Сформировать обращение

Деятельность Управления Роскомнадзора по Ростовской области в области защиты прав субъектов персональных данных

12 октября 2012 года

В октябре 2012 г. Управлением Роскомнадзора по Ростовской области в отношении ООО Управляющая компания "ЦКУ" проведена плановая выездная проверка за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных. ООО Управляющая компания "ЦКУ" осуществляет функции по управлению эксплуатацией жилого и нежилого фондов в г. Таганроге.

При проведении проверки были выявлены нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановления Правительства Российской Федерации от 15.09.2008 № 687:

обработка персональных данных избыточных по отношения к заявленным целям обработки;

в поручении (тексте договора) на основании которого оператор поручает обработку персональных данных другому лицу не определена обязанность такого лица обеспечивать безопасность персональных данных при их обработке, не указаны требования к защите обрабатываемых персональных данных;

незаконная обработка специальных категорий персональных данных;

непринятие мер по опубликованию или обеспечению неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных;

непринятие правовых и организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий;

несоблюдение требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации;

локальными актами оператора не установлены места хранения персональных данных (материальных носителей) и не определен перечень лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

По результатам проверки юридическому лицу выдано предписание об устранении выявленных нарушений. Для принятия решения о возбуждении дела об административном правонарушении материалы проверки направлены в органы прокуратуры.

Последнее изменение: 12.10.2012 09:39