О результатах плановой выездной проверки в отношении департамента культуры Костромской области
Управление Роскомнадзора по Костромской области завершило плановую выездную проверку в отношении департамента культуры Костромской области за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных
В соответствии с планом проведения плановых проверок юридических лиц на 2016 г. в период с 02 августа 2016 г. по 29 августа 2016 г. была проведена плановая выездная проверка в отношении департамента культуры Костромской области.
В ходе проверки выявлены нарушения обязательных требований законодательства о персональных данных:
ч. 3 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения.
(Нарушение устранено в ходе проверки).
ч. 7 ст.22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Непредставление в уполномоченный орган сведений о прекращении обработки персональных данных или об изменении информации, содержащейся в уведомлении об обработке персональных данных
(Нарушение устранено в ходе проверки).
п. 13 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Отсутствие у оператора места (мест) хранения персональных данных (материальных носителей), перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
(Нарушение устранено в ходе проверки).
п. 8 ст. 86 Трудового кодекса Российской Федерации. Нарушение оператором обязательных требований при обработке персональных данных в рамках трудовых отношений в части отсутствия документов, подтверждающих ознакомление работников и их представителей с документами работодателя, устанавливающими порядок хранения и использования персональных данных работников.
(Нарушение устранено в ходе проверки).
п.п. д) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. № 211. Несоблюдение государственным или муниципальным органом требований в части осуществления внутреннего контроля соответствия обработки персональных данных установленным требованиям.
Материалы проверки направлены в Прокуратуру Костромской области для принятия процессуального решения.