Сформировать обращение

Управление Роскомнадзора подвело итоги контрольной деятельности в сфере персональных данных за 2023 год

23 января 2024 года

В 2023 году Управление Роскомнадзора по Тюменской области, Ханты-Мансийскому автономному округу-Югре и Ямало-Ненецкому автономному округу провело 52 контрольных мероприятия без взаимодействия с контролируемыми лицами.

Проведена оценка соответствия деятельности требованиям законодательства Российской Федерации о персональных данных 259 сайтов в отношении следующих категорий операторов: многофункциональные центры; образовательные учреждения; финансово-кредитные организации; интернет-магазины; организации в сфере ЖКХ; операторы связи; организации по перевозке пассажиров легковым такси; организации, осуществляющие туроператорскую и турагентскую деятельность; предприятия общественного питания; салоны красоты; фитнес-центры; медицинские организации.

В ходе проведения мероприятий выявлено 239 нарушений Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в том числе:

- отсутствие возможности посетителями сайтов дать согласие на обработку персональных данных при заполнении форм обратной связи,  предполагающих внесение персональных данных;

- отсутствие под формами сбора персональных данных документа, определяющего политику оператора в отношении обработки персональных данных;

- отсутствие согласий субъектов персональных данных для распространения их персональных данных на сайтах операторов;

- использование captcha (Google) под формами обратной связи, что может указывать на осуществление трансграничной передачи персональных данных пользователей сайта;

- несоблюдение требований по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ (в случае использования captcha (Google) под формами связи);

- записи о нескольких операторах отсутствуют в Реестре операторов, осуществляющих обработку персональных данных, либо данные, содержащиеся в Реестре, не соответствуют фактической деятельности организаций, собирающих данные с помощью сайтов.

По результатам проведенных мероприятий в адрес операторов направлены требования об устранении нарушений в области обработки персональных данных.

Последнее изменение: 23.01.2024 09:00