Сформировать обращение

Управлением Роскомнадзора по Калужской области в период с 12.10.2015 по 16.10.2015 проведена плановая выездная проверка общества с ограниченной ответственностью «Туристическая фирма Калужский Меридиан»

15 октября 2015 года

По результатам проведения мероприятия по контролю в деятельности ООО «Турфирма Меридиан» выявлены следующие нарушения:

1. Части 2.1 ст. 25 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

2. Части 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

3. Части 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно предоставление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения в части:

- юридического адреса Оператора;

- правовых оснований обработки персональных данных;

- целей обработки; категорий персональных данных;

- перечня действий с персональными данными и способов их обработки;

- описания мер, предусмотренных ст. 18.1 и 19 Федерального закона от 27.07.2006 № 152-ФЗ;

- условий прекращения обработки персональных данных;

- фамилии, имени, отчества физического лица или наименования юридического лица, ответственных за организацию обработки персональных данных, и номеров их контактных телефонов, почтовых адресов и адресов электронной почты;

- сведений об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством Российской Федерации.

4. Части 4 ст. 9 Федерального закона № 152-ФЗ - форма письменного согласия на обработку персональных данных не соответствует установленным требованиям.

5. Пункта 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ - обработка персональных данных без согласия субъекта персональных данных (в отношении лиц, указанных в договоре, от имени которых действует клиент, в частности, совершеннолетних детей, супруга (супруги).

6. Части 3 ст. 6 Федерального закона № 152-ФЗ – в договорах с туроператорами отсутствуют требования соблюдения лицом, осуществляющим обработку персональных данных по поручению Оператора, конфиденциальности персональных данных, не указан перечень действий с персональными данными, не установлена обязанность лица, осуществляющего обработку персональных данных по поручению Оператора, обеспечивать безопасность персональных данных при их обработке, не указаны требования к защите персональных данных в соответствии со ст. 19 Федерального закона № 152-ФЗ.

7. Статья 7 Федерального закона № 152-ФЗ - нарушения требований конфиденциальности при передаче персональных данных туристов (клиентов) туроператорам.

8. Пункта 7 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687 - форма письменного согласия на обработку персональных данных не соответствует установленным требованиям.

По результатам проверки юридическому лицу выдано предписание об устранении выявленных нарушений до 16 ноября 2015 года.

Последнее изменение: 20.10.2015 15:14