Соблюдение требований законодательства о персональных данных органами государственной власти и местного самоуправления по Ярославской области Начальник отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий Управления Роскомнадзора по Ярославской области Лысова Маргарита Александровна
Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) уполномоченный орган государственной власти по защите прав субъектов персональных данных
Соблюдение конфиденциальности персональных данных Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом
Обращения граждан на действия органов государственной власти и местного самоуправления при обработке ПДн обращений из 90 (информация подтвердилась - 1) 4 обращения из 132 (информация подтвердилась – 2) 5 обращений из 234 (информация подтвердилась – 2)
Соблюдение срока хранения персональных данных Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных
Нарушение требований ч. 4 ст. 21 Федерального закона от ФЗ «О персональных данных» Нарушение выявлено в 1 проверке из 5 Нарушения не выявлены Нарушение выявлено в 1 проверке из 5
Определить цели обработки персональных данных Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки В 2013 – 2015 гг. нарушения указанных требований не выявлены
Соблюдать форму согласия на обработку персональных данных Согласие должно включать в себя все сведения, предусмотренные ч. 4 ст. 9 ФЗ «О персональных данных» 2015 Нарушение выявлено в 1 проверке из 5
Поручение обработки персональных данных В поручении оператора должны быть определены: перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных; цели обработки; должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке; требования к защите обрабатываемых персональных данных в соответствии со статьей 19 ФЗ «О персональных данных».
Нарушение требований ч. 3 ст. 6 Федерального закона от ФЗ «О персональных данных» Нарушения не выявлены Нарушение выявлено в 2 проверках из 5
Документы, определяющие политику в отношении обработки персональных данных, не размещены на официальном сайте Нарушения не выявлены Нарушение выявлено в 1 проверке из 3 Нарушение выявлено в 1 проверке из 5
Оценка соответствия информации, размещаемой на сайтах ОГВ и МСУ Ярославской области, требованиям законодательства в области персональных данных в 2014 г. Проанализировано 49 сайтов: на 30 сайтах выявлены признаки нарушения п. 2 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. 211
Оценка соответствия информации, размещаемой на сайтах ОГВ и МСУ Ярославской области, требованиям законодательства в области персональных данных в 2015 г. Проанализировано 47 сайтов: на 5 сайтах выявлены признаки нарушения п. 2 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. 211
Уведомление об обработке персональных данных Информационное письмо о внесении изменений в сведения в Реестре операторов, осуществляющих обработку персональных данных
Нарушение ч. 3 ст. 22 Федерального закона от ФЗ «О персональных данных» Нарушение выявлено во всех 5 проверках Нарушение выявлено в 2 проверках из 3 Нарушение выявлено в 3 проверках из 5
Спасибо за внимание!