Цвет:
  • B
  • B
  • B
Шрифт:
  • A
  • A
  • A
  • Arial
  • Times
  • Open Sans
  • Абв
  • Абв
Полная версия

О результатах проведенного Управлением Роскомнадзора по Челябинской области мероприятия систематического наблюдения в сети Интернет на предмет выявления признаков нарушений законодательства в области персональных данных.

20 апреля 2017 года

В соответствии с Планом деятельности Управления Роскомнадзора по Челябинской области на 2017 год в период с 17 апреля 2017 г. по 18 апреля 2017 г. было проведено мероприятие систематического наблюдения в сети Интернет на предмет выявления признаков нарушений законодательства в области персональных данных.

Мероприятие систематического наблюдения проводилось в отношении 16 учреждений сферы образования: высшего, среднего, начального и общего образования.

По итогам проведенного мероприятия систематического наблюдения у 13 учреждений сферы образования: высшего, среднего, начального и общего образования были установлены признаки нарушений законодательства в области персональных данных: не опубликование документов, определяющих политику в отношении обработки персональных данных и (или) сведений о реализуемых требованиях к защите персональных данных.

Материалы по результатам систематического наблюдения направлены в органы прокуратуры для принятия мер прокурорского реагирования.

 

Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (http://74.rkn.gov.ru/directions/pers_data/p13029/) в части 1 ст. 18.1 предписывает операторам издать документы, определяющие политику оператора в отношении обработки персональных данных. В части 2 статьи 18.1 указанный закон устанавливает: «Оператор обязан опубликовывать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к ведениям о реализуемых требованиях к защите персональных данных».

В части 2 статьи 18 Федерального закона от 27.07.2004 № 152 ФЗ «О персональных данных» указано, что «Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать или оным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных. Оператор, осуществляющий сбор персональных данных с использованием информационно-телекоммуникационных сетей, обязан опубликовать в соответствующей информационно-телекоммуникационной сети документ, определяющий его политику в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно-телекоммуникационной сети».

Также в части 2 Постановления Правительства РФ от 21.03.2012 № 211 «Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами» установлено: «Документы, определяющие политику в отношении обработки персональных данных, подлежат опубликованию на официальном сайте государственного или муниципального органа в течение 10 дней после их утверждения».

Таким образом, если оператор осуществляет сбор персональных данных на своем сайте, например, через форму обратной связи («Интернет приемная», «задать вопрос», «Передать показания счетчика» и т.д.), то оператор обязан опубликовать на сайте документ, определяющий его политику в отношении обработки персональных данных.