Сформировать обращение

В Управлении образования администрации Новоузенского муниципального района Саратовской области выявлены нарушения в сфере обработки персональных данных

25 августа 2010 года

Управление Роскомнадзора по Саратовской области в период с 02 августа по 24 августа 2010 г. провело плановую выездную проверку Управления образования администрации Новоузенского муниципального района Саратовской области на предмет соблюдения действующего законодательства в сфере обработки персональных данных.

В ходе проверки установлено, что Управление образования администрации Новоузенского муниципального района Саратовской области, а именно:

1. Управление производит обработку персональных данных работников (передачу персональных данных третьим лицам) без согласия субъектов персональных данных, что нарушает ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее Закон). В соответствии с ч. 3 ст. 9  обязанность предоставить доказательство получения согласия возлагается на оператора. На момент проведения проверки Управление не предоставило доказательства получения согласия субъектов персональных данных.

2. Лица, осуществляющие обработку персональных данных без использования средств автоматизации, не проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки, что является нарушением п. 6 Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»;

3. На момент проведения проверки установлено, что Управлением не определены места хранения персональных данных, что нарушает п. 13 Постановления Правительства РФ от 15 сентября 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

4. Отсутствует Перечень мер, необходимых для обеспечения сохранности персональных данных и исключающих несанкционированный к ним доступ, что нарушает п. 15  Постановления Правительства РФ от 15.09.2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

5. Управление производит обработку специальных категорий персональных данных своих сотрудников и их родственников, а именно, судимости (анкета сотрудника Управления), что является нарушением ч. 3 ст. 10 Закона.

6. В анкете сотрудника Управления содержатся поля с персональными данными родственников сотрудников. Оператор осуществляет обработку персональных данных родственников сотрудников без согласия родственников, что нарушает ч. 1 ст. 6 Закона. На момент проведения проверки документы, подтверждающие получение субъектами персональных данных (родственниками сотрудников) информации, предусмотренной ч. 3 ст. 18 Закона, не представлены.

7. На момент проведения проверки установлено, что сотрудники Управления не ознакомлены под роспись с внутренним нормативным актом, регламентирующим обработку персональных данных сотрудников, предусмотренным п. 8 ст. 86 Трудового кодекса Российской Федерации.

Сотрудниками Управления составлен акт, выдано предписание об устранении выявленных нарушений. Материалы проверки переданы в Прокуратуру Новоузенского района для принятия мер прокурорского реагирования.

Последнее изменение: 25.08.2010 16:19