В «Комитете солдатских матерей» выявлены нарушения законодательства РФ в области персональных данных

В  период с 31 мая по 09 июня 2016 г. Управлением Роскомнадзора по Астраханской области по требованию прокуратуры Астраханской области проведена внеплановая выездная проверка в отношении Астраханской региональной общественной организации «Комитет солдатских матерей», являющейся оператором, обрабатывающим персональные данные граждан. 

По результатам проверки в деятельности Общественной организации выявлены нарушения законодательства Российской Федерации в области персональных данных:

ч.1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — обработка персональных данных в случаях, не предусмотренных законом;

ч. 3 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — не установлена обязанность Оператора, соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке;

ч. 5 ст. 5 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — избыточность обрабатываемых документов по отношению к целям, заявленным при сборе персональных данных;

ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» — непринятие Оператором мер направленных на обеспечение безопасности персональных данных;

ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» не размещение документа определяющего политику Оператора в области обработки персональных данных в открытом доступе;

ч.1 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» не уведомление уполномоченного органа по защите прав субъектов персональных данных о начале обработки персональных данных;

ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» нарушение требования конфиденциальности при рассмотрении обращений граждан.

ч.1 ст.10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» обработка специальной категории персональных данных в неустановленных законом случаях;

ч.1 ст.11Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» обработка биометрических персональных данных без согласия субъекта персональных данных.

ч. 5 ст. 18 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» отсутствие документов, подтверждающих размещение баз данных, содержащие персональные данные граждан на территории Российской Федерации.

По результатам проверки Оператору выдано предписание об устранении выявленных нарушений. А также выдано требование об удалении персональных данных с сайта Комитета. Материалы проверки направлены в прокуратуру Кировского района г. Астрахани для принятия мер прокурорского реагирования.