Цвет:
  • B
  • B
  • B
Шрифт:
  • A
  • A
  • A
  • Arial
  • Times
  • Open Sans
  • Абв
  • Абв
Полная версия

Сведения о результатах исполнения законодательства в области обработки персональных данных на территории Краснодарского края и Республике Адыгея

20 января 2012 года

В Управление Роскомнадзора по Краснодарскому краю и Республике Адыгея (Адыгея) за  2011 год подано 2143 уведомлений, из них:

fto20120118_01.jpg

fto20120118_02.jpg

В 2011 году проведено:

  • 31 плановых проверок,
  • 86 внеплановых проверок.

По результатам проверок за отчетный период выявлено 263 нарушений, выдано 263 предписаний об их устранении:

  • 32 по ч. 1 ст. 6 (обработка персональных данных без согласия субъекта персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 20 по ч. 1 ст. 7 (нарушение установленного законом порядка обработки персональных данных в части нарушения требований конфиденциальности) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 9 по ч. 1 ст. 22 (не уведомление Управления Роскомнадзора по Краснодарскому краю и Республике Адыгея (Адыгея) об осуществлении деятельности по обработке персональных данных, не попадающую под исключение ч. 2 ст. 22 Федерального закона РФ от 27.07.2006 № 152-ФЗ) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 6 по ч. 3 ст. 22 (уведомление об обработке персональных данных, содержащее недостоверные сведения) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 6 по ч. 4 ст. 9 (не соответствие формы письменного согласия абонента установленным требованиям) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 4 по ч. 7 ст. 22 (обязанность уведомить об изменениях сведений в уведомлении) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 5 по ч. 1 ст. 11 (осуществление обработки биометрических персональных данных без письменного согласия субъекта персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 3 по ч. 1 ст. 10 (осуществление обработки специальных категорий персональных данных в нарушении законодательства) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 38 по п. 6 (работники не проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а так же об особенностях и правилах осуществления такой обработки) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • 2 по п. 8 (несоблюдение установленных требований при ведении журналов (реестров), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию, на которой находится оператор) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • 40 по п. 13 (не определены места хранения персональных данных и не установлен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • 32 по п. 15 (не соблюдение оператором условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ) постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».
  • 10 по ч. 4 ст. 21 (несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 18 по ч. 4 ст. 6 (отсутствие в договорах существенного условия обеспечения конфиденциальности) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 6 по ч. 3 ст. 10 (осуществление обработки персональных данных о судимости в нарушении законодательства) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 18 по ч. 3 ст. 18 (нарушение обязательных требований при обработке персональных данных, полученных от третьих лиц) Федерального закона РФ от 27.07.2006 № 152-ФЗ.
  • 4 по ст. 87 (нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, устанавливающих порядок хранения и использования персональных данных работников) Трудового кодекса РФ.
  • 8 по п. 8 ст. 86 (нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, подтверждающих ознакомление работников и их представителей с документами работодателя, устанавливающими порядок хранения и использования персональных данных работников) Трудового кодекса РФ.
  • 2 по ч. 4 ст. 5 (обработка оператором персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных) Федерального закона РФ от 27.07.2006 № 152-ФЗ.

fto20120118_03.jpg

Составлено 637 протоколов об административных нарушениях по ст. 19.7 КоАП РФ (непредставление сведений (информации)) – из них –

  • 18 – по результатам плановых и внеплановых проверок;
  • 619 – в отношении юридических лиц, не представивших к определенному сроку необходимую информацию об обработке персональных данных в Управление.

Составлено 17 протоколов об административных нарушениях по ч. 1 ст. 19.5 КоАП РФ (невыполнение в установленный срок законного предписания).

За 2011 год за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) для возбуждения административного производства по ст. 13.11 КоАП РФ в прокуратуру по подведомственности направлено 79 материалов.