Сформировать обращение

Плановая выездная проверка деятельности Управления образования Полысаевского городского округа, связанной с обработкой персональных данных

23 октября 2017 года

     В период с 07.09.2017 по 29.09.2017 Управлением Роскомнадзора по Кемеровской области была проведена плановая выездная проверка деятельности Управления образования Полысаевского городского округа, связанной с обработкой персональных данных.

     В ходе проведения проверки выявлены следующие нарушения обязательных требований законодательства в области персональных данных:
- ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в части поручения Управлением образования Полысаевского городского округа иному лицу осуществлять обработку персональных данных без согласия субъектов персональных данных;
- ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»: несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации;
- ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»: обработка специальных категорий персональных данных за исключением случаев, предусмотренных ч. 2 ст. 10 Федерального закона «О персональных данных»;
- ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»: представление Управлением образования Полысаевского городского округа в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения;
- пп. «б» п. 1 «Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными и муниципальными органами», утвержденного постановлением Правительства РФ от 21.03.2012 № 211: непринятие Управлением образования Полысаевского городского округа мер по утверждению документов, регламентирующих обработку персональных данных;
- п. 13 «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687: отсутствие у оператора (Управления образования Полысаевского городского округа) мест хранения материальных носителей персональных данных, перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

     Выявленное нарушение ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Управление образования Полысаевского городского округа устранило в ходе проведения проверки. По факту иных вышеизложенных нарушений выдано предписание об устранении нарушений.

Последнее изменение: 23.10.2017 12:52