Сформировать обращение

О проведении мониторинга в сети Интернет в области персональных данных в отношении в отношении учреждений здравоохранения

3 июля 2018 года

   В июне 2018 года проведено плановое мероприятие мониторинга сети Интернет в области персональных данных в отношении операторов, осуществляющих обработку персональных данных, учреждений здравоохранения Магаданской области  и Чукотского автономного округа путем просмотра и анализа их содержания на предмет соответствия требованиям законодательства Российской Федерации в области персональных данных.

   В ходе мониторинга осмотрены сайты Государственного бюджетного учреждения здравоохранения "Межрайонный медицинский центр"; Магаданского областного государственного бюджетного учреждения здравоохранения «Омсукчанская районная больница»; Государственного бюджетного учреждения здравоохранения «Межрайонный медицинский центр п. Эгвекинот».

   В ходе систематического наблюдения выявлены признаки нарушений: ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» - предоставление неограниченному кругу лиц доступа к персональным данным (без согласия граждан либо их законных представителей) на распространение их персональных данных либо иных правовых оснований на сайтах Государственного бюджетного учреждения здравоохранения «Межрайонный медицинский центр», МОГБУЗ «Омсукчанская районная больница» размещена информация, не предусмотренная законодательством Российской Федерации в области здравоохранения (фотографии медицинских работников).

   Также выявлены признаки нарушений ч. 5 ст. 5 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" на сайте Государственного бюджетного учреждения здравоохранения «Межрайонный медицинский центр» - обработка избыточных персональных данных по отношению к заявленным целям их обработки.

   На сайте МОГБУЗ «Омсукчанская районная больница» выявлено нарушение ч. 2 ст.18.1 Федерального закона от 27.07.2006 г. № 152-ФЗ "О персональных данных" - непринятие оператором мер по опубликованию или обеспечению неограниченного доступа к документу, определяющему его политику в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите персональных данных

   По результатам проведенного мероприятия направлено требования об устранении выявленных нарушений а также направлены запросы о предоставлении согласий на обработку персональных данных работников, персональные данные которых опубликованы с нарушением требований. По результатам рассмотрения полученных ответов будет принято решение о возбуждении административного производства, предусмотренного ст. 13.11 КоАП РФ.

Последнее изменение: 03.07.2018 09:52