Сформировать обращение

Научно-исследовательский институт нарушил законодательство в области персональных данных

26 октября 2018 года

Управлением Роскомнадзора по Республике Башкортостан проведена плановая проверка Государственного бюджетного учреждения «Уфимский научно-исследовательский институт глазных болезней Академии наук Республики Башкортостан» (сокращенное наименование - ГБУ «УФ НИИ ГБ АН РБ») в части соблюдения обязательных требований в области персональных данных.

По результатам проверки выявлены следующие нарушения:

1. Представление в уполномоченный орган уведомления об обработке персональных данных и информационных писем о внесении изменений в реестр операторов, осуществляющих обработку персональных данных, содержащих неполные и (или) недостоверные сведения, что является нарушением требования ч. 3 ст. 22 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

2. Оператором не представлены документы, подтверждающие факт ознакомления работников ГБУ «Уф НИИ ГБ АН РБ», осуществляющих обработку персональных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, что является нарушением п. 6 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных";

3. В типовой анкете врача-офтальмолога отсутствуют сведения о цели обработки персональных данных, наименование и адрес Оператора, источник получения персональных данных, сроки обработки персональных данных, перечень действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных, что является нарушением п. 7 Положения об особенностях обработки персональных данных, осуществляемых без использования средств автоматизации, утвержденного Постановлением Правительства Российской Федерации от 15.09.2008 № 687;

4. Не определены места хранения персональных данных (материальных носителей), что является нарушением п. 13 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687;

5. В личную карточку работника (унифицированная форма № Т-2) в раздел «Состав семьи» в пункт «год рождения» внесены сведения о дате рождения членов семьи работника, что является нарушением ч. 5 ст. 5 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных».

По материалам проверки ГБУ «Уф НИИ ГБ АН РБ» выдано предписание об устранении выявленных нарушений.

Последнее изменение: 26.10.2018 15:10