В марте 2011 года Управлением Роскомнадзора по Республике Саха (Якутия) проведена плановая проверка деятельности Нерюнгринской районной администрации в области обработки персональных данных

15.05.2011

В период с 10.03.2011 по 30.03.2011 Управлением Роскомнадзора по Республике Саха (Якутия) проведена плановая проверка деятельности Нерюнгринской районной администрации в области обработки персональных данных. В ходе проверки выявлены нарушения законодательства в области персональных данных. По результатам проверки выдано 5 предписаний об устранении выявленных нарушений.

Выявлены следующие нарушения обязательных требований:

1). Оператором не соблюдаются требования по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации. Это является нарушением п. 6 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

2). Оператором не соблюдаются условия, обеспечивающие сохранность персональных данных и исключающих несанкционированный к ним доступ, что является нарушением п. 15 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

3). Оператором обрабатываются специальные категории персональных данных за исключением случаев, предусмотренных ч. 2 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных даны, что является нарушением ч. 1 ст. 10 ФЗ «О персональных данных».

4). Оператором не разработан механизм обмена информацией, содержащей персональные данные, со сторонними организациями, закрепляющий конфиденциальность указанных сведений. Тем самым нарушаются требования конфиденциальности при обработке персональных данных. Это является нарушением ч. 1 ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

5). В договорах со сторонними организациями, предусматривающими передачу и доступ к сведениям, содержащим персональные данные физических лиц, отсутствует существенное условие об обеспечении конфиденциальности и безопасности персональных данных при их обработке. Это является нарушением ч. 4 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Материалы проверки направлены в Прокуратуру Нерюнгринского района для принятия мер прокурорского реагирования.