26/09/2023 12:14

Перевірка Державного архіву Хмельницької області на дотримання вимог законодавства у сфері захисту персональних даних

У межах здійснення парламентського контролю за додержанням вимог законодавства про захист персональних даних Представник Уповноваженого Верховної Ради України з прав людини у Хмельницькій області Оксана Кізаєва та головний спеціаліст Відділу сприяння роботі регіональних представництв Секретаріату Уповноваженого Оксана Шейгец здійснили планову перевірку дотримання законодавства у сфері захисту персональних даних в Державному архіві Хмельницької області (далі – архів, установа).

Під час перевірки вивчено стан дотримання установою вимог Закону України «Про захист персональних даних», зокрема, порядку обробки персональних даних, організаційних і технічних заходів захисту персональних даних, стану дотримання прав людини та громадянина на захист персональних даних.

Так, в архіві визначено відповідальних осіб (за напрямами), які організовують роботу, пов’язану із захистом персональних даних при їх обробці; розмежовано доступ працівників архіву до персональних даних у обсязі необхідному для виконання професійних, службових або трудових обов’язків; затверджено порядок обробки персональних даних у Державному архіві Хмельницької області; розроблено та затверджено план дій працівників установи у разі несанкціонованого доступу до персональних даних, пошкодження технічного обладнання, виникнення надзвичайної ситуації.

Водночас у діяльності установи виявлено наступні порушення вимог законодавства про захист персональних даних, зокрема:

- потребує доопрацювання затверджений в установі порядок обробки та захисту персональних даних, в частині щодо визначення мети обробки персональних даних, строку зберігання персональних даних з урахуванням специфіки діяльності архівної установи та процедури знищення/видалення персональних даних, строк зберігання яких закінчився;

- не у всіх працівників установи, які мають доступ до персональних даних, під час виконання посадових обов’язків відбираються зобов’язання про нерозголошення персональних даних;

- не забезпечено ведення обліку всіх працівників, які мають доступ до персональних даних в установі та ведення обліку операцій, пов’язаних з обробкою персональних даних.


За результатами проведеної планової перевірки керівнику Державного архіву Хмельницької області направлено акт і припис про усунення порушення вимог законодавства у сфері захисту персональних даних.