О характерных нарушениях, допускаемых операторами в ходе осуществления деятельности, связанной с обработкой персональных данных

03.07.2011

В период с января по апрель 2011 года Управлением Роскомнадзора по Вологодской области проведены 23 проверки в отношении операторов, осуществляющих обработку персональных данных. Характерными нарушениями требований законодательства РФ, допускаемые операторами персональных данных, являются:

1). Отсутствие в тексте договора существенного условия об обеспечении конфиденциальности и безопасности персональных данных при их обработке, в случаях, когда оператор на основании данного договора поручает обработку персональных данных другому лицу Нарушено требование ч. 4 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2). Представление в уполномоченный орган по защите прав субъектов персональных данных уведомления об обработке персональных данных, содержащего неполные или недостоверные сведения Нарушено требование ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3). Несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации. Нарушено требование ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

4). Несоблюдение оператором условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ. Нарушено требование п. 15 постановления Правительства РФ от 15.09.2008 № 687.

5). Отсутствие у оператора мест хранения персональных данных (материальных носителей) и перечня лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ. Нарушено требование п. 13 постановления Правительства РФ от 15.09.2008 № 687.

По итогам проведенных проверок выданы предписания об устранении нарушений, материалы направлены в органы прокуратуры для принятия мер прокурорского реагирования и привлечения виновных лиц к ответственности по ст. ст. 13.11, 13.14 КоАП РФ.