Сформировать обращение

В Тюменской области выявлены нарушения обязательных требований в области обработки персональных данных МАОУ ДОД СДЮСШОР «Прибой»

20 июля 2017 года

Управлением Роскомнадзора по Тюменской области, ХМАО-Югре и ЯНАО в целях исполнения государственной функции проведена плановая выездная проверка в отношении Муниципального автономного учреждения дополнительного образования Специальная детско-юношеская спортивная школа олимпийского резерва "Прибой" города Тюмени  на предмет соответствия обработки персональных данных требованиям законодательства РФ.

При проведении плановой проверки выявлены нарушения обязательных требований в области обработки персональных данных:

1. Федеральный закон от 27.07.2006 г. № 152-ФЗ «О персональных данных»:

обработка избыточных персональных данных по отношению к заявленным целям их обработки: хранение копии паспорта и копии медицинского полиса лиц, ранее получавших услуги по дополнительному образованию, а также размещение персональных данных воспитанников на официальном сайте Школы; отсутствие соответствующих согласий при передаче персональных данных субъектов третьим лицам; отсутствие в договорах, заключаемых с третьими лицами, обязанности соблюдения конфиденциальности персональных данных и обеспечения их безопасности, а так же требований к защите обрабатываемых персональных данных; отсутствие фактов ознакомления работников с положениями законодательства РФ о персональных данных; обработка персональных данных в случаях, непредусмотренных Федеральным законом «О персональных данных»: хранение в личных делах сотрудников (в том числе уволенных) копий военных билетов и копий паспортов детей; обработка персональных данных без соответствующего согласия: обработка персональных данных близких родственников работника.

2. Постановление Правительства Российской Федерации от 15.09. 2008 г. № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»:

         несоблюдение требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации; типовые формы документов (личный листок по учету кадров работника) не соответствуют установленным требованиям.

3.Трудовой кодекс Российской Федерации: отсутствие документов, подтверждающих ознакомление работников и их представителей с документами работодателя, устанавливающими порядок хранения и использования персональных данных работников.

По результатам проверки юридическому лицу выдано предписание. Также составлен протокол об административном правонарушении по ст. 13.11 КоАП РФ.

Последнее изменение: 19.07.2017 14:41