Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Ивановской области Об опыте правоприменительной практики Управления Роскомнадзора по Ивановской области по применению Федерального закона от ФЗ «О персональных данных» Начальник отдела надзора и контроля в сфере связи и обработки персональных данных Кабашов Михаил Александрович
1. В соответствии с частью 1 статьи 23 Федерального закона от ФЗ «О персональных данных», пунктами 1 и 4 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением Правительства Российской Федерации от , и пунктом 2 Положения об Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Приказом Роскомнадзора от , Управление Роскомнадзора по Ивановской области является уполномоченным органом по защите прав субъектов персональных данных.
2. Правоприменительная деятельность Управления в рамках Федерального закона от ФЗ «О персональных данных» осуществляется по трем основным направлениям рассмотрение обращений субъектов персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятие соответствующих решений; осуществление государственного контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области обработки персональных данных; сбор и обработка сведений в целях ведения реестра операторов, осуществляющих обработку персональных данных.
3. Правовыми основаниями для осуществления Управлением полномочий по рассмотрению обращений субъектов персональных данных о соответствии содержания персональных данных и способов их обработки целям их обработки и принятия соответствующих решений являются: часть 2 статьи 23 Федерального закона от ФЗ «О персональных данных»; часть 1 статьи 9 Федерального закона от ФЗ «О порядке рассмотрения обращений граждан Российской Федерации»; пункт 5.11 Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением Правительства Российской Федерации от ; пункт 8.9 Положения об Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Приказом Роскомнадзора от
С момента вступления в действие Федерального закона от ФЗ «О персональных данных» в Управление поступило 17 обращений субъектов персональных данных, из них: 3 обращения поступило в 2009 году 14 обращений – с начала 2010 года
в 7 случаях (50 % от общего числа обращений) обжаловались действия муниципальных предприятий и учреждений
в 12 случаях (более 70 % от общего числа обращений) обжаловались действия операторов, осуществляющих деятельность в сфере ЖКХ
При рассмотрении обращений субъектов персональных данных: в 2 случаях отказано в рассмотрении обращения в связи с его поступлением от ненадлежащего субъекта; в 7 случаях у операторов запрашивались сведения, необходимые для рассмотрения обращений, со ссылкой на часть 4 статьи 20 и пункт 1 части 3 статьи 23 Федерального закона от ФЗ «О персональных данных»; в 3 случаях обращения рассмотрены на основании имеющихся в нем сведений. в 2 случаях обращения субъектов персональных данных послужили основанием для проведения Управлением внеплановых выездных проверок.
По результатам рассмотрения обращений субъектов персональных данных: в 3 случаях операторам направлялись требования об устранении выявленных нарушений со ссылкой на часть 3 статьи 21 и пункт 3 части 3 статьи 23 Федерального закона от ФЗ «О персональных данных»; выдано 4 предписания об устранении выявленных нарушений (по результатам проведенных внеплановых выездных проверок); в 3 случаях материалы направлялись в Прокуратуру Ивановской области для принятия решения о возбуждении дел об административных правонарушениях; в остальных случаях субъектам персональных данных разъяснены их права.
4. Правовыми основаниями для осуществления Управлением государственного контроля и надзора за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области обработки персональных данных являются: Федеральный закон от ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля (надзора) и муниципального контроля»; пункт Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением Правительства Российской Федерации от ; Приказ Роскомнадзора от «Об утверждении Административного регламента проведения проверок Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций при осуществлении федерального государственного контроля (надзора) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных» (Зарегистрирован в Минюсте России ); пункты 2 и Положения об Управлении Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Приказом Роскомнадзора от
С момента вступления в действие Федерального закона от ФЗ «О персональных данных» Управлением проведено 18 проверок операторов, осуществляющих обработку персональных данных, в том числе: в годах проверки не проводились; в 2009 году – проведено 5 плановых проверок; с начала 2010 году – проведено 13 проверок, из них 4 внеплановые; по результатам 9 проверок выявлены нарушения обязательных требований в сфере обработки персональных данных.
Сведения о количестве проведенных Управлением проверок и выявленных нарушений
По результатам проведенных проверок: выявлено 35 нарушений обязательных требований в сфере обработки персональных данных; выдано 25 предписаний об устранении выявленных нарушений; материалы о результатах 7 проверок направлены в Прокуратуру Ивановской области для принятия решения о возбуждении дел об административных правонарушениях.
К наиболее часто встречаемым нарушениям относятся: 1)непредставление в уполномоченный орган сведений об изменении информации, содержащейся в уведомлении об обработке персональных данных – 5 нарушений (14%); 2)несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации – 4 нарушения (11%); 3)обработки персональных данных без согласия субъекта персональных данных – 3 нарушения (9%); 4)передачи персональных данных третьим лицам без уведомления и получения согласия субъекта персональных данных – 3 нарушения (9%); 5)несоблюдение оператором требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации – 3 нарушения (9%).
5. Правовыми основаниями для осуществления Управлением полномочий по сбору и обработке сведений в целях ведения реестра операторов, осуществляющих обработку персональных данных являются: статья 22, пункт 3 части 5 статьи 23 Федерального закона от ФЗ «О персональных данных»; пункт Положения о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденного Постановлением Правительства Российской Федерации от ; Приказ Минкомсвязи России от «Об утверждении Административного регламента Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по исполнению государственной функции «Ведение реестра операторов, осуществляющих обработку персональных данных» (Зарегистрирован в Минюсте России ).
С момента вступления в действие Федерального закона от ФЗ «О персональных данных» в адрес Управления поступило (по состоянию на ) 426 уведомлений об обработке (о намерении осуществлять обработку) персональных данных в 2007 году поступило 13 уведомлений, что составляет около 3 % от общего числа поступивших уведомлений; в 2008 году 172 уведомления (около 40 %); в 2009 году – 21 уведомление (около 5 %); с начала 2010 году – 220 уведомлений (около 52 %).
В целях активизации работ по формированию Реестра операторов, осуществляющих обработку персональных данных, со второй половины 2010 года Управление приступило к адресной рассылке запросов о предоставлении сведений со ссылкой на часть 4 статьи 20 и пункт 1 части 3 статьи 23 Федерального закона от ФЗ «О персональных данных» По состоянию на : разослано 13 запросов; по 3 фактам непредставления (представления недостоверных) сведений возбуждены дела об административных правонарушениях в соответствии со ст КоАП РФ, материалы направлены в суд.
Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Ивановской области Почтовый адрес: пр. Ленина, д. 17, к. 335, г. Иваново, тел. (4932) Спасибо за внимание