Обработка персональных данных в Государственном бюджетном учреждении Рязанской области "Городская станция скорой медицинской помощи" не соответствует требованиям действующего законодательства в сфере персональных данных
При проведении плановой выездной проверки ГБУ РО «ГССМП» Управлением Роскомнадзора по Рязанской области выявлены нарушения требований Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
В нарушение требований части 3 статьи 22 Федерального закона, представленное в уполномоченный орган уведомление об обработке персональных данных содержит неполные сведения.
С 01.09.2015г. Федеральный закон «О персональных данных» дополнен пунктом 10.1 части 3 статьи 22, согласно которого оператор обязан представить в уполномоченный орган сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации. ГБУ РО «ГССМП» не представило информационное письмо о внесении изменений в сведения в реестре операторов, осуществляющих обработку персональных данных в течение 10 дней с момента произошедших изменений.
Также были выявлены следующие нарушения требований Федерального закона «О персональных данных»:
- отсутствие в поручении лицу, которому оператором поручается обработка персональных данных, обязанности соблюдения конфиденциальности персональных данных и обеспечения их безопасности, поручение иному лицу осуществлять обработку персональных данных без согласия субъекта персональных данных;
- несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки.
- непринятие оператором мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.
- не ознакомление сотрудников с документами работодателя, устанавливающими порядок хранения и использования персональных данных работников.
- несоблюдение требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации.
По результатам проверки юридическому лицу выдано предписание об устранении выявленных нарушений. Материалы проверки направлены в органы прокуратуры для рассмотрения вопроса о возбуждении дела об административном правонарушении по ст. 13.11 КоАП РФ.
Последнее изменение: 08.02.2016 11:56






Версия для печати