gerb

Управление Роскомнадзора по Архангельской области и Ненецкому автономному округу

Проведена плановая выездная проверка деятельности двух многопрофильных медицинских организаций города Архангельск, оказывающих медицинские услуги населению

6 декабря 2018 года

Управлением Роскомнадзора по Архангельской области и Ненецкому автономному округу при осуществлении государственного контроля и надзора в рамках плановой выездной проверки в период с 06.11.2018 по 03.12.2018 проведена оценка деятельности Общества с ограниченной ответственностью «Университетская клиника» и Общества с ограниченной ответственностью «Университетская клиника Архангельск» (далее - Клиники) на предмет соблюдения требований законодательства Российской Федерации в области персональных данных.

Данные медицинские организации оказывают населению платные медицинские услуги, а также работы и услуги, оказываемые по договорам добровольного и обязательного медицинского страхования.

Являясь операторами, осуществляющими обработку персональных данных пациентов, их законных представителей, работников и иных субъектов персональных данных, Клиники обязаны соблюдать требования Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и принятых в соответствии с ним нормативно-правовых актов.

В результате проверки установлен факт предоставления Клиниками в Роскомнадзор уведомления об обработке персональных данных, содержащего неполные и недостоверные сведения, что является нарушением требований части 3 статьи 22 Закона о персональных данных, а также факт непредоставления в Уполномоченный орган по защите прав субъектов персональных данных сведений об изменении информации, содержащейся в уведомлении об обработке персональных данных, в течение десяти рабочих дней с даты возникновения таких изменений.

Также установлено, что Клиниками не соблюдаются требования части 1 статьи 6, части 4 статьи 9, части 4 статьи 21, части 1 статьи 10, статьи 7, пункта 6 части 1 статьи 18.1 Закона о персональных данных. Кроме этого, медицинскими организациями нарушены требования пунктов 6, 13, 15 постановления Правительства РФ от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации».

По итогам проверки Обществу с ограниченной ответственностью «Университетская клиника» и Обществу с ограниченной ответственностью «Университетская клиника Архангельск» выданы предписания об устранении выявленных нарушений.

 

Адрес статьи: http://29.rkn.gov.ru/news/news196024.htm