Управлением с 09.11.2011 по 30.11.2011 года проведена плановая выездная проверка в отношении оператора, осуществляющего обработку персональных данных – Открытого акционерного общества «Архангельскоблгаз»

07.12.2011

Управлением Роскомнадзора по Архангельской области и Ненецкому автономному округу в период с 09.11.2011 по 30.11.2011 года проведена плановая выездная проверка в отношении оператора, осуществляющего обработку персональных данных — Открытого акционерного общества «Архангельскоблгаз».

В результате проверки были выявлены следующие нарушения законодательства Российской Федерации в области персональных данных:

  • требование ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — непредставление в уполномоченный орган сведений об изменении информации, содержащейся в уведомлении об обработке персональных данных;
  • требование ч.4 ст.9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — несоответствие содержания письменного согласия субъекта персональных данных требованиям законодательства РФ
  • требование ч.3 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — отсутствие в договоре заключенном с третьим лицом, обязанности соблюдать конфиденциальность персональных данных и безопасность персональных данных при их обработке;
  • требование ч.1 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — отсутствие согласия субъектов персональных данных на обработку персональных данных и иных оснований, предусмотренных пунктами 2 — 11 части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • требование ч.7 ст.5 и ч.4 ст.21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — несоблюдение оператором, установленных требований обработки персональных данных после достижения цели;
  • требование ч.5 ст.5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — обработка избыточных персональных данных;
  • требование ч.1 ст.10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — обработка специальной категории персональных данных, касающейся национальной принадлежности работников, в отсутствие оснований, предусмотренных ч. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • нарушение требований п. 6 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства РФ от 15.09.2008 № 687, — лица, обеспечивающие соблюдение пропускного режима, не проинформированы о факте обработки ими персональных данных, без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, установленных локальными правовыми актами организации.

По результатам проверки ОАО «Архангельскоблгаз» вынесены предписания об устранении выявленных нарушений законодательства Российской Федерации в области персональных данных.

В ходе проверки выявлены нарушения, ответственность за которые предусмотрена ст. 13.11 Кодекса об административных правонарушениях Российской Федерации.

Материалы проверки ОАО «Архангельскоблгаз» направлены в Прокуратуру Архангельской области для возбуждения дел об административных правонарушениях.