Пермская краевая общественная организация ветеранов и пенсионеров прокуратуры. 16+
Как возместить причинённый моральный вред?
Задать вопрос
Как возместить причинённый моральный вред?

Результаты проверки соблюдения микрофинансовыми, коллекторскими кредитными организациями законодательства в сфере информационных технологий и защиты информации

Материалы по теме
Результаты прокурорского надзора за соблюдением законодательства об исполнительном производстве
Результаты прокурорского надзора за соблюдением законодательства об исполнительном производстве

Одной из основных задач в сфере информационных технологий и защиты информации является обеспечение безопасности персональных данных.

За нарушение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» административная ответственность наступает по ст. 13.11 КоАП РФ (нарушение законодательства Российской Федерации в области персональных данных) или 13.14 КоАП РФ (разглашение информации с ограниченным доступом). Также неправомерный доступ к компьютерной информации влечет уголовную ответственность по ст. 272 УК РФ.

В 2024 году органами прокуратуры края нарушения в деятельности микрофинансовых организаций в сфере информационных технологий и защиты информации не выявлялись. Вместе с тем отмечены нарушения в деятельности коллекторских организаций.

Установлено, что юридические лица не принимают меры, направленные на обеспечение защиты персональных данных, предусмотренные ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Например, по данному факту прокуратурой Ленинского района г. Перми внесены представления 2 руководителям профессиональных коллекторских обществ. Акты реагирования удовлетворены, нарушения устранены.

Также внесены представления прокуратурами Свердловского и Ленинского районов г. Перми руководителям коллекторских организаций в связи с неосуществлением внутреннего контроля (аудита) соответствия обработки персональных данных и отсутствием локальных актов, подтверждающих ознакомление сотрудников с положениями законодательства о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных. Акты реагирования удовлетворены, нарушения устранены.

Аналогичные нарушения установлены прокуратурой г. Гремячинска. Также в нарушение ст.ст. 18.1, 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в реестре операторов, осуществляющих обработку персональных данных, содержатся недостоверные сведения об ответственных за организацию обработки персональных данных лицах. Выявленные нарушения послужили основанием для внесения представления руководителю коллекторской организации. Акт реагирования рассмотрен, 1 ответственное лицо привлечено к дисциплинарной ответственности.

Проверочными мероприятиями, проведенными прокуратурой Дзержинского района г. Перми, установлено, что в связи с увольнением сотрудника, ответственного за организацию обработки данных, иное должностное лицо не назначено. По данному факту надзирающим прокурором внесено представление руководителю профессионального коллекторского общества, которое удовлетворено, нарушения устранены.

 

Материал подготовила старший прокурор отдела по надзору за соблюдением прав и свобод граждан управления по надзору за исполнением федерального законодательства прокуратуры края Уютнова Е.А.