Перевірка додержання законодавства про захист персональних даних у Територіальному управлінні Державної судової адміністрації в Вінницькій області
Представництвом Уповноваженого Верховної Ради України з прав людини у Вінницькій області проведено планову перевірку додержання законодавства про захист персональних даних у Територіальному управлінні Державної судової адміністрації в Вінницькій області (далі — ТУ ДСА, Територіальне управління).
Перевірка охоплювала виконання положень Закону України «Про захист персональних даних» (далі – Закон), Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 №1/02-14 (далі — Типовий порядок) та Порядку повідомлення Уповноваженого про обробку персональних даних, що становить особливий ризик для прав і свобод суб’єктів персональних даних (далі – Порядок повідомлення).
Так, під час перевірки встановлено, що в ТУ ДСА:
- визначено відповідальну особу за організацію роботи, пов’язану із захистом персональних даних при їх обробці;
- наказом Територіального управління затверджено Порядок обробки персональних даних;
- затверджено план дій працівників Територіального управління на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій, який доведено до відома відповідальних виконавців;
- визначено процедуру видалення або знищення персональних даних, що відповідає вимогам статті 15 Закону та пункту 2.1 Типового порядку.
Однак виявлені часткові порушенням вимог законодавства про захист персональних даних, а саме:
- всупереч вимогам статті 24 Закону та пункту 5.1 Порядку повідомлення суб’єкт перевірки не повідомив Уповноваженого Верховної Ради України з прав людини про відповідальну особу/структурний підрозділ, що організовує роботу, пов’язану із захистом персональних даних при їх обробці;
- всупереч вимогам статті 9 Закону та пункту 2.1 Порядку суб’єкт перевірки не повідомив Уповноваженого Верховної Ради України з прав людини про обробку даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних.
За результатами проведеної планової безвиїзної перевірки складено Акт перевірки та винесено Припис про усунення порушення вимог законодавства у сфері захисту персональних даних, виявлених під час перевірки, які скеровані керівнику Територіального управління.