В ходе проверки Генерального дилера ОАО «Мегафон» на предмет соблюдения требований законодательства РФ при обработке персональных данных выявлены нарушения
Специалистами отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий Управления Роскомнадзора по Вологодской области проведено мероприятие по контролю в рамках плановой выездной проверки в отношении Территориального офиса Северо-Западного филиала ОАО «МегаФон Ритейл» в Вологодской области. Выявлены следующие нарушения законодательства РФ в сфере защиты прав субъектов персональных данных:
1. |
ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» |
- |
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) в части обработки персональных данных без согласия субъекта персональных данных |
2. |
ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
|
- |
Несоответствие содержания письменного согласия субъекта персональных данных на обработку персональных данных требованиям законодательства Российской Федерации |
3. |
ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» |
- |
Нарушение оператором обязательных требований при обработке специальных категорий персональных данных (сведения о судимости) |
4. |
ст.7 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации (утвержденному Постановлением Правительства РФ от 15 сентября 2008 г. №687) |
- |
Несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям законодательства Российской Федерации |
5. |
ст.18 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» |
- |
Нарушение оператором обязательных требований при обработке персональных данных, полученных от третьих лиц |
6. |
ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» |
- |
Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) в части передачи персональных данных третьим лицам без уведомления и получения согласия субъекта персональных данных |