Сформировать обращение

О результатах плановой выездной проверки в отношении ОГБПОУ «Костромской техникум торговли и питания»

26 декабря 2016 года

Управление Роскомнадзора по Костромской области завершило плановую выездную проверку в отношении ОГБПОУ «Костромской техникум торговли и питания» за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.

 В соответствии с планом проведения плановых проверок юридических лиц на 2016 г. в период с 28 ноября 2016 г. по 23 декабря 2016 г. была проведена плановая выездная проверка в отношении ОГБПОУ «Костромской техникум торговли и питания».

В ходе проверки выявлены нарушения обязательных требований законодательства о персональных данных:

ч. 3 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения.

ч. 7 ст.22 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Непредставление в уполномоченный орган сведений о прекращении обработки персональных данных или об изменении информации, содержащейся в уведомлении об обработке персональных данных.

ч. 2.1 ст.25 Федерального закона от 27.07.2006 г. №152-ФЗ "О персональных данных". Непредставление в уполномоченный орган операторами, которые осуществляли обработку персональных данных до 1 июля 2011 года, изменений информации, содержащейся в уведомлении об обработке персональных данных, не позднее 1 января 2013 года.

п. 6 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Несоблюдение оператором требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации.

п. 7 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям законодательства Российской Федерации.

п. 8 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Отсутствие у оператора места (мест) хранения персональных данных (материальных носителей), перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

п. 13 постановления Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации". Отсутствие у оператора места (мест) хранения персональных данных (материальных носителей), перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.

ч. 4 ст. 21 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки.

ч. 5 ст. 5 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Обработка избыточных персональных данных по отношению к заявленным целям их обработки.

ч. 1 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных". Непринятие оператором мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г.

№ 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.

Выявленные нарушения устранены в ходе проверки.

 

Последнее изменение: 26.12.2016 12:37