Соблюдение требований законодательства о персональных данных органами государственной власти и местного самоуправления по Ярославской области Начальник.

Презентация:



Advertisements
Похожие презентации
Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Костромской области г. Кострома, микрорайон.
Advertisements

Управление Роскомнадзора по Воронежской области ПЕРСОНАЛЬНЫЕ ДАННЫЕ НА САЙТАХ: ТИПИЧНЫЕ НАРУШЕНИЯ ЗАКОНА И КАК ИХ ИЗБЕЖАТЬ Ефремов Алексей Александрович.
Законодательная и нормативная база правового регулирования вопросов защиты персональных данных. Руководящие документы по защите персональных данных Законодательная.
Федеральный закон 152-ФЗ «О персональных данных» от 27 июля 2006 года ( с последними изменениями от 25 июля 2011 года) Требования к юридическим лицам.
Общий порядок действий оператора по выполнению требований Федерального закона от ФЗ «О персональных данных»
Управление Роскомнадзора по Республике Крым и городу Севастополь Контактный телефон: ( ) Сайт Управления : 1 Тема:
1 Статья 3. Основные понятия, используемые в настоящем Федеральном законе Статья 3. Основные понятия, используемые в настоящем Федеральном законе Персональные.
Выполнил Студент группы 432 СГП Кузьменко Антон. Нормативные правовые акты, регламентирующие вопросы обработки персональных данных Конвенция Совета Европы.
Защита персональных данных работников. Положения о защите персональных данных работников регламентируют Конституция Российской Федерации Конституция Российской.
УПРАВЛЕНИЕ РОСКОМНАДЗОРА ПО ЦЕНТРАЛЬНОМУ ФЕДЕРАЛЬНОМУ ОКРУГУ ФЕДЕРАЛЬНАЯ СЛУЖБА ПО НАДЗОРУ В СФЕРЕ СВЯЗИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЙ И МАССОВЫХ КОММУНИКАЦИЙ.
Бикбулатов Тагир Ахатович Управление Роскомнадзора по Республике Башкортостан Специалист-эксперт отдела по защите прав субъектов персональных данных.
Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Вологодской области Заместитель руководителя.
Практика проведения проверок соблюдения законодательства о персональных данных в отношении учреждений здравоохранения Ярославской области Начальник отдела.
1 Об Уполномоченном органе по защите прав субъектов персональных данных Заместитель руководителя Управления Роскомнадзора по Ивановской области Семененко.
Тема 6.3. Муниципальный экологический контроль. Экологическое управление – совокупность общественных отношений, возникающих между управляющим субъектом.
Внесение изменений в сведения в реестре операторов, осуществляющих обработку персональных данных Требования законодательства РФ в сфере персональных данных.
Соблюдение законодательства о персональных данных в страховых компаниях.
Проведение ведомственных выездных проверок организации защиты персональных данных при их обработке в учреждениях здравоохранения Челябинской области в.
Порядок уведомления Уполномоченного органа об обработке персональных данных в соответствии с Федеральным законом от 27 июля 2006 года 152-ФЗ «О персональных.
Управление Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций по Вологодской области (Роскомнадзор) Руководитель.
Транксрипт:

Соблюдение требований законодательства о персональных данных органами государственной власти и местного самоуправления по Ярославской области Начальник отдела по защите прав субъектов персональных данных и надзора в сфере информационных технологий Управления Роскомнадзора по Ярославской области Лысова Маргарита Александровна

Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) уполномоченный орган государственной власти по защите прав субъектов персональных данных

Соблюдение конфиденциальности персональных данных Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом

Обращения граждан на действия органов государственной власти и местного самоуправления при обработке ПДн обращений из 90 (информация подтвердилась - 1) 4 обращения из 132 (информация подтвердилась – 2) 5 обращений из 234 (информация подтвердилась – 2)

Соблюдение срока хранения персональных данных Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого, выгодоприобретателем или поручителем по которому является субъект персональных данных

Нарушение требований ч. 4 ст. 21 Федерального закона от ФЗ «О персональных данных» Нарушение выявлено в 1 проверке из 5 Нарушения не выявлены Нарушение выявлено в 1 проверке из 5

Определить цели обработки персональных данных Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки В 2013 – 2015 гг. нарушения указанных требований не выявлены

Соблюдать форму согласия на обработку персональных данных Согласие должно включать в себя все сведения, предусмотренные ч. 4 ст. 9 ФЗ «О персональных данных» 2015 Нарушение выявлено в 1 проверке из 5

Поручение обработки персональных данных В поручении оператора должны быть определены: перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных; цели обработки; должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке; требования к защите обрабатываемых персональных данных в соответствии со статьей 19 ФЗ «О персональных данных».

Нарушение требований ч. 3 ст. 6 Федерального закона от ФЗ «О персональных данных» Нарушения не выявлены Нарушение выявлено в 2 проверках из 5

Документы, определяющие политику в отношении обработки персональных данных, не размещены на официальном сайте Нарушения не выявлены Нарушение выявлено в 1 проверке из 3 Нарушение выявлено в 1 проверке из 5

Оценка соответствия информации, размещаемой на сайтах ОГВ и МСУ Ярославской области, требованиям законодательства в области персональных данных в 2014 г. Проанализировано 49 сайтов: на 30 сайтах выявлены признаки нарушения п. 2 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. 211

Оценка соответствия информации, размещаемой на сайтах ОГВ и МСУ Ярославской области, требованиям законодательства в области персональных данных в 2015 г. Проанализировано 47 сайтов: на 5 сайтах выявлены признаки нарушения п. 2 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами, утвержденного постановлением Правительства Российской Федерации от 21 марта 2012 г. 211

Уведомление об обработке персональных данных Информационное письмо о внесении изменений в сведения в Реестре операторов, осуществляющих обработку персональных данных

Нарушение ч. 3 ст. 22 Федерального закона от ФЗ «О персональных данных» Нарушение выявлено во всех 5 проверках Нарушение выявлено в 2 проверках из 3 Нарушение выявлено в 3 проверках из 5

Спасибо за внимание!