Подати звернення

Перевірка додержання законодавства у сфері захисту персональних даних Управлінням соціального захисту населення адміністрації Київського району Харківської міської ради

Працівники Секретаріату Уповноваженого Верховної Ради України з прав людини Андрій Бохвалов та Руфат Омаров здійснили планову виїзну перевірку додержання законодавства у сфері захисту персональних даних Управлінням соціального захисту населення адміністрації Київського району Харківської міської ради.

Метою перевірки було встановлення дотримання Управлінням вимог законодавства у сфері захисту персональних даних щодо організації роботи, пов’язаної із захистом та обробкою персональних даних.

Під час перевірки встановлено, що до функцій відділів Управління, які займаються обробкою персональних даних, належить організація роботи щодо захисту та обробки персональних даних, забезпечення дотримання вимог Закону України «Про захист персональних даних» щодо збирання, обробки, зберігання та використання персональних даних, а також здійснення заходів щодо захисту баз персональних даних від доступу сторонніх осіб.

На виконання вимог підп. 3.4 Типового порядку об’єкт перевірки визначив порядок доступу працівників Управління до персональних даних. На виконання вимог підп. 3.5 Типового порядку здійснюється ведення обліку працівників, які мають доступ до персональних даних з визначенням інформаційної системи, реєстру, бази персональних даних, картотек, справ, до яких має доступ працівник. Визначено рівень доступу до відповідної бази персональних даних, та склад персональних даних, до якої має доступ працівник. Здійснюється розмежування доступу працівників до персональних даних у обсязі необхідному для виконання професійних чи службових або трудових обов’язків.

Розроблено план дій на випадок несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайних ситуацій

З аналізу вхідної–вихідної кореспонденції Управління, порушення законодавства про захист персональних даних при наданні відповідей на запити не виявлено.

Водночас у діяльності Управління виявлені порушення вимог законодавства про захист персональних даних. Зокрема, Управління не повідомило Уповноваженого Верховної Ради України з прав людини про обробку даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних та про відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці.

В розпорядчому документі, яким визначено загальні вимоги до обробки та захисту персональних даних суб’єктів персональних даних: 

  • не визначено конкретних: мети та підстав обробки персональних даних, складу персональних даних, умов та процедури зміни, видалення або знищення персональних даних;
  • не визначено: категорії суб’єктів персональних даних, спосіб збору, накопичення персональних даних, строк та умови зберігання персональних даних, процедуру збереження інформації про операції, пов’язані з обробкою персональних даних.

Особам, які звертаються до Управління за отриманням соціальних послуг, як суб’єктам персональних даних не повідомляється про склад та зміст зібраних персональних даних та не визначено механізм ознайомлення суб’єктів персональних даних із повідомленням.

Складені за результатами перевірки акт та припис були вручені керівнику Управління з метою усунення порушень законодавства у сфері захисту персональних даних.

Часто шукають

Налаштування доступності

Розмір тексту
Висока контрастність
Підкреслити посилання
Вимкнути анімацію
Доступність