Нарушение закона - персональные данные граждан стали доступны для посторонних в кабинете ФМС.
597₽ VIP

• г. Магадан

Граждане записались на приём к должностному лицу ФМС (фед. мигр. Служ.) . У неё в кабинете столы стоят традиционно буквой "Т" . На её столе лежала кипа карточек с наклеенными фото лиц граждан и их персональными данными для заполнения паспортов. Видимо, для эргономического удобства. Чем доставать каждую карточку из сейфа или стола... А тут они под рукой. Однако, записи в верхних карточках видны тем, кто записался на приём и вошёл в кабинет. Сдаётся мне, такая организация работы, при которой персональные данные граждан без их согласия становятся визуально доступны для ознакомления третьими лицами, это нарушение ФЗ "О персональных данных" . В связи с этим вопрос, действительно ли это так? Если да, то какие статьи законодательства РФ нарушены? В какие инстанции нужно писать заявления для привлечения данной сотрудницы к ответственности?

Читать ответы (12)
Ответы на вопрос (12):

Это так. В данном случае можно написать жалобу непосредственному руководителю. А также в прокуратуру (ст 10 ФЗ О прокуратуре РФ). Сотрудника привлекут к дисциплинарной ответственности. Нарушен Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ.

Спросить

Нарушаются требования ст.7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", согласно которой Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Повод для жалобы в прокуратуру в соответствии со ст.10 Федерального закона от 17 января 1992 г. N 2202-I "О прокуратуре Российской Федерации":

1. В органах прокуратуры в соответствии с их полномочиями разрешаются заявления, жалобы и иные обращения, содержащие сведения о нарушении законов. Решение, принятое прокурором, не препятствует обращению лица за защитой своих прав в суд. Решение по жалобе на приговор, решение, определение и постановление суда может быть обжаловано только вышестоящему прокурору.

2. Поступающие в органы прокуратуры заявления и жалобы, иные обращения рассматриваются в порядке и сроки, которые установлены федеральным законодательством.

3. Ответ на заявление, жалобу и иное обращение должен быть мотивированным. Если в удовлетворении заявления или жалобы отказано, заявителю должны быть разъяснены порядок обжалования принятого решения, а также право обращения в суд, если таковое предусмотрено законом.

4. Прокурор в установленном законом порядке принимает меры по привлечению к ответственности лиц, совершивших правонарушения.

5. Запрещается пересылка жалобы в орган или должностному лицу, решения либо действия которых обжалуются.

Спросить

В данном случае есть возможность привлечения сотрудника к дисциплинарной ответственности - ст.193 ТК РФ.Нарушен Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ. Надо написать докладную.

Спросить

Нарушен закон о персональных данных, пишите жалобу в прокуратуру

Федеральный закон от 17.01.1992 N 2202-1 (ред. от 27.12.2018) "О прокуратуре Российской Федерации" (с изм. и доп., вступ. В силу с 08.01.2019)

Статья 10. Рассмотрение и разрешение в органах прокуратуры заявлений, жалоб и иных обращений.

Спросить

Здравствуйте, можете написать жалобу либо в прокуратуру на основании ст.10 ФЗ о прокуратуре либо непосредственному их начальнику. Но в прокуратуру толковее.

Спросить

Здравствуйте.

Совершенно верно - есть нарушение Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) "О персональных данных"

А именно:

Статья 7. Конфиденциальность персональных данных

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Однако в данном случае не надо обращаться в прокуратуру - она просто отпишется и все или направит в нужный орган!

Пишите жалобу в Роскомнадзор! Он надзорный орган!

В таком только случае у Вас есть возможность наказать сотрудника за халатное исполнение требований закона.

Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работника

Лица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.

Спросить

Инструкция

по делопроизводству в органах внутренних дел Российской Федерации

(приложение к приказу МВД России от 20 июня 2012 г. N 615)

С изменениями и дополнениями от 28 мая 2013 г.

Настоящая Инструкция устанавливает требования, обязательные для сотрудников, федеральных государственных гражданских служащих и работников* (1) центрального аппарата МВД России* (2), территориальных органов МВД России, образовательных учреждений, научно-исследовательских, медико-санитарных и санаторно-курортных организаций системы МВД России, окружных управлений материально-технического снабжения системы МВД России, а также иных организаций и подразделений, созданных для выполнения задач и осуществления полномочий, возложенных на органы внутренних дел* (3), и содержит единые нормы по подготовке, обработке, хранению, использованию образующихся в деятельности органов внутренних дел документов и по порядку организации делопроизводства.

При нарушение данной инструкции

Пишите жалобу в Прокуратуру для проведении проверки.

Спросить

Здравствуйте. Это нарушение Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) "О персональных данных"

Согласно которому Статья 7. Конфиденциальность персональных данных

Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

Такие действия нужно обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

В судебном порядке вправе требовать возмещение убытков и (или) компенсацию морального вреда.

Статья 17 вышеуказанного закона.

1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.

2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.

Спросить

В соответствии со статьей 19 Федерального закона "О защите персональных данных" от 27.07.2006 N 152-ФЗ, оператор при обработке персональных данных должен принять в том числе и технические меры, обеспечивающие невозможность неправомерного или случайного доступа третьих лиц к персональным данным субъектов

Статья 19. Меры по обеспечению безопасности персональных данных при их обработке

(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)

1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.

8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных (п. 8 ст. 19)

В соответствии с п.5.1. (1) Постановления Правительства РФ от 16.03.2009 N 228 (ред. от 25.09.2018) "О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций" (вместе с "Положением о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций"), государственный контроль и надзор за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных" осуществляет именно эта служба

5.1 (1). обеспечивает, организует и осуществляет государственный контроль и надзор за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных" и принятых в соответствии с ним нормативных правовых актов;

(пп. 5.1 (1) введен Постановлением Правительства РФ от 29.06.2017 N 769)

Поэтому допущено нарушение ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ. Вы можете приложить фотографию и написать жалобу в Роскомнадзор, так как в следующий раз на этом столе могут лежать в общем доступе и Ваши персональный данные.

Спросить
Это лучший ответ

Статьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" определено, что лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.

В частности, не допускается размещение в открытом доступе информацию, содержащую персональные данные

Организация обязана обеспечить конфиденциальность имеющихся персональных данных (ст. 7 Закона о персональных данных). Исключения составляют те случаи, когда персональные данные обезличены или когда они являются общедоступными, например справочники или адресные книги.

В соответствии с ч. 1 ст. 9 Закона о персональных данных согласие субъекта на обработку его персональных данных должно быть конкретным, информированным и сознательным.

Обязанность доказать наличие такого согласия или обстоятельств, в силу которых такое согласие не требуется, возлагается на оператора (ч. 3 ст. 9 Закона о персональных данных).

Если организация осуществляет обработку персональных данных, противоречащую вышеуказанным нормам ФЗ О персональных данных, то это является нарушением федерального законодательства, влекущим предусмотренную законодательством РФ ответственность (ч. 1 ст. 24 Закона о персональных данных).-Лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность.

"Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ

(ред. от 06.02.2019)

Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных

6. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния -

влечет наложение административного штрафа на граждан в размере от семисот до двух тысяч рублей; на должностных лиц - от четырех тысяч до десяти тысяч рублей; на индивидуальных предпринимателей - от десяти тысяч до двадцати тысяч рублей; на юридических лиц - от двадцати пяти тысяч до пятидесяти тысяч рублей.

В прокуратуру Вам не нужно обращаться, потому что прокуратура не занимается привлечением к административной ответственности по ст 13.11 КОАП РФ-это компетенция Роскомнадзора,

Спросить

Здравствуйте!

Действия государственного служащего, связанные с нарушением правил хранения материальных носителей персональных данных, конфиденциальности персональных данных граждан при их обработке, а также созданию условий для несанкционированного доступа к ним третьих лиц без согласия субъектов персональных данных, что идет вразрез с требованием статьи 7 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" (с изменениями), образуют состав административного правонарушения, предусмотренного статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях (КоАП РФ).

Для привлечения должностного лица к административной ответственности Вам необходимо обратиться с заявлением об административном правонарушении в порядке пункта 3 части 1 статьи 28.1 КоАП РФ в районную прокуратуру по месту совершения административного правонарушения или в территориальный орган Роскомнадзора в регионе проживания путем направления письменного документа регистрируемым почтовым отправлением с уведомлением о вручении или электронного документа через сервис "Интернет-приёмная" на официальных сайтах указанных органов в сети Интернет. По данному обращению для установления обстоятельств дела об административном правонарушении может быть назначено административное расследование в порядке, предусмотренном статьёй 28.7 КоАП РФ, а заявитель может быть привлечён к участию в деле в качестве свидетеля.

Спросить

--- Здравствуйте уважаемый посетитель сайта, ничего сотрудницей не нарушено! Это её кабинет и она работает в нём так как ей удобно, а вот ваше фото сделано незаконным способом, вам никто не давал права его производить на рабочем месте в чужом кабинете, за это вас точно могут наказать. Вы могли записать разговор, но не имели права снимать документы в кабинете на столе. Могут применить и см. Закон «О государственной тайне». (в ред. Федерального закона от 06.10.97 № 131-ФЗ), и Положение о внутреннем распорядке учреждения ГУВМ МВД РФ. (бывшая ФМС)

Удачи вам и всего хорошего, с уважением юрист Лигостаева А.В.

Спросить

Магадан - онлайн услуги юристов

Наталья
31.03.2016, 15:50

Получение отказа по запросу о состоянии списков через портал общественной приемной губернии вызывает вопросы о

При официальном запросе данных о состоянии очередных списков через портал общественной приемную губернии ответили ссылкой на ст 7 152-ФВ лица получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, без согласия субъекта персональных данных и просят обратиться в индивидуальном порядке. Разве мое официальное обращение не было согласием?
Читать ответы (1)
Владимир
03.08.2016, 22:37

Право на конфиденциальность персональных данных

Имею ли я право являясь пользователем сайта "в контакте" требовать что бы мою фамилию не афишировали на всю многомиллиардную аудиторию сайта на основании Федеральный закон РФ "О персональных данных", N 152-ФЗ | ст 7 Статья 7. Конфиденциальность персональных данных [Закон РФ "О персональных данных"] [Глава 2] [Статья 7] Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных.
Читать ответы (8)
Екатерина
04.09.2017, 10:18

Работники и персональные данные - вопросы уведомления уполномоченного органа и регистрации оператора

У меня уточнение к предыдущему вопросу по персональным данным, что значит этот пункт? 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: …2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;» Я как работодатель заключаю труд. Договора, отправляю персональные данные работника в налоговую, пенсионный фонд, но ведь работник сам дает на это письменное согласие. Значит ли это что я могу не уведомлять уполномоченный орган и регистрироваться оператором персональных данных в Роскомнадзоре?
Читать ответы (3)
Людмила
11.02.2022, 14:27

Обработка персональных данных с использованием специальной программы - что нужно знать?

Вопрос по персональным данным: если я обрабатываю фото и видеоматериалы людей с их согласия в специальной программе для улучшения их качества, считается ли это неавтоматизированной обработкой персональных данных... В положении об обработке персональных данных закреплено, что обработка персональных данных не может быть признана осуществляемой с использованием средств автоматизации только на том основании, что персональные данные содержатся в информационной системе персональных данных либо были извлечены из нее.
Читать ответы (2)
Олег
29.11.2016, 00:37

Как принудить Ростелеком предоставить возможность внести изменения в персональные данные на LinkedIn

В данный момент оператор связи Ростелеком блокирует доступ к моим персональным данным в сервисе Linkedin. Возможно ли на основании закона о персональных данных принудить Ростелеком предоставить законную возможность вносить изменения в свои персональные данные у Оператора (Linkedin)? Спасибо.
Читать ответы (1)
Александр Викторович
25.12.2017, 11:59

Отсутствие договоров о защите персональных данных

Если у оператора персональных данных, которым является по всей видимости правление садоводческого потребительского кооператива, отсутствуют договора (соглашения) с членами этого садоводческого кооператива по защите их персональных данных, некоторые члены кооператива требуют представить им информацию по персональным данным в том числе других членов кооператива, обязано ли правление передавать им эти данные? (Другими словами является ли отсутствие соглашения на защиту персональных данных основанием не защищать эти персональные данные третьим лицам?)
Читать ответы (1)
Петр
16.04.2015, 17:15

Разглашение персональных данных сотрудника организации - вопросы ответственности и законности

Сотрудник организации, получил сведения о полном ФИО, дате рождения, адресе фактического проживания другого сотрудника этой же организации и сообщил их третьим лицам. Являются ли эти данные персональными данными? Можно ли привлечь к ответственности физическое лицо за разглашение персональных данных? Кого привлекать к ответственности, если эти данные получены не самостоятельно, а от уполномоченного оператора или ответственного лица в организации, отвечающего за персональные данные (получение, обработка, хранение и т.п.?
Читать ответы (1)
Валерия
14.12.2018, 19:32

Конфиденциальность и защита персональных данных нарушаются

На столе секретаря-кадровика в открытом доступе и без особого присмотра лежат медицинские книжки служащих. Относится ли медицинская книжка к персональным данным работников? Нарушает ли секретарь тем самым защиту персональных данных?
Читать ответы (2)
Иван
11.07.2020, 15:26

Нарушение персональных данных - ответственность оператора и возможное привлечение к административной ответственности

Организация в своей социальной сети случайно или намеренно опубликовало личный номер телефона физического лица, хотя согласия на эти противоправные действия субъект персональных данных не давал. Через несколько часов, оператор персональных данных заметил свою оплошность и удалил сообщение в котором были раскрыты персональные данные физического лица. А за это время номер телефона могли просмотреть большое количество физических и юридических лиц! Вопрос: 1.Какая ответственность предусмотрена для оператора персональных данных? 2. Подлежит ли оператор данных привлечению к административной ответственности, если он исправил свое нарушение (удалил из общего доступа сообщение с номером телефона физического лица)?
Читать ответы (1)