. З.: копия паспорта на имя гр. З., копия свидетельства о государственной регистрации права.

В соответствии с перечнем документов, установленным п. 10 приказа о проведении внеплановой документарной проверки от 11.05.2011 № 515, ПГСК № 43 не было представлено письменное согласие гр. З. на передачу его персональных данных третьим лицам, передача которых осуществлялась ПГСК № 43, что свидетельствует о его отсутствии и является нарушением требований ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ.

2). В соответствии с перечнем документов, установленным п.10 приказа о проведении плановой выездной проверки от 11.05.2011 № 515, ПГСК № 43 не были представлены документы, определяющие места хранения персональных данных гр. З., не установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ, что свидетельствует об их отсутствии и является нарушением требований п. 13 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3). В соответствии с перечнем документов, установленным п.10 приказа о проведении плановой выездной проверки от 11.05.2011 № 515, ПГСК № 43 не были представлены локальные акты оператора, определяющие условия хранения материальных носителей, обеспечивающих сохранность персональных данных гр. З. и исключающих несанкционированный к ним доступ, перечень мер, необходимых для обеспечения таких условий, порядок их принятия, а также перечень лиц, ответственных за реализацию указанных мер, что является нарушением требований п. 15 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

4). В соответствии с перечнем документов, установленным п. 10 приказа о проведении внеплановой документарной проверки от 11.05.2011 № 515, ПГСК № 43 не были представлены локальные акты оператора, подтверждающие уничтожение персональных данных гр. З. по достижению цели обработки, что свидетельствует об их отсутствии и является нарушением требований ч. 4 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ.

5). В соответствии с перечнем документов, установленным п. 10 приказа о проведении внеплановой документарной проверки от 11.05.2011 № 515, ПГСК № 43 не были представлены документы, подтверждающие обеспечение оператором конфиденциальности полученных персональных данных от гр. З., что свидетельствует об их отсутствии и является нарушением требований ч. 1 ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ.

По фактам нарушений законодательства о персональных данных ПГСК № 43 выданы предписания об устранении выявленных нарушений.

Так как в нарушениях содержатся признаки административного правонарушения, предусмотренные статьей 13.11. КоАП РФ «Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)», результаты проведенных проверок направлены в прокуратуру Западного административного округа г. Краснодара для возбуждения административного производства в отношении ПГСК № 43.