Запомнить
Регистрация Забыли пароль?
 

Блог экспертов

В России хотят создать мегарегулятора информационной безопасности, взяв пример с США

18/11/2017

В рамках реализации программы «Цифровая экономика» предлагается определить единый госорган, ответственный за требования к средствам информационной безопасности.

Реклама

Партнеры

Проверки системы ЖКХ

В последнее время участились проверки в области защиты персональных данных предприятий системы ЖКХ. Представляем вашему вниманию сводную информацию подобных проверок по материалам портала персональных данных Роскомнадзора.

Томская область. За непредставление или несвоевременное представление сведений (информации), касающихся обработки персональных данных, привлечены к административной ответственности по ст. 19.7 «Непредставление сведений (информации)» семь муниципальных унитарных предприятий:
  • МУП "Ново… жилищно-коммунальное хозяйство;
  • МУП "Ново… жилищно-коммунальное хозяйство;
  • МУП «Больш… жилищно-коммунальное хозяйство;
  • МУП «П…»; 
  • МУП «Сер….»;
  • МУП «Хозрасчетное … муниципального образования».
  • МУП «………… ритуальных услуг».
Воронежская область. В Управление Роскомнадзора поступило обращение от гражданина К. о размещении на доме по адресу: г. Воронеж, пр-т …, списков собственников квартир, включающих фамилии, инициалы, размер задолженности.
Материалы рассмотрения обращения направлены в прокуратуру для принятия мер прокурорского реагирования и решения вопроса о возбуждении дела об административном правонарушении, предусмотренного статьей 13.11 Кодекса РФ об административных правонарушениях.

Республика Татарстан. Обращения граждан на нарушение их прав и законных интересов. Внеплановая выездная проверка на предмет соблюдения требований законодательства Российской Федерации в области персональных данных ООО «ЖКХ».
В ходе проведения проверки выявлены нарушения обязательных требований:
  • пункта 1 части 1 статьи 6 Федерального закона от 27.07.2006г. № 152-ФЗ «О персональных данных» — нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) в части обработки персональных данных без согласия субъекта персональных данных;
  • части 1 статьи 21 Федерального закона «О персональных данных» — неисполнение оператором обязательств по устранению нарушений, допущенных при обработке персональных данных, а также по уточнению, блокированию и уничтожению персональных данных.
Оператору выдано предписание об устранении выявленных нарушений.

Результаты проведенной внеплановой выездной проверки направлены прокурору для рассмотрения и принятия необходимых мер по подведомственности.

Брянская область. Внеплановой выездной проверкой установлено, что оператор персональных данных ООО «Жилком…» не исполнил одно из ранее выданных Управлением Роскомнадзора предписаний.

По факту неисполнения предписания в отношении ООО «Жилком…» составлен протокол об административном правонарушении по ч.1 ст. 19.5 КоАП РФ. Материалы административного дела направлены по подведомственности на рассмотрение в мировой судебный участок. Мировой судья признал ООО «Жилком…» виновным в совершении административного правонарушения, предусмотренного ч. 1 ст. 19.5 КоАП РФ, и назначил административное наказание в виде штрафа в размере 15 тыс. рублей.
Кемерово. Постановлением мирового судьи ООО «Жилком…» привлечено за невыполнение в установленный срок законного предписания об устранении нарушений законодательства органа, осуществляющего государственный надзор (контроль), к административной ответственности по ч. 1 ст. 19.5 К РФ о АП и назначено административное наказание в виде штрафа в размере 10 000 рублей.

Кемерово. В ходе проведения проверки выявлены нарушения ООО «Жилищ…» обязательных требований законодательства Российской Федерации в области персональных данных:
  • ч. 1 ст. 6 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»: нарушение установленного законом порядка обработки информации о гражданах (персональных данных) в части передачи персональных данных третьим лицам без получения согласия субъекта персональных данных;
  • п. 6 Положения, утвержденного постановлением Правительства РФ от 15.09.2008 № 687: несоблюдение требований по информированию работников, осуществляющих обработку персональных данных без использования средств автоматизации, о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки;
  • ч. 3 ст. 6 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»: отсутствие в тексте договоров, заключенных ООО «Жилищ…», на основании которых ООО «Жилищ…» поручает обработку персональных данных другому лицу, существенного условия об обеспечении конфиденциальности и безопасности персональных данных при их обработке;
  • ч. 1 ст. 19 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»: непринятие ООО «Жилищ…» организационных мер для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения персональных данных, а также от иных неправомерных действий;
  • п. 8 ст. 86 Трудового кодекса РФ: отсутствие документов, подтверждающих ознакомление работников ООО «Жилищ…» с документами ООО «Жилищ…», устанавливающими порядок хранения и использования их персональных данных;
  • ч. 3 ст. 22 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»: представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные сведения.
По фактам выявленных нарушений ООО «Жилищ…» выданы предписания об их устранении.

Документы по результатам проверки направлены в Прокуратуру г. Кемерово для принятия мер прокурорского реагирования.

Великий Новгород. Мировой судья признал ТСЖ «Псков….» виновным в совершении административного правонарушения, предусмотренного ст.19.7 КоАП РФ за непредставление (несвоевременное предоставление) в государственный орган (должностному лицу) сведений (информации), представление которых предусмотрено законом и необходимого для осуществления этим органом (должностным лицом) его законной деятельности, в установленный ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных» срок, и назначил ему административное наказание в виде предупреждения.

Свердловская область. Обращение гражданина К. с жалобой на распространение информации содержащей его персональные данные и персональные данные собственников жилья председателем товарищества собственников жилья.
Председатель ТСЖ сделал доступными неограниченному кругу лиц персональные данные о собственниках жилья нескольких домов, вывесив на информационных щитах домов и подъездах информацию о должниках.

По результатам рассмотрения обращения Управлением Роскомнадзора были направлены материалы в органы прокуратуры, для принятия решения о возбуждении дела об административном правонарушении в соответствии со ст.13.11. КоАП РФ.
Органами прокуратуры по факту выявленных нарушений законодательства о персональных данных граждан в отношении председателя правления ТСЖ вынесено постановление о возбуждении дела об административном правонарушении, предусмотренным ст.13.11. КоАП РФ. Материалы направлены мировому судье, постановлением которого председатель ТСЖ привлечен к административной ответственности в виде штрафа.

Еврейская автономная область. В ООО «НОВОСТРОЙ…» выявлено 8 нарушений обязательных требований законодательства в области обработки персональных данных: части 4 статьи 9; части 1 статьи 19; части 4 статьи 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»; пунктов 6, 13,14, 15 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации утвержденного постановлением Правительства РФ от 15.09.2008 № 687; пункта 8 статьи 86 Трудового кодекса Российской Федерации.

Оператору выдано предписание для устранения выявленных правонарушений. Акт и материалы проверки направлены в прокуратуру для привлечения оператора к административной ответственности, предусмотренной ст. 13.11 КоАП РФ.

Приморский край. Обращение гражданки Б. по вопросу передачи ООО «Яр…. управляющая компания» справок о месте проживания квартиросъемщиков с указанием состава их семьи, адреса в ООО «Им…».

По факту предоставления сведений по запросу Управления не в полном объеме в отношении ООО «Импульс» составлен протокол об административном правонарушении по ст.19.7 КоАП РФ и направлен в мировой суд для рассмотрения по существу.

Мировым судьей вынесено постановление о признании виновным ООО «Им…» в нарушении ст. 19.7 КоАП РФ и назначении наказания в виде штрафа в размере 3 000 рублей.

Не согласившись с постановлением мирового судьи, ООО «Имп…» обратилось в районный суд с жалобой, в которой просил постановление отменить и производство по делу прекратить.

Судом апелляционной инстанции постановление мирового судьи оставлено без изменения, а жалоба ООО «Им…» — без удовлетворения.

Нижний Новгород. Обращение гражданина с жалобой на нарушение ООО «ЖилКом…», осуществляющего по договору с управляющей компанией взыскание в судебном и досудебном порядке просроченной дебиторской задолженности с физических лиц за жилищно-коммунальные услуги, законодательства РФ в области персональных данных.

Сотрудниками ООО «ЖилКом….» в адрес гражданина была направлена досудебная претензия, содержащая информацию об имеющейся задолженности за оказанные жилищно-коммунальные услуги. Однако данная досудебная претензия не содержала сведений, предусмотренных ч. 3 ст. 18 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных».

В связи с этим материалы рассмотрения обращения направлены Управлением в Прокуратуру для принятия решения о возбуждении дела об административном правонарушении, предусмотренном статьей 13.11 КоАП РФ.

По результатам рассмотрения материалов прокурором вынесено постановление о возбуждении дела об административном правонарушении в отношении генерального директора ООО «ЖилКом…».

Ваши комментарии:

Вернуться к списку новостей