Проверка ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КАРИ"
№77220531000004013761

🔢 ИНН:
7702764909
🆔 ОГРН:
1117746491500
📍 Адрес:
107140, ГОРОД МОСКВА, УЛИЦА РУСАКОВСКАЯ, 13, 77, 770000000000678
🔎 Тип проверки:
Внеплановое КНМ
📌 Статус:
Решение обжаловано
⚠️ Нарушения:
Нет
📅 Дата начала:
01.11.2022

Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу организовало проверку (статус: Решение обжаловано) . организации ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КАРИ" (ИНН: 7702764909) , адрес: 107140, ГОРОД МОСКВА, УЛИЦА РУСАКОВСКАЯ, 13, 77, 770000000000678

Выданные предписания:
  • Оператором допущено нарушение требований части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в части предоставления неправомерного доступа к ИСПДн «АРМ КЦ bonus.korona.net», повлекшего за собой распространение персональных данных участников бонусной программы «kari CLUB» неограниченному кругу лиц путем размещения в сети Интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com. В сети «Интернет» по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com была обнаружена информация о размещении баз данных участников бонусной программы «kari CLUB». По результатам анализа фрагментов указанной базы данных участников бонусной программы «kari CLUB» установлено наличие персональных данных в объеме: электронная почта; имя; фамилия; отчество; номер телефона; номер карты; дата рождения. В рамках выездной проверки Оператором представлен Перечень персональных данных, обрабатываемых Оператором в информационных системах персональных данных. Согласно вышеуказанному перечню персональных данных Оператором для обработки персональных данных такой категории субъектов, как участников бонусной программы «kari CLUB», используется ИСПДн «АРМ КЦ bonus.korona.net». По результатам сопоставления информации, размещенной в сети интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com, и осмотра ИСПДн «АРМ КЦ bonus.korona.net» (что подтверждается представленными скриншотами Оператором из ИСПДн «АРМ КЦ bonus.korona.net»), было выявлено следующее. Данные о субъектах, размещенные в сети Интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com, совпадают с данными, содержащимися в ИСПДн «АРМ КЦ bonus.korona.net». Данное нарушение подтверждается снимками экрана ИСПДн «АРМ КЦ bonus.korona.net», отображающими сведения о следующих пользователях: Шевченко Юлия Олеговна, Бартышев Сергей Васильевич, Вдовин Дмитрий Валерьевич, Евсеенко Антон Сергеевич.

🔔 Получайте уведомления о новых проверках!

Будьте в курсе всех проверок этой организации в реальном времени

Подписаться
Оценка как работодателя

Отзывов: 77 шт. на Nahjob

Добавить отзыв

Подробная информация

Взаимодействия по КНМ со СМЭВ

Vs_ver 600
Exchange_Date 2022-11-25T07:08:11.659030Z
Vs_ver 600
Exchange_Date 2022-12-02T14:50:26.933390Z

Данные о прокуратуре

Наименование проверочного листа Управление Генеральной прокуратуры РФ в Центральном ФО
Регион прокуратуры Центральный федеральный округ
ID региона прокуратуры 1030000000000001

Вид контроля(надзора) и его номер

Значение Федеральный государственный контроль (надзор) за обработкой персональных данных

Вид КНМ

Значение Выездная проверка

Сведения о контролируемом лице

ИНН проверяемого лица 7702764909
ОГРН проверяемого лица 1117746491500
Наименование проверочного листа ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "КАРИ"
об отнесении контролируемого лица к субъектам малого и среднего бизнеса Не является субъектом МСП
Тип контролируемого лица: юл\ип или фл ЮЛ

Сведения об объектах

Адрес объекта проведения КНМ 107140, ГОРОД МОСКВА, УЛИЦА РУСАКОВСКАЯ, 13, 77, 770000000000678

Тип объекта

Значение Деятельность и действия

Вид Объекта

Значение деятельность операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Подвид объекта

Значение деятельность операторов и третьих лиц, действующих по поручению оператора, по обработке персональных данных, осуществляемой с использованием и (или) без использования средств автоматизации

Инспекторы

ФИО должностного лица, уполномоченного на проведение КНМ Коротова Ольга Александровна
ФИО должностного лица, уполномоченного на проведение КНМ Шишигина Ирина Семёновна
ФИО должностного лица, уполномоченного на проведение КНМ Александрова Анастасия Игоревна
ФИО должностного лица, уполномоченного на проведение КНМ Исаева Яна Владимировна
ФИО должностного лица, уполномоченного на проведение КНМ Целиков Владислав Алексеевич
ФИО должностного лица, уполномоченного на проведение КНМ Шулик Вячеслав Михайлович

Должность должностного лица, уполномоченного на проведение КНМ

Значение Заместитель Руководителя территориального органа Роскомнадзора

Должность должностного лица, уполномоченного на проведение КНМ

Значение главный государственный инспектор

Должность должностного лица, уполномоченного на проведение КНМ

Значение заместитель начальника отдела

Должность должностного лица, уполномоченного на проведение КНМ

Значение главный специалист-эксперт

Должность должностного лица, уполномоченного на проведение КНМ

Значение главный специалист-эксперт

Должность должностного лица, уполномоченного на проведение КНМ

Значение ведущий специалист-эксперт

Мероприятие

Значение Осмотр
Дата начала проведения мероприятия 2022-11-01
Дата окончания 2022-11-15
Значение Опрос
Дата начала проведения мероприятия 2022-11-01
Дата окончания 2022-11-15
Значение Истребование документов
Дата начала проведения мероприятия 2022-11-01
Дата окончания 2022-11-15

Обязательные требования КНМ

Соблюдение требования Да
Соблюдение требования Нет
Содержание предписания об устранении выявленных нарушений в результате проведения КНМ Оператором допущено нарушение требований части 1 статьи 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в части предоставления неправомерного доступа к ИСПДн «АРМ КЦ bonus.korona.net», повлекшего за собой распространение персональных данных участников бонусной программы «kari CLUB» неограниченному кругу лиц путем размещения в сети Интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com. В сети «Интернет» по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com была обнаружена информация о размещении баз данных участников бонусной программы «kari CLUB». По результатам анализа фрагментов указанной базы данных участников бонусной программы «kari CLUB» установлено наличие персональных данных в объеме: электронная почта; имя; фамилия; отчество; номер телефона; номер карты; дата рождения. В рамках выездной проверки Оператором представлен Перечень персональных данных, обрабатываемых Оператором в информационных системах персональных данных. Согласно вышеуказанному перечню персональных данных Оператором для обработки персональных данных такой категории субъектов, как участников бонусной программы «kari CLUB», используется ИСПДн «АРМ КЦ bonus.korona.net». По результатам сопоставления информации, размещенной в сети интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com, и осмотра ИСПДн «АРМ КЦ bonus.korona.net» (что подтверждается представленными скриншотами Оператором из ИСПДн «АРМ КЦ bonus.korona.net»), было выявлено следующее. Данные о субъектах, размещенные в сети Интернет по адресу https://t.me/data1eaks/605 , https://breached.to/Thread-Selling-kari-com-club-1-1m-lines?highlight=https%3A%2F%2Fkari.com, совпадают с данными, содержащимися в ИСПДн «АРМ КЦ bonus.korona.net». Данное нарушение подтверждается снимками экрана ИСПДн «АРМ КЦ bonus.korona.net», отображающими сведения о следующих пользователях: Шевченко Юлия Олеговна, Бартышев Сергей Васильевич, Вдовин Дмитрий Валерьевич, Евсеенко Антон Сергеевич.

Обязательное требования КНМ

Значение Соблюдение требований Приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 № 18 "Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения"
Наименование нормативно правового акта Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 24.02.2021 № 18 "Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения"
Номер нормативно правового акта 2021-02-24

Обязательное требования КНМ

Значение Соблюдение требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»;
Наименование нормативно правового акта Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»
Номер нормативно правового акта 2006-07-27

Контрольно надзорный орган

Значение Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Центральному федеральному округу

Решение о проведение кнм

Дата и время издания решения 2022-10-28T11:12:00.000000Z
Номер решения 21
Место вынесения решения Москва, Старокаширское шоссе, д. 2, корпус 10
ФИО подписанта Халчева Татьяна Юрьевна

Должность подписанта

Значение Заместитель Руководителя территориального органа Роскомнадзора

Сведения о согласовании проведения контрольных (надзорных) мероприятия с органами прокуратуры ЕРКНМ

Флаг об обжаловании решения Нет

Основания проведения КНМ

Признак главной записи Нет
Требует согласования Нет

Тип основани проведения КНМ

Наименование проверочного листа (Постановление 336) Поручение Заместителя Председателя Правительства Российской Федерации, принятое после 10 марта 2022 года и согласованное с Заместителем Председателя Правительства Российской Федерации – Руководителем Аппарата Правительства Российской Федерации
Реквизиты предписания об устранении выявленных нарушений в результате проведения КНМ ERKNM_20
Цифровой код 4.0.20
Может иметь текст в свободной форме Нет
Требует согласования Нет
Требует указания даты Нет
Вакансии вахтой