Сформировать обращение

В декабре 2019 г. завершилась плановая выездная проверка соблюдения обязательных требований в области обработки персональных данных ООО «Дом купца Хальфина»

4 декабря 2019 года

По результатам плановой выездной проверки соблюдения обязательных требований законодательства Российской Федерации в области персональных данных в отношении ООО «Дом купца Хальфина» выявлены следующие нарушения:

1) ч. 7 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ «О персональных данных») – непредставление в уполномоченный орган сведений об изменении информации, содержащейся в уведомлении об обработке персональных данных;

2) ч. 4 ст. 9 ФЗ «О персональных данных» – несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства РФ;

3) ч. 4 ст. 21 ФЗ «О персональных данных» - несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки;

4) п. 6 ч. 1 ст. 18.1 ФЗ «О персональных данных» - отсутствие документов, подтверждающих факт ознакомления работников ООО «Дом купца Хальфина», непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных;

5) п. 6 «Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», утвержденного постановлением правительства российской федерации от 15.09.2008 № 687 (далее – Положение) – невыполнение требований по информированию лиц о факте обработки ими персональных данных, обработка которых используется без использования средств автоматизации, о категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления обработки персональных данных без использования средств автоматизации;

6) п. 13 Положения – отсутствие документа, закрепляющего перечень мест хранения материальных носителей персональных данных уволенных работников и родственников работников, либо имеющих к ним доступ;

7) п. 15 Положения – отсутствие документа, закрепляющего перечень мер, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ, а также перечня лиц, ответственных за реализацию указанных мер.

 

В результате проверки выдано предписание об устранении выявленных нарушений.

Последнее изменение: 04.12.2019 09:34