Гаряча лінія: 1678
Для дзвінків з-за кордону: +380442997408
Головний спеціаліст Відділу сприяння роботі регіональних представництв Секретаріату Уповноваженого Верховної Ради України з прав людини Оксана Шейгец здійснила планову безвиїзну перевірку додержання законодавства про захист персональних даних міським комунальним підприємством «Хмельницьктеплокомуненерго» (далі – Підприємство).
Метою перевірки було встановлення дотримання Підприємством вимог законодавства у сфері захисту персональних даних, зокрема статті 12 Закону України «Про захист персональних даних», Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 та Порядку повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, про структурний підрозділ або відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці, а також оприлюднення вказаної інформації, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 щодо організації роботи, пов’язаної із захистом та обробкою персональних даних.
Так, за результатами проведеної безвиїзної перевірки встановлено, що на Підприємстві затверджено порядок обробки та захисту персональних даних, яким урегульовано питання щодо мети обробки персональних даних, категорій суб’єктів персональних даних, складу персональних даних, а також порядку доступу працівників Підприємства до персональних даних відповідно до їхніх функціональних обов’язків.
Окремим розділом зазначеного порядку визначено алгоритм дій працівників Підприємства у разі несанкціонованого доступу до персональних даних, пошкодження технічного обладнання або виникнення надзвичайної ситуації. Крім того, на Підприємстві визначено відповідальну особу, яка організовує роботу, пов’язану із захистом персональних даних під час їх обробки, та забезпечує в межах наданих повноважень дотримання вимог законодавства у сфері захисту персональних даних.
Водночас у діяльності Суб’єкта перевірки виявлено порушення вимог законодавства у сфері захисту персональних даних, зокрема: необхідність припинення практики отримання згоди на обробку персональних даних від працівників Підприємства у випадках, коли така обробка здійснюється на інших правових підставах, передбачених законодавством; неврегульованість порядку знищення персональних даних, строки зберігання яких закінчилися; недотримання вимог статті 16 Закону України «Про захист персональних даних» під час розгляду запитів фізичних осіб щодо доступу до власних персональних даних.
За результатами проведеної планової безвиїзної перевірки складено Акт перевірки та винесено обов’язковий Припис про усунення порушення вимог законодавства у сфері захисту персональних даних, виявлених під час перевірки, вручено для відповідного реагування та усунення порушень керівнику МКП «Хмельницьктеплокомуненерго».
Нагадуємо, якщо Вам відомо про випадки порушення Ваших прав, Ви можете звернутися до Уповноваженого Верховної Ради України з прав людини: