Управление Роскомнадзора подвело итоги контрольной деятельности в сфере персональных данных за 2023 год
В 2023 году Управление Роскомнадзора по Тюменской области, Ханты-Мансийскому автономному округу-Югре и Ямало-Ненецкому автономному округу провело 52 контрольных мероприятия без взаимодействия с контролируемыми лицами.
Проведена оценка соответствия деятельности требованиям законодательства Российской Федерации о персональных данных 259 сайтов в отношении следующих категорий операторов: многофункциональные центры; образовательные учреждения; финансово-кредитные организации; интернет-магазины; организации в сфере ЖКХ; операторы связи; организации по перевозке пассажиров легковым такси; организации, осуществляющие туроператорскую и турагентскую деятельность; предприятия общественного питания; салоны красоты; фитнес-центры; медицинские организации.
В ходе проведения мероприятий выявлено 239 нарушений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе:
- отсутствие возможности посетителями сайтов дать согласие на обработку персональных данных при заполнении форм обратной связи, предполагающих внесение персональных данных;
- отсутствие под формами сбора персональных данных документа, определяющего политику оператора в отношении обработки персональных данных;
- отсутствие согласий субъектов персональных данных для распространения их персональных данных на сайтах операторов;
- использование captcha (Google) под формами обратной связи, что может указывать на осуществление трансграничной передачи персональных данных пользователей сайта;
- несоблюдение требований по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ (в случае использования captcha (Google) под формами связи);
- записи о нескольких операторах отсутствуют в Реестре операторов, осуществляющих обработку персональных данных, либо данные, содержащиеся в Реестре, не соответствуют фактической деятельности организаций, собирающих данные с помощью сайтов.
По результатам проведенных мероприятий в адрес операторов направлены требования об устранении нарушений в области обработки персональных данных.
Последнее изменение: 23.01.2024 09:00