22/12/2022 12:37

Перевірка додержання законодавства про захист персональних даних Управлінням праці та соціального захисту населення Хмельницької міської ради

Працівник Секретаріату Уповноваженого Верховної Ради України з прав людини у Хмельницькій області Оксана Кізаєва здійснила планову перевірку додержання законодавства у сфері захисту персональних даних Управлінням праці та соціального захисту населення Хмельницької міської ради (далі – Управління, суб’єкт перевірки) .

Управління забезпечує в межах Хмельницької міської територіальної громади реалізацію державної політики з питань соціально-трудових відносин, зайнятості населення та трудової міграції; соціальної підтримки та надання соціальних послуг уразливим верствам населення,  які згідно із законодавством України мають право на пільги та отримання житлових субсидій; забезпечення рівних прав і можливостей жінок і чоловіків.

За результатами перевірки в діяльності Управління виявлені деякі порушення вимог законодавства у сфері захисту персональних даних, зокрема:

- не розроблено окремого документа, яким визначено загальні вимоги до обробки та захисту персональних даних суб’єктів персональних даних;

- суб’єкт перевірки не повідомив Уповноваженого про обробку даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, та про відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці;

- склад та зміст персональних даних, обробка яких здійснюється суб’єктом перевірки відносно осіб, які звертаються за отриманням соціальних послуг не відповідає меті такої обробки;

- Управління не  веде облік працівників, які мають доступ до персональних даних,

- не визначено процедуру знищення/видалення персональних даних, строк зберігання яких закінчився.

Варто також зазначити, що Управлінням деякі недоліки, озвучені під час перевірки були частково усунуті, зокрема, повідомлено про розробку та відібрання письмових зобов’язань про нерозголошення персональних даних у працівників, які мають доступ до персональних даних; також надано зразок повідомлення  про обробку персональних даних та права суб’єкта персональних даних, чиї персональні дані обробляються в Управлінні та повідомлено про ознайомлення з ним  під час заповнення заяв у громадських приймальнях та на інформаційних стендах.

За результатами перевірки начальнику Управління вручено акт та припис про усунення порушень вимог законодавства у сфері захисту персональних даних.