47 случаев нарушения закона о персональных данных выявлено в Псковской области
47 случаев нарушения закона о персональных данных выявлено в Псковской области в 2010 году. Как передает корреспондент Псковской Ленты Новостей, об этом сообщил начальник отдела по защите прав субъектов персональных данных, надзора в сфере массовых коммуникаций и информационных технологий управления Роскомнадзора по Псковской области Эдуард Кожокарь 4 марта на пресс-конференции в Общественном пресс-центре.
По выявленным нарушениям составлены протоколы по статье 19.7 Кодекса РФ об административных правонарушениях. 33 протокола рассмотрены мировыми судьями, остальные находятся в стадии рассмотрения. Общая сумма наложенных штрафов составила 63 тыс. рублей.
Закон «О персональных данных» разрешает вести обработку персональных данных без подачи уведомления в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку Персональных данных в следующих случаях:
- если предприятие обрабатывает персональные данные граждан, которых связывают с предприятием трудовые отношения;
- при наличии договора с субъектом персональных данных, на основании которого персональные данные не распространяются и не предоставляются третьим лицам без согласия субъекта персональных данных и используются предприятием исключительно для исполнения указанного договора;
- если персональные данные относятся к членам общественного объединения или религиозной организации, действующими в соответствии с законодательством Российской Федерации, при условии, что персональные данные не будут распространяться без письменного согласия субъектов персональных данных;
- если персональные данные являются общедоступными;
- если персональные данные включают в себя только фамилии, имена и отчества субъектов персональных данных;
- если персональные данные необходимы для однократного пропуска на территорию предприятия;
- если персональные данные включены в информационные системы персональных данных, имеющих статус федеральных автоматизированных информационных систем, а также государственных информационных систем, созданных в целях защиты безопасности государства и общественного порядка;
- если персональные данные обрабатываются без использования средств автоматизации.
Если один или несколько из перечисленных пунктов относится к Вашему предприятию, подавать уведомление в Роскомнадзор не нужно, достаточно направить сообщение в свободной форме со ссылкой на ч. 2 ст. 22 Закона.
Во всех остальных случаях предприятие обязано подать уведомление в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о своем намерении осуществлять обработку персональных данных. На основании уведомления предприятие регистрируется в реестре операторов, осуществляющих обработку персональных данных.
Форма уведомления утверждена приказом Роскомнадзора № 482 от 16 июля 2010 года и содержит следующие основные положения:
- наименование и адрес местонахождения предприятия;
- цель обработки персональных данных;
- категории персональных данных;
- категории субъектов персональных данных;
- правовое основание обработки персональных данных;
- способы обработки персональных данных.
Уведомление должно быть направлено в Роскомнадзор в письменной форме и подписано уполномоченным лицом, либо в электронной форме и подписано электронной цифровой подписью в соответствии с законодательством.
Форму уведомления можно найти на официальном сайте управления Роскомнадзора по Псковской области.