gerb

Управление Роскомнадзора по Калужской области

Управлением Роскомнадзора по Калужской области в период с 03.06.2019 по 28.06.2019 проведена плановая выездная проверка в отношении Администрации муниципального района «Износковский район».

3 июля 2019 года

По результатам проведения проверки за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных в деятельности Администрации МР «Износковский район» выявлены следующие нарушения:

1) ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»: дата начала обработки персональных данных не соответствует Свидетельству о внесении записи в ЕГРЮЛ о юридическом лице, зарегистрированном до 1 июля 2002 года.

2) ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»:

- в качестве правовых оснований обработки персональных данных Оператором не указаны: Федеральный закон от 09.02.2009 № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления», Федеральный закон от 25.12.2008 № 273-ФЗ «О противодействии коррупции», а также доверенности представителей заявителей.

- в Реестре отсутствует информация о следующих категориях персональных данных, обрабатываемых Оператором (с учетом содержания личных дел и сведений, обрабатываемых в ИСПДн «Обращения граждан»: сведения из водительских удостоверений и адрес электронной почты.

- в Реестре отсутствует информация о следующих категориях субъектов, персональные данные которых обрабатываются Оператором в рамках исполнения возложенных законодательством Российской Федерации функций, полномочий и обязанностей: родственники руководителей подведомственных муниципальных предприятий и учреждений; родственники уволенных муниципальных служащих; родственники уволенных работников, замещавших должности, не относящиеся к должностям муниципальной службы; представители по доверенности.

- в Реестре содержится недостоверная информация в отношении обработки персональных данных с использованием сети «Интернет», а именно: указано на отсутствие передачи персональных данных по сети «Интернет», однако в ходе проверки установлено, что персональные данные передаются с использованием сети «Интернет», в частности, при рассмотрении обращений граждан;

- в отношении ИСПДн № 5 указано на использование шифровальных (криптографических) средств без указания их наименований;

- не указаны сведения о месте нахождения базы данных информации, содержащей персональные данные граждан, в отношении сайта http://admiznoski.ru, посредством которого осуществляется сбор и распространение персональных данных.

Срок давности привлечения к административной ответственности по ст. 19.7 КоАП РФ истек, в связи с чем производство по делу возбуждению не подлежит.

3) ч. 3 ст. 6 Федерального закона Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» отсутствие в договоре-поручении сведений о перечне действий с персональными данными, обязанности лица, осуществляющего обработку персональных данных по поручению Оператора, соблюдать конфиденциальность персональных данных и обеспечивать их безопасность, а также не указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ.

По итогам проверки Администрации МР «Износковский район» выдано предписание об устранении выявленных нарушений с установленным сроком исполнения.

Адрес статьи: http://40.rkn.gov.ru/news/news225190.htm