В Управление Роскомнадзора по Краснодарскому краю и Республике Адыгея (Адыгея) за 2011 год подано 2143 уведомлений, из них:
В 2011 году проведено:
- 31 плановых проверок,
- 86 внеплановых проверок.
- По результатам проверок за отчетный период выявлено 263 нарушений, выдано 263 предписаний об их устранении:
- 32 по ч. 1 ст. 6 (обработка персональных данных без согласия субъекта персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 20 по ч. 1 ст. 7 (нарушение установленного законом порядка обработки персональных данных в части нарушения требований конфиденциальности) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 9 по ч. 1 ст. 22 (не уведомление Управления Роскомнадзора по Краснодарскому краю и Республике Адыгея (Адыгея) об осуществлении деятельности по обработке персональных данных, не попадающую под исключение ч. 2 ст. 22 Федерального закона РФ от 27.07.2006 № 152-ФЗ) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 6 по ч. 3 ст. 22 (уведомление об обработке персональных данных, содержащее недостоверные сведения) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 6 по ч. 4 ст. 9 (не соответствие формы письменного согласия абонента установленным требованиям) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 4 по ч. 7 ст. 22 (обязанность уведомить об изменениях сведений в уведомлении) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 5 по ч. 1 ст. 11 (осуществление обработки биометрических персональных данных без письменного согласия субъекта персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 3 по ч. 1 ст. 10 (осуществление обработки специальных категорий персональных данных в нарушении законодательства) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 38 по п. 6 (работники не проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а так же об особенностях и правилах осуществления такой обработки) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- 2 по п. 8 (несоблюдение установленных требований при ведении журналов (реестров), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- 40 по п. 13 (не определены места хранения персональных данных и не установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- 32 по п. 15 (не соблюдение оператором условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
- 10 по ч. 4 ст. 21 (несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 18 по ч. 4 ст. 6 (отсутствие в договорах существенного условия обеспечения конфиденциальности) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 6 по ч. 3 ст. 10 (осуществление обработки персональных данных о судимости в нарушении законодательства) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 18 по ч. 3 ст. 18 (нарушение обязательных требований при обработке персональных данных, полученных от третьих лиц) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
- 4 по ст. 87 (нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, устанавливающих порядок хранения и использования персональных данных работников) Трудового кодекса РФ.
- 8 по п. 8 ст. 86 (нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, подтверждающих ознакомление работников и их представителей с документами работодателя, устанавливающими порядок хранения и использования персональных данных работников) Трудового кодекса РФ.
- 2 по ч. 4 ст. 5 (обработка оператором персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
Составлено 637 протоколов об административных нарушениях по ст. 19.7 КоАП РФ (непредставление сведений (информации)) — из них —
18 — по результатам плановых и внеплановых проверок;
619 — в отношении юридических лиц, не представивших к определенному сроку необходимую информацию об обработке персональных данных в Управление.
Составлено 17 протоколов об административных нарушениях по ч. 1 ст. 19.5 КоАП РФ (невыполнение в установленный срок законного предписания).
За 2011 год за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) для возбуждения административного производства по ст. 13.11 КоАП РФ в прокуратуру по подведомственности направлено 79 материалов.