22/04/2025 17:52

Перевірка додержання вимог законодавства щодо захисту персональних даних

Представником Уповноваженого Верховної Ради України з прав людини у Вінницькій області Володимиром Чоланом та працівниками Вінницького регіонального представництва Секретаріату Уповноваженого Верховної Ради України з прав людини Ігорем Олійником та Наталею Раховською здійснено планову перевірку додержання вимог законодавства про захист персональних даних комунального підприємства «Вінницяоблводоканал» (далі – Підприємство)

Метою перевірки було встановлення дотримання Підприємством вимог законодавства у сфері захисту персональних даних, зокрема статті 12 Закону України «Про захист персональних даних» (далі – Закон), Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 та Порядку повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, про структурний підрозділ або відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці, а також оприлюднення вказаної інформації, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014  № 1/02-14 щодо організації роботи, пов’язаної із захистом та обробкою персональних даних (далі - Порядок повідомлення).

За результатами проведеної планової виїзної перевірки встановлено, що обробка та захист персональних даних здійснюється з частковим порушенням вимог законодавства про захист персональних даних, а саме:

  • відсутній розпорядчий документ, яким визначено загальні вимоги до обробки та захисту персональних даних субʼєктів персональних даних, відповідно не визначено мету та підстави обробки персональних даних, категорії субʼєктів та склад персональних даних, що обробляються, процедури обробки;
  • не здійснюється повідомлення Уповноваженого Верховної Ради України з прав людини про відповідальну особу/структурний підрозділ, що організовує роботу, пов’язану із захистом персональних даних при їх обробці;
  • не визначено процедуру видалення персональних даних, строк зберігання яких закінчився.

За результатами перевірки буде складено акт і припис про усунення порушень вимог законодавства у сфері захисту персональних даних.