Итоги проверок операторов персональных данных в Самарской Области

17.11.2011

В ноябре 2011 года Управлением Роскомнадзора по Самарской области завершены мероприятия по контролю в отношении операторов персональных данных, а именно:

1). Муниципального учреждения Администрация Елховского района Самарской области (плановая проверка).

В ходе проверки выявлены нарушения:

    а). Непринятие оператором организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий — ч.1 ст.19 Федерального закона от 27 июля 2006 г. № 152 — ФЗ «О персональных данных. По итогам проверки выдано Предписание об устранении выявленного нарушения;

    б). Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные или недостоверные сведения — ч. 3 ст.22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», КоАП ст. 19.7. По итогам проверки выдано Предписание об устранении выявленного нарушения;

    в). Несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки — ч. 4 ст. 21 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». По итогам проверки выдано предписание об устранении выявленного нарушения.

2). Государственного учреждение здравоохранения «Самарская областная клиническая станция переливания крови» (плановая проверка).

В ходе проверки выявлены нарушения:

    а). Непринятие оператором организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий — ч.1 ст.19 Федерального закона от 27 июля 2006 г. № 152 — ФЗ «О персональных данных. По итогам проверки выдано Предписание об устранении выявленного нарушения;

    б). Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные или недостоверные сведения — ч. 3 ст.22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», КоАП ст. 19.7. По итогам проверки выдано Предписание об устранении выявленного нарушения;

    в). Несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации — ч. 4 ст. 21 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». По итогам проверки выдано Предписание об устранении выявленного нарушения.

3). Администрации муниципального района Волжский Самарской области (плановая проверка).

В ходе проверки выявлены нарушения:

    а). Непринятие оператором организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий — ч.1 ст.19 Федерального закона от 27 июля 2006 г. № 152 — ФЗ «О персональных данных. ». По итогам проверки выдано Предписание об устранении выявленного нарушения;

    б). Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные или недостоверные сведения — ч. 3 ст.22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных», КоАП ст. 19.7. По итогам проверки выдано Предписание об устранении выявленного нарушения.

4). Открытого акционерного общества «Мегафон» (внеплановая проверка).

В ходе проверки выявлены нарушения:

    а). Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) в части передачи персональных данных третьим лицам без уведомления и получения согласия субъекта персональных данных — ч.3 ст.6 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных». Ответственность за данное правонарушение определено статьей 13.11 КоАП РФ. В соответствие с частью 1 статьи 28.4 КоАП РФ возбуждение дела об административном правонарушении, предусмотренного статьей 13.11 КоАП РФ, находится в исключительной компетенции Прокуратуры РФ. Поэтому для защиты прав гражданина, обратившегося с жалобой в Управление Роскомнадзора по Самарской области, как субъекта персональных данных, материал, полученный в ходе проведения проверки, направлен в прокуратуру Октябрьского района города Самары.

5). Федерального государственного унитарного предприятия, основанного на праве хозяйственного ведения «Российский государственный центр инвентаризации и учета объектов недвижимости — Федеральное бюро технической инвентаризации» (мероприятие по контролю в составе плановой проверки).

В ходе мероприятия по контролю выявлены нарушения:

    а). Несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям законодательства Российской Федерации — п. 7 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

    б). Непринятие оператором организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий — ч.1 ст.19 Федерального закона от 27 июля 2006 г. № 152 — ФЗ «О персональных данных»;

    в). Непредставление или несвоевременное представление в государственный орган (должностному лицу) сведений (информации), представление которых предусмотрено законом и необходимо для осуществления этим органом (должностным лицом) его законной деятельности, а равно представление в государственный орган (должностному лицу) таких сведений (информации) в неполном объеме или в искаженном виде в части осуществления деятельности по обработке персональных данных, не попадающую под исключения ч. 2 ст. 22 Федерального закона «О персональных данных», без уведомления Уполномоченного органа по защите прав субъектов персональных данных — ч. 1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», КоАП ст. 19.7.

Материалы, полученные в ходе проведения мероприятия по контролю в составе плановой проверки в отношении вышеуказанного юридического лица, направлены в Управление Роскомнадзора по г. Москве и Московской области для принятия решения.