15/08/2023 17:21

Моніторинг додержання вимог законодавства щодо захисту персональних даних Державним архівом Полтавської області

Працівник Секретаріату Уповноваженого Верховної Ради України з прав людини Лариса Кармазін-Денисенко здійснила планову безвиїзну перевірку додержання законодавства про захист персональних даних Державним архівом Полтавської області.

Метою перевірки було встановлення дотримання Державним архівом Полтавської області вимог законодавства у сфері захисту персональних даних, зокрема статті 12 Закону України «Про захист персональних даних» (далі – Закон), Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 (далі – Типовий порядок) та Порядку повідомлення Уповноваженого Верховної Ради України з прав людини про обробку персональних даних, яка становить особливий ризик для прав і свобод суб’єктів персональних даних, про структурний підрозділ або відповідальну особу, що організовує роботу, пов’язану із захистом персональних даних при їх обробці, а також оприлюднення вказаної інформації, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14 (далі – Порядок повідомлення) щодо організації роботи, пов’язаної із захистом та обробкою персональних даних.

Під час проведеної планової безвиїзної перевірки встановлено, що обробка та захист персональних даних здійснюється у Державному архіві Полтавської області з  частковим порушенням вимог законодавства про захист персональних даних, а саме:

- статті 6 Закону України «Про захист персональних даних», пункту 1.2 розділу 1 Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08 січня 2014 року № 1/02-14, не затверджено Порядок обробки та захисту персональних даних у Державному архіві за зверненням громадян (персональними зверненнями), які звертаються до архіву із запитами;

статті 12 Закону України «Про захист персональних даних» - не розроблено та не оприлюднено Повідомлення про обробку персональних відповідно до вимог статей 8, 12 Закону України «Про захист персональних даних».

За результатами проведеної планової безвиїзної перевірки керівнику Державного архіву Полтавської області направлено припис про усунення порушення законодавства у сфері захисту персональних даних, що були виявлені під час перевірки.