Прокуратурой города Костромы проведена проверка исполнения требований Федерального закона «О персональных данных» в деятельности организации дополнительного образования.
В соответствии с действующим законодательством, юридическое лицо, осуществляющее обработку персональных данных и являющееся оператором, обязано принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных указанным Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено законодательством. В ходе проведения проверки установлено, что в нарушение требований действующего законодательства, в образовательной организации внутренний контроль соответствия обработки персональных данных требованиям законодательства с 2013 года не проводился; сотрудники, допущенные к обработке персональных данных и непосредственно осуществляющие их обработку, не ознакомлены с положениями законодательства РФ в этой сфере.
На Интернет–сайте организации размещена веб–форма «Интернет приемная», предусматривающая сбор персональных данных. Вместе с тем, на сайте отсутствуют установленные законом документы, определяющие политику оператора сайта в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных.
По выявленным фактам нарушений действующего законодательства прокуратурой города Костромы в отношении юридического и должностного лиц возбуждены дела об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных), по результатам рассмотрения которых виновные привлечены к административной ответственности.


