О результатах проведения плановой выездной проверки в отношении ЗАО Парк-отель "Берендеевка"
Управлением Роскомнадзора по Костромской области была осуществлена плановая выездная проверка в отношении ЗАО Парк-отель "Берендеевка" за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных.
В связи с этим установлены нарушения:
1. ч.3 ст.6 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
Отсутствие в поручении лицу, которому оператором поручается обработка персональных данных, обязанности соблюдения конфиденциальности персональных данных и обеспечения их безопасности, а так же требований к защите обрабатываемых персональных данных
2. ч.1 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных".
Непринятие оператором мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами.
3. п. 13 «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации» утвержденных постановлением Правительства Российской Федерации от 15 сентября 2008 г. № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации".
Отсутствие у оператора места (мест) хранения персональных данных (материальных носителей), перечня лиц, осуществляющих обработку персональных данных либо имеющих к ним доступ.
Выдано предписание на устранение нарушений.