Цвет:
  • B
  • B
  • B
Шрифт:
  • A
  • A
  • A
  • Arial
  • Times
  • Open Sans
  • Абв
  • Абв
Полная версия

Планова проверка ООО "Агенство недвижимости Северная Двина"

27 февраля 2014 года

Управлением Роскомнадзора по Архангельской области и Ненецкому автономному округу проведена плановая выездная проверка в отношении Общества с ограниченной ответственностью «Агентство недвижимости Северная Двина».

В период с 03 февраля 2014 г.  по 26 февраля 2014 г. Управлением Роскомнадзора по Архангельской области и Ненецкому автономному округу проведена плановая выездная проверка в отношении Общества с ограниченной ответственностью «Агентство недвижимости Северная Двина» являющего оператором по обработке персональных данных рег. № 11-0207055 (далее – Оператор) включенного в реестр операторов, осуществляющих обработку персональных данных. В ходе проверки было установлено, что:

Оператор поручил осуществлять обработку персональных данных работников в рамках договора, в отсутствие согласия работников, что является нарушением ч.3 ст.6 Федерального закона от 27.07.2006 г. №152-ФЗ «О персональных данных»;

Оператором не приняты меры по опубликованию или обеспечению неограниченного доступа к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных -  в нарушении ч.2 ст.18.1 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;

Оператором нарушены обязательные требования при обработке персональных данных, предусмотренных ст.87 Трудового кодекса Российской Федерации, в части отсутствия документов, устанавливающих порядок хранения и использования персональных данных работников;

Оператором нарушены обязательные требования при обработке персональных данных, предусмотренные п.8 ст.86 Трудового кодекса Российской Федерации, в части отсутствия документов, подтверждающих ознакомление работников и их представителей с документами работодателя,  устанавливающими порядок хранения и использования персональных данных работников;

Оператором включены персональные данные работников в общедоступные источники персональных данных, размещенные на официальном сайте оператора в отсутствие их письменного согласия - нарушение ст.7, ч.1 ст.8 и ч.1 ст.6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;

Оператор поручил обработку персональных данных своих работников лицу, на основании договора в котором отсутствует перечень действий (операций) с персональными данными, которые будут  совершаться лицом, осуществляющим обработку персональных данных, и  не установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать их безопасности, а так же не указаны требования к защите обрабатываемых персональных данных, что является нарушением ч.3 ст.6 Федерального закона от 27.07.2006  №152-ФЗ «О персональных данных».

По результатам проверки Оператору выдано предписание об устранении выявленных нарушений законодательства Российской Федерации в области персональных данных.

В ходе проверки выявлены нарушения, ответственность за которые предусмотрена ст. 13.11 Кодекса об административных правонарушениях Российской Федерации.

          Материалы проверки направлены в прокуратуру г. Архангельска,  для возбуждения дела об административном правонарушении.