Специалисты отдела защиты прав субъектов персональных данных и надзора в сфере информационных технологий Управления Роскомнадзора Вологодской области провели выездную плановую проверку в МБУ «Единый информационный расчетно-кассовый центр» города Великий Устюг и выявили следующие нарушения:
— оператор не предпринял необходимые и достаточные меры для обеспечения выполнения обязанностей, которые предусмотрены ФЗ «О персональных данных» от 27 июля 2006 года за № 152 и соответствующими принятыми нормативными актами.
— защита и обработка персональных данных проводилась оператором в случаях, которые не предусмотрены действующим ФЗ «О персональных данных».
— представленное уведомление в уполномоченный орган содержало недостаточные и не достоверные сведения.
— договор не содержал условий об обеспечении конфиденциальности и безопасности персональных данных при процессе их обработки, а также в тех случаях, когда обработка доверяется третьему лицу.
— оператор нарушил обязательные требования при обработке персональных данных, которые получены от третьих лиц, не считая случаи, предусмотренные ч. 4 ст. 18 ФЗ «О персональных данных».
— оператор не соблюдал обязательные требования при обработке данных в информационных системах.
— у оператора отсутствовали места хранения материальных носителей, а также список лиц, которые проводили обработку персональных данных или имели доступ к ним.
— оператор не соблюдал условия, которые обеспечивали бы сохранность конфиденциальных данных, и исключали незаконный доступ к ним.
В результате оператор получил предписание о ликвидации выявленных нарушений, а материалы данного делопроизводства отправлены в органы прокуратуры с целью принятия соответствующего решения.