Цвет:
  • B
  • B
  • B
Шрифт:
  • A
  • A
  • A
  • Arial
  • Times
  • Open Sans
  • Абв
  • Абв
Полная версия

Управлением Роскомнадзора по Удмуртской Республике проведена плановая проверка в области обработки персональных данных в отношении МАДОУ «Детский сад № 290»

2 марта 2022 года

Управлением Роскомнадзора по Удмуртской Республике проведена плановая выездная проверка соблюдения требований законодательства РФ в области персональных данных в отношении МАДОУ «Детский сад № 290».

В результате проведенной проверки выявлены нарушения требований законодательства РФ в области персональных данных:

- ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно: представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и/или недостоверные сведения;

- ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» а именно: непредставление в уполномоченный орган информации об изменении сведений, указанных в ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных;

-  ч. 4 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно: несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки;

ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно

- п. 4 непринятие мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ "О персональных данных" и принятыми в соответствии с ним нормативными правовыми актами, в части непроведения мероприятий внутреннего контроля и (или) аудита соответствия обработки персональных данных настоящему Федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора.

- п. 6 непринятие мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, в части отсутствия ознакомления работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных.

- п. 8 «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденного постановлением Правительств РФ от 15.09.2008 № 687, а именно: отсутствие локального акта оператора, устанавливающего необходимость ведения журнала (реестра, книги).

Выдано предписание об устранении выявленных нарушений.