Проверка Администрация муниципального района Безенчукский Самарской области
№632003106641

🔢 ИНН:
6362004670
🆔 ОГРН:
1026303888005
📍 Адрес:
446250, Самарская обл., Безенчукский р-н, п. г. т. Безенчук, ул. Советская, д. 54
🔎 Тип проверки:
Плановая проверка
📌 Статус:
Завершено
⚠️ Нарушения:
Да
📅 Дата начала:
01.09.2020

Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Самарской области 01.09.2020 проведена проверка (статус: Завершено). организации Администрация муниципального района Безенчукский Самарской области (ИНН: 6362004670) , адрес: 446250, Самарская обл., Безенчукский р-н, п. г. т. Безенчук, ул. Советская, д. 54

Причина проверки:

проверка соблюдения обязательных требований в сфере обработки персональных данных

Цели, задачи проверки:

Истечение трех лет со дня срока государственной регистрации юридического лица, индивидуального предпринимателя

Выявленные нарушения (11 шт.):
  • Обработка персональных данных в случаях, непредусмотренных Федеральным законом «О персональных данных»
  • Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения
  • Обработка специальных категорий персональных данных за исключением случаев, предусмотренных ч. 2 ст. 10 Федерального закона «О персональных данных»
  • Несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки
  • Нарушение требований конфиденциальности при обработке персональных данных
  • Непринятие оператором мер по ознакомлению муниципальных служащих и работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных
  • Несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям законодательства Российской Федерации
  • Утверждение неполного перечня мест хранения персональных данных (материальных носителей), и утверждения неполного перечня лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ
  • Несоблюдение оператором требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации (
  • Неиздание оператором должностного регламента (должностные обязанности) или должностной инструкции ответственного за организацию обработки персональных данных в государственном или муниципальном органе
  • Невыполнение Администрацией требований, установленных постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при обработке персональных данных, осуществляемой без использования средств автоматизации
Нарушенный правовой акт:
  • ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
  • ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
  • ч. 1 ст. 10 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»
  • ч. 4 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
  • ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
  • п. 6 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
  • п. 7 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
  • п. 6 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
  • п.п. б) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
  • п.п. е) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
  • п.п. г) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
Выданные предписания:
  • При исследовании личного дела ведущего инспектора отдела жилищно-коммунального хозяйства Оселедец Т.Л., не являющейся муниципальным служащим, было установлено наличие формы анкеты, предоставляемой гражданином Российской Федерации, поступающим на государственную гражданскую службу Российской Федерации или на муниципальную службу Российской Федерации (далее - Анкета), утвержденной Распоряжением Правительства РФ от 26.05.2015 № 667-р. Должность работника Администрации муниципального района Безенчукский Самарской области (далее по тексту Администрация), в личном деле которого была обнаружена заполненная Анкета, не отнесена к должностям муниципальной службы, что подтверждается распоряжением о приеме работника на работу от 21.04.2020 № 36-к. Данная Анкета предусматривает включение сведений о родственниках, которые представляются при поступлении на муниципальную службу. Анкета, заполненная при трудоустройстве, содержала следующую информацию о родственниках работника, непредусмотренную для истребования действующим законодательством Российской Федерации: ФИО; год, число и место рождения; место работы (наименование и адрес организации, должность); домашний адрес (адрес регистрации, фактического проживания). Обработка персональных данных членов семьи при поступлении на работу сотрудника, должность которого не отнесена к должностям муниципальной службы, является избыточной по отношению к заявленным целям.
  • В ходе проверки установлено, что сведения, предусмотренные п.п. 2, 3, 4, 5, 6, 7.1, 10.1 ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно: цель обработки персональных данных; категории персональных данных; категории субъектов, персональные данные которых обрабатываются; правовое основание обработки персональных данных; перечень действий с персональными данными; контактный данные (почтовый адрес) физического лица, ответственного за организацию обработки персональных данных; сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации, представлены Администрацией не в полном объеме
  • Пунктом 2.11. Положения об обработке и защите персональных данных в Администрации муниципального района Безенчукский Самарской области, утвержденного Постановлением Администрации муниципального района Безенчукский Самарской области от 27.05.2020 № 472, запрещается получать, обрабатывать и приобщать к личному делу муниципальных служащих, работников Администрации, граждан, претендующих на замещение должностей муниципальной службы в Администрации, персональные данные, не предусмотренные п. 2.2. настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни. Вместе с тем, при осмотре личных дел работников Администрации была обнаружена заполненная форма Личного листка по учету кадров (личное дело Пигарёвой В.А.), при исследовании которого установлено наличие заполненного поля для внесения сведений о национальной принадлежности. Случаи, допускающие обработку специальных категорий персональных данных, установлены ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Администрацией не предоставлено доказательство получения согласий работников на обработку персональных данных, касающихся национальной принадлежности, либо доказательства наличия иных законных оснований для обработки указанных сведений.
  • При исследовании информационной системы персональных данных «Парус» установлен факт осуществления обработки персональных данных уволенных муниципальных служащих после расторжения трудового договора, с которыми прошло более 5 лет после года, в котором они использовались для составления бухгалтерской (финансовой) отчетности в последний раз, согласно ч. 2 ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»
  • При анализе раздела сайта «Обращения граждан» на Интернет-странице https://admbezenchuk.ru/feedback/overviews/blagodarnosti-grazhdan.php?clear_cache=Y выявлено опубликование Благодарностей граждан, содержащих персональные данные граждан, обращавшихся в Администрацию, в том числе: Ф.И.О., адрес электронной почты; адрес проживания; данные документа, удостоверяющего личность (благодарность Савельевой Т.Н.). К письменной благодарности Савельевой Т.Н. прикреплено согласие на обработку персональных данных. Вместе с тем, указанное согласие не предусматривает распространение персональных данных. В силу ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». Кроме того, согласно ч. 2 ст. 6 Федерального закона от 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» при рассмотрении обращения не допускается разглашение сведений, содержащихся в обращении, а также сведений, касающихся частной жизни гражданина, без его согласия
  • (В рамках проверки Оператором представлен лист ознакомления работников Администрации с Постановлением Администрации от 27.05.2020 № 472 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вместе с тем, Администрацией не представлены документы, подтверждающие факт ознакомления служащих муниципального органа, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных) и с Постановлением Администрации от 12.08.2020 № 751 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»
  • В рамках проверки установлено, что Администрация использует формы Личного листка по учету кадров и автобиографии. Анализ указанных форм показал, что они не содержат сведения о наименовании и адресе оператора, сроках обработки персональных данных, перечне действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных, не предусматривает поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, что не соответствует требованиям п.п. «а, б» п. 7 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687
  • В рамках проверки установлено, что обработка персональных данных без использования средств автоматизации осуществляется по следующим адресам: Самарская область, Безенчукский район, пгт. Безенчук, ул. Советская, д. 54; Самарская область, Безенчукский район, пгт. Безенчук, ул. Нефтяников, д. 11. Пунктом 4.5 Положения об обработке и защите персональных данных в Администрации муниципального района Безенчукский Самарской области, утвержденного Постановлением Администрации от 27.05.2020 № 472, установлено, персональные данные, полученные Администрацией на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, исполнением муниципальных функций и предоставлением муниципальной услуги, хранятся в соответствующих структурных подразделениях Администрации, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, исполнением муниципальных функций и предоставления муниципальной услуги, в соответствии с утвержденными положениями о структурных подразделениях. Распоряжением от 27.07.2020 № 332 утвержден Перечень должностных лиц Администрации муниципального района Безенчукский Самарской области, допущенных к обработке персональных данных для выполнения трудовых обязанностей, в котором определено также содержание обрабатываемых персональных данных, ИСПДН, место обработки персональных данных. Вместе с тем, Администрацией не определены места хранения персональных данных (материальных носителей) в отношении каждой категории персональных данных
  • В рамках проверки Администрацией не представлены документы, подтверждающие информирование муниципальных служащих и работников о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации
  • В рамках проверки Администрацией не представлен должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных в государственном или муниципальном органе
  • В рамках проверки Оператором представлен лист ознакомления работников Администрации с Постановлением Администрации от 27.05.2020 № 472 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вместе с тем, Администрацией не представлены документы, подтверждающие факт ознакомления служащих муниципального органа, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных) и с Постановлением Администрации от 12.08.2020 № 751 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»);
  • Невыполнение Администрацией требований, установленных постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при обработке персональных данных, осуществляемой без использования средств автоматизации

🔔 Получайте уведомления о новых проверках!

Будьте в курсе всех проверок этой организации в реальном времени

Подписаться

Подробная информация

Объект КНМ, комплекс атрибутов, описывающих объект проверки

Адрес объекта проведения КНМ 446250, Самарская обл., Безенчукский р-н, п. г. т. Безенчук, ул. Советская, д. 54
Тип адреса места составления акта о проведении КНМ Место фактического осуществления деятельности
Тип объекта проведения КНМ Иное
Адрес объекта проведения КНМ 446250, Самарская обл., Безенчукский р-н, п. г. т. Безенчук, ул. Советская, д. 54
Тип адреса места составления акта о проведении КНМ Место нахождения юридического лица
Тип объекта проведения КНМ Иное

Результат проведения КНМ

Дата и время составления акта о проведении КНМ 28.09.2020 17:00:00
Место составления акта о проведении КНМ 443001, Самарская обл., г. Самара, ул. Молодогвардейская, д. 198
Тип адреса места составления акта о проведении КНМ Иное
Дата начала проведения мероприятия 01.09.2020
Длительность КНМ (в днях) 20
Срок проведения КНМ (в рабочих часах) 8
Отметка об ознакомлении или отказе от ознакомления с актом КНМ руководителя, иного должностного лица или уполномоченного представителя юридического лица, индивидуального предпринимателя, его уполномоченного представителя, присутствовавших при проведении КНМ, о наличии их подписей или об отказе от совершения подписи Нет

Фамилия, имя, отчество (последнее - при наличии) и должность должностного лица (должностных лиц), проводившего КНМ

ФИО должностного лица, уполномоченного на проведение КНМ Атланов Юлий Владимирович
Должность должностного лица, уполномоченного на проведение КНМ начальник отдела контроля и надзора за соблюдением законодательства в сфере персональных данных (ОНЗПД
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий
ФИО должностного лица, уполномоченного на проведение КНМ Шаркунова Анна Владимировна
Должность должностного лица, уполномоченного на проведение КНМ главный специалист-эксперт отдела контроля и надзора за соблюдением законодательства в сфере персональных данных (ОНЗПД);
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий
ФИО должностного лица, уполномоченного на проведение КНМ Яковлев Олег Александрович
Должность должностного лица, уполномоченного на проведение КНМ ведущий специалист-эксперт отдела контроля и надзора за соблюдением законодательства в сфере персональных данных (ОНЗПД).
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий

Нарушение, связанное с результатом КНМ

Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Обработка персональных данных в случаях, непредусмотренных Федеральным законом «О персональных данных»
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Представление в уполномоченный орган уведомления об обработке персональных данных, содержащего неполные и (или) недостоверные сведения
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Обработка специальных категорий персональных данных за исключением случаев, предусмотренных ч. 2 ст. 10 Федерального закона «О персональных данных»
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Несоблюдение оператором установленных требований обработки персональных данных после достижения цели обработки
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Нарушение требований конфиденциальности при обработке персональных данных
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Непринятие оператором мер по ознакомлению муниципальных служащих и работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Несоответствие типовых форм документов, характер информации в которых предполагает или допускает включение в них персональных данных, требованиям законодательства Российской Федерации
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Утверждение неполного перечня мест хранения персональных данных (материальных носителей), и утверждения неполного перечня лиц, осуществляющих обработку персональных данных, либо имеющих к ним доступ
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Несоблюдение оператором требований по информированию лиц, осуществляющих обработку персональных данных без использования средств автоматизации (
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Неиздание оператором должностного регламента (должностные обязанности) или должностной инструкции ответственного за организацию обработки персональных данных в государственном или муниципальном органе
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Непринятие оператором мер по ознакомлению муниципальных служащих и работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных
Характер выявленного нарушения Иное
Сведения о выявленных нарушениях обязательных требований и требований, установленных муниципальными правовыми актами, об их характере и о лицах, допустивших указанные нарушения (с указанием положений правовых актов) Невыполнение Администрацией требований, установленных постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при обработке персональных данных, осуществляемой без использования средств автоматизации

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ При исследовании личного дела ведущего инспектора отдела жилищно-коммунального хозяйства Оселедец Т.Л., не являющейся муниципальным служащим, было установлено наличие формы анкеты, предоставляемой гражданином Российской Федерации, поступающим на государственную гражданскую службу Российской Федерации или на муниципальную службу Российской Федерации (далее - Анкета), утвержденной Распоряжением Правительства РФ от 26.05.2015 № 667-р. Должность работника Администрации муниципального района Безенчукский Самарской области (далее по тексту Администрация), в личном деле которого была обнаружена заполненная Анкета, не отнесена к должностям муниципальной службы, что подтверждается распоряжением о приеме работника на работу от 21.04.2020 № 36-к. Данная Анкета предусматривает включение сведений о родственниках, которые представляются при поступлении на муниципальную службу. Анкета, заполненная при трудоустройстве, содержала следующую информацию о родственниках работника, непредусмотренную для истребования действующим законодательством Российской Федерации: ФИО; год, число и место рождения; место работы (наименование и адрес организации, должность); домашний адрес (адрес регистрации, фактического проживания). Обработка персональных данных членов семьи при поступлении на работу сотрудника, должность которого не отнесена к должностям муниципальной службы, является избыточной по отношению к заявленным целям.

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта ч. 1 ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В ходе проверки установлено, что сведения, предусмотренные п.п. 2, 3, 4, 5, 6, 7.1, 10.1 ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а именно: цель обработки персональных данных; категории персональных данных; категории субъектов, персональные данные которых обрабатываются; правовое основание обработки персональных данных; перечень действий с персональными данными; контактный данные (почтовый адрес) физического лица, ответственного за организацию обработки персональных данных; сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации, представлены Администрацией не в полном объеме

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта ч. 3 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Пунктом 2.11. Положения об обработке и защите персональных данных в Администрации муниципального района Безенчукский Самарской области, утвержденного Постановлением Администрации муниципального района Безенчукский Самарской области от 27.05.2020 № 472, запрещается получать, обрабатывать и приобщать к личному делу муниципальных служащих, работников Администрации, граждан, претендующих на замещение должностей муниципальной службы в Администрации, персональные данные, не предусмотренные п. 2.2. настоящего Положения, в том числе касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, частной жизни. Вместе с тем, при осмотре личных дел работников Администрации была обнаружена заполненная форма Личного листка по учету кадров (личное дело Пигарёвой В.А.), при исследовании которого установлено наличие заполненного поля для внесения сведений о национальной принадлежности. Случаи, допускающие обработку специальных категорий персональных данных, установлены ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Администрацией не предоставлено доказательство получения согласий работников на обработку персональных данных, касающихся национальной принадлежности, либо доказательства наличия иных законных оснований для обработки указанных сведений.

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта ч. 1 ст. 10 Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ При исследовании информационной системы персональных данных «Парус» установлен факт осуществления обработки персональных данных уволенных муниципальных служащих после расторжения трудового договора, с которыми прошло более 5 лет после года, в котором они использовались для составления бухгалтерской (финансовой) отчетности в последний раз, согласно ч. 2 ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учете»

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта ч. 4 ст. 21 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ При анализе раздела сайта «Обращения граждан» на Интернет-странице https://admbezenchuk.ru/feedback/overviews/blagodarnosti-grazhdan.php?clear_cache=Y выявлено опубликование Благодарностей граждан, содержащих персональные данные граждан, обращавшихся в Администрацию, в том числе: Ф.И.О., адрес электронной почты; адрес проживания; данные документа, удостоверяющего личность (благодарность Савельевой Т.Н.). К письменной благодарности Савельевой Т.Н. прикреплено согласие на обработку персональных данных. Вместе с тем, указанное согласие не предусматривает распространение персональных данных. В силу ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом». Кроме того, согласно ч. 2 ст. 6 Федерального закона от 59-ФЗ «О порядке рассмотрения обращений граждан Российской Федерации» при рассмотрении обращения не допускается разглашение сведений, содержащихся в обращении, а также сведений, касающихся частной жизни гражданина, без его согласия

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта ст. 7 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ (В рамках проверки Оператором представлен лист ознакомления работников Администрации с Постановлением Администрации от 27.05.2020 № 472 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вместе с тем, Администрацией не представлены документы, подтверждающие факт ознакомления служащих муниципального органа, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных) и с Постановлением Администрации от 12.08.2020 № 751 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п. 6 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В рамках проверки установлено, что Администрация использует формы Личного листка по учету кадров и автобиографии. Анализ указанных форм показал, что они не содержат сведения о наименовании и адресе оператора, сроках обработки персональных данных, перечне действий с персональными данными, которые будут совершаться в процессе их обработки, общее описание используемых оператором способов обработки персональных данных, не предусматривает поле, в котором субъект персональных данных может поставить отметку о своем согласии на обработку персональных данных, осуществляемую без использования средств автоматизации, что не соответствует требованиям п.п. «а, б» п. 7 Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации, утвержденного постановлением Правительства Российской Федерации от 15.09.2008 № 687

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п. 7 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В рамках проверки установлено, что обработка персональных данных без использования средств автоматизации осуществляется по следующим адресам: Самарская область, Безенчукский район, пгт. Безенчук, ул. Советская, д. 54; Самарская область, Безенчукский район, пгт. Безенчук, ул. Нефтяников, д. 11. Пунктом 4.5 Положения об обработке и защите персональных данных в Администрации муниципального района Безенчукский Самарской области, утвержденного Постановлением Администрации от 27.05.2020 № 472, установлено, персональные данные, полученные Администрацией на бумажном и/или электронном носителях в связи с осуществлением своих полномочий, исполнением муниципальных функций и предоставлением муниципальной услуги, хранятся в соответствующих структурных подразделениях Администрации, к полномочиям которых относится обработка персональных данных в связи с осуществлением полномочий, исполнением муниципальных функций и предоставления муниципальной услуги, в соответствии с утвержденными положениями о структурных подразделениях. Распоряжением от 27.07.2020 № 332 утвержден Перечень должностных лиц Администрации муниципального района Безенчукский Самарской области, допущенных к обработке персональных данных для выполнения трудовых обязанностей, в котором определено также содержание обрабатываемых персональных данных, ИСПДН, место обработки персональных данных. Вместе с тем, Администрацией не определены места хранения персональных данных (материальных носителей) в отношении каждой категории персональных данных

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п. 6 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В рамках проверки Администрацией не представлены документы, подтверждающие информирование муниципальных служащих и работников о факте обработки ими персональных данных, обработка которых осуществляется без использования средств автоматизации

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п. 6 постановления Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации»
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В рамках проверки Администрацией не представлен должностной регламент (должностные обязанности) или должностная инструкция ответственного за организацию обработки персональных данных в государственном или муниципальном органе

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п.п. б) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ В рамках проверки Оператором представлен лист ознакомления работников Администрации с Постановлением Администрации от 27.05.2020 № 472 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вместе с тем, Администрацией не представлены документы, подтверждающие факт ознакомления служащих муниципального органа, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных (в том числе с требованиями к защите персональных данных) и с Постановлением Администрации от 12.08.2020 № 751 «О мерах, направленных на обеспечение выполнения муниципальными служащими Администрации муниципального района Безенчукский Самарской области, работниками и гражданами обязанностей, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»);

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п.п. е) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Сведения о выданных предписаниях об устранении выявленных нарушений и (или) о проведении мероприятий по предотвращению причинения вреда (реквизиты, срок выполнения, содержание предписания)

Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ П-63/6/8-нд/-/1/12
Дата вынесения предписания об устранении выявленных нарушений в результате проведения КНМ 28.09.2020
Срок выполнения предписания об устранении выявленных нарушений в результате проведения КНМ 17.03.2021
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Невыполнение Администрацией требований, установленных постановлением Правительства Российской Федерации от 15.09.2008 № 687 «Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации», при обработке персональных данных, осуществляемой без использования средств автоматизации

Положение нарушенного правового акта по выявленным нарушениям обязательных требований и требований, установленных муниципальными правовыми актами.

Положение нормативно-правового акта п.п. г) п. 1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвержденного постановлением Правительства Российской Федерации от 21.03.2012 № 211
Тип положения нормативно-правового акта Подлежащие проверке обязательные требования и требования установленные муниципальными правовыми актами

Представители юридического лица, индивидуального предпринимателя, присутствовавшие при проведении КНМ

ФИО должностного лица, уполномоченного на проведение КНМ Четвергова Людмила Владимировна
Должность должностного лица, уполномоченного на проведение КНМ руководитель Аппарата Главы муниципального района Безенчукский Самарской области;
Тип представителя должностного лица, уполномоченного представителя юридического лица, уполномоченного представителя индивидуального предпринимателя, присутствовавших при проведении КНМ Уполномоченный представитель

Сведения о результате КНМ

Тип сведений о результате Сведения об ознакомлении или отказе ознакомления с актом КНМ руководителя, иного должностного лица или уполномоченного представителя юридического лица, индивидуального предпринимателя, его уполномоченного представителя, присутствовавших при проведении КНМ, о наличии их подписей или об отказе от совершения подписи
Формулировка сведения о результате Акт вручен уполномоченному представителю.

Cубъект КНМ

Субъект проверки - Резидент РФ Нет
Тип субъекта КНМ ОМС
Наименование юридического лица (ЮЛ) или фамилия, имя, отчество (последнее – при наличии) индивидуального предпринимателя, в отношении которого проводится КНМ Администрация муниципального района Безенчукский Самарской области
ИНН проверяемого лица 6362004670
ОГРН проверяемого лица 1026303888005
Дата присвоения ОГРН (дата регистрации) юридического лица (ЮЛ) или индивидуального предпринимателя (ИП) 28.11.2002

Общий состав атрибутов для классификации КНМ

Форма проведения КНМ Выездная
Вид государственного контроля (надзора) Государственный контроль (надзор) за деятельностью органов местного самоуправления и должностных лиц местного самоуправления
Способ уведомления проверяемого лица о проведении КНМ Иное
Дата уведомления проверяемого лица о проведении КНМ 27.07.2020

Орган контроля (надзора) из Федерального реестра государственных и муниципальных услуг (ФРГУ) проводящий КНМ

Идентификатор органа контроля (надзора) из Федерального реестра государственных и муниципальных услуг (ФРГУ) 10000018312
Наименование органа контроля (надзора) из Федерального реестра государственных и муниципальных услуг (ФРГУ) Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Самарской области
ОГРН органа государственного контроля (надзора) 1046300669029
Идентификатор органа контроля (надзора) из Федерального реестра государственных и муниципальных услуг (ФРГУ) вышестоящей организации 10000002842
Наименование органа контроля (надзора), совместно с которым проводится КНМ 1. Средне-Поволжское управление Федеральной службы по экологическому, технологическому и атомному надзору;\n2. Средне-Волжское Межрегиональное управление государственного автодорожного надзора Федеральной службы по надзору в сфере транспорта;\n3. Министерство лесного хозяйства, охраны окружающей среды и природопользования Самарской области.

Контрольно-надзорная функция из Федерального реестра государственных и муниципальных услуг (ФРГУ), привязанная к КНМ

Идентификатор контрольно-надзорной функции из Федерального реестра государственных и муниципальных услуг (ФРГУ) 10001419922
Наименование контрольно-надзорной функции из Федерального реестра государственных и муниципальных услуг (ФРГУ) Государственный контроль (надзор) за соответствием обработки персональных данных требованиям законодательства Российской Федерации в области персональных данных

Уполномоченное должностное лицо на проведение КНМ, или эксперт, представитель экспертной организации, привлекаемый к проведению КНМ

ФИО должностного лица, уполномоченного на проведение КНМ Шаркунова Анна Владимировна
Должность должностного лица, уполномоченного на проведение КНМ главный специалист - эксперт отдела контроля и надзора за соблюдением законодательства в сфере персональных данных
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий
ФИО должностного лица, уполномоченного на проведение КНМ Атланов Юлий Владимирович
Должность должностного лица, уполномоченного на проведение КНМ начальника отдела контроля и надзора за соблюдением законодательства в сфере персональных данных, председатель
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий
ФИО должностного лица, уполномоченного на проведение КНМ Яковлев Олег Александрович
Должность должностного лица, уполномоченного на проведение КНМ ведущий специалист - эксперт отдела контроля и надзора за соблюдением законодательства в сфере персональных данных
Тип должностного лица, уполномоченного на проведение КНМ Проверяющий

Сведения о согласовании проведения КНМ с органом прокуратуры

Дата начала проведения мероприятия 01.09.2020
Дата окончания проведения мероприятия 28.09.2020
Метка об указании только месяца проведения (КНМ) для плановых КНМ Нет
Срок проведения КНМ (в рабочих днях) 20
Отметка о включении плановой проверки (КНМ) в ежегодный сводный план проведения плановых проверок Нет
Цели, задачи, предмет КНМ проверка соблюдения обязательных требований в сфере обработки персональных данных

Правовое основание проведения планового КНМ

Наименование основания проведения КНМ Истечение установленного законом периода со дня государственной регистрации юридического лица, индивидуального предпринимателя.
Основание проведения КНМ Истечение трех лет со дня срока государственной регистрации юридического лица, индивидуального предпринимателя
Дата, характеризующая один из вариантов основания проведения КНМ как основание проведения 28.11.2002
Сведения о необходимости согласования КНМ Нет
Вакансии вахтой