19/12/2023 10:23

Моніторинг дотримання вимог законодавства про захист персональних даних в Департаменті освіти і науки Рівненської ОДА

У межах здійснення парламентського контролю за додержанням вимог законодавства про захист персональних даних Представник Уповноваженого Верховної Ради України з прав людини у Рівненській області Олександр Корнійчук та головні спеціалісти Відділу сприяння роботі регіональних представництв Секретаріату Уповноваженого Верховної Ради України з прав людини Тетяна Українець та Артем Черняк здійснили планову перевірку дотримання законодавства у сфері захисту персональних даних в Департаменті освіти і науки Рівненської обласної державної адміністрації.

Відповідно до Положення про департамент освіти і науки Рівненської обласної державної адміністрації, затвердженого розпорядженням голови Рівненської обласної державної адміністрації від 05.10.2021 № 733 (далі - Положення), Департамент є структурним підрозділом Рівненської обласної державної адміністрації і підпорядковується голові Рівненської обласної державної адміністрації.

Під час перевірки вивчили стан дотримання Департаментом вимог Закону України «Про захист персональних даних», зокрема, порядку обробки персональних даних, організаційних і технічних заходів захисту персональних даних, стану дотримання прав людини та громадянина на захист персональних даних.

Так, в Департаменті визначили відповідальну особу, яка організовує роботу, пов’язану із захистом персональних даних при їх обробці; затвердили порядок обробки персональних даних у Департаменті; розробили та затвердили план дій працівників Департаменту у разі несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайної ситуації.

Водночас у діяльності Департаменту виявили наступні порушення вимог законодавства про захист персональних даних, зокрема необхідно:

  • здійснити повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних;
  • вказати у повідомленні суб’єктів персональних даних інформацію про склад та зміст зібраних персональних даних, мету збору персональних даних та осіб, яким передаються персональні дані.

За результатами проведеної планової перевірки Директору Департаменту освіти і науки Рівненської обласної державної адміністрації направили акт і припис про усунення порушення вимог законодавства у сфері захисту персональних даних.