Плановая выездная проверка Федерального государственного автономного образовательного учреждения высшего профессионального образования «Российский государственный профессионально-педагогический университет»

18.09.2011

Управлением Роскомнадзора по Свердловской области с целью надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных в период с 1 по 26 августа 2011 года была проведена плановая выездная проверка в отношении Федерального государственного автономного образовательного учреждения высшего профессионального образования «Российский государственный профессионально-педагогический университет» (РГППУ), осуществляющего деятельность на территории нескольких субъектов Российской Федерации.

По результатам проведенной проверки установлено, что деятельность РГППУ в области персональных данных не соответствует требованиям законодательства РФ, нарушены требования Федерального закона от 27 июля 2006г. № 152-ФЗ «О персональных данных», «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденного Постановлением Правительства РФ от 15.09.2008 № 687.

В ходе проверочного мероприятия выявлены такие нарушения как: непредставление в уполномоченный орган сведений об изменении информации, содержащейся в уведомлении об обработке персональных данных; представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные сведения; не соблюдены условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ, при неавтоматизированной обработке не определены конкретные цели, сроки обработки и действия (операции) с персональными данными. Кроме того, обработка специальных категорий персональных данных осуществляется оператором без письменного согласия субъекта персональных данных.

По результатам проверки необходимо отметить, что оператором определен недостаточный перечень внутренних документов, регламентирующих работу в области персональных данных, а также низкий уровень организации и ведения работы в данной области.

Материалы проверки направлены прокуратуру, оператору выданы семь предписаний об устранении выявленных нарушений, установлены сроки их устранения.