Нарушение закона - персональные данные граждан стали доступны для посторонних в кабинете ФМС.
597₽ VIP
Граждане записались на приём к должностному лицу ФМС (фед. мигр. Служ.) . У неё в кабинете столы стоят традиционно буквой "Т" . На её столе лежала кипа карточек с наклеенными фото лиц граждан и их персональными данными для заполнения паспортов. Видимо, для эргономического удобства. Чем доставать каждую карточку из сейфа или стола... А тут они под рукой. Однако, записи в верхних карточках видны тем, кто записался на приём и вошёл в кабинет. Сдаётся мне, такая организация работы, при которой персональные данные граждан без их согласия становятся визуально доступны для ознакомления третьими лицами, это нарушение ФЗ "О персональных данных" . В связи с этим вопрос, действительно ли это так? Если да, то какие статьи законодательства РФ нарушены? В какие инстанции нужно писать заявления для привлечения данной сотрудницы к ответственности?
Это так. В данном случае можно написать жалобу непосредственному руководителю. А также в прокуратуру (ст 10 ФЗ О прокуратуре РФ). Сотрудника привлекут к дисциплинарной ответственности. Нарушен Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ.
СпроситьНарушаются требования ст.7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", согласно которой Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Повод для жалобы в прокуратуру в соответствии со ст.10 Федерального закона от 17 января 1992 г. N 2202-I "О прокуратуре Российской Федерации":
1. В органах прокуратуры в соответствии с их полномочиями разрешаются заявления, жалобы и иные обращения, содержащие сведения о нарушении законов. Решение, принятое прокурором, не препятствует обращению лица за защитой своих прав в суд. Решение по жалобе на приговор, решение, определение и постановление суда может быть обжаловано только вышестоящему прокурору.Спросить2. Поступающие в органы прокуратуры заявления и жалобы, иные обращения рассматриваются в порядке и сроки, которые установлены федеральным законодательством.
3. Ответ на заявление, жалобу и иное обращение должен быть мотивированным. Если в удовлетворении заявления или жалобы отказано, заявителю должны быть разъяснены порядок обжалования принятого решения, а также право обращения в суд, если таковое предусмотрено законом.
4. Прокурор в установленном законом порядке принимает меры по привлечению к ответственности лиц, совершивших правонарушения.
5. Запрещается пересылка жалобы в орган или должностному лицу, решения либо действия которых обжалуются.
В данном случае есть возможность привлечения сотрудника к дисциплинарной ответственности - ст.193 ТК РФ.Нарушен Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ. Надо написать докладную.
СпроситьНарушен закон о персональных данных, пишите жалобу в прокуратуру
Федеральный закон от 17.01.1992 N 2202-1 (ред. от 27.12.2018) "О прокуратуре Российской Федерации" (с изм. и доп., вступ. В силу с 08.01.2019)
Статья 10. Рассмотрение и разрешение в органах прокуратуры заявлений, жалоб и иных обращений.
СпроситьЗдравствуйте, можете написать жалобу либо в прокуратуру на основании ст.10 ФЗ о прокуратуре либо непосредственному их начальнику. Но в прокуратуру толковее.
СпроситьЗдравствуйте.
Совершенно верно - есть нарушение Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) "О персональных данных"
А именно:
Статья 7. Конфиденциальность персональных данныхОператоры и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Однако в данном случае не надо обращаться в прокуратуру - она просто отпишется и все или направит в нужный орган!
Пишите жалобу в Роскомнадзор! Он надзорный орган!
В таком только случае у Вас есть возможность наказать сотрудника за халатное исполнение требований закона.
Статья 90. Ответственность за нарушение норм, регулирующих обработку и защиту персональных данных работникаСпроситьЛица, виновные в нарушении положений законодательства Российской Федерации в области персональных данных при обработке персональных данных работника, привлекаются к дисциплинарной и материальной ответственности в порядке, установленном настоящим Кодексом и иными федеральными законами, а также привлекаются к гражданско-правовой, административной и уголовной ответственности в порядке, установленном федеральными законами.
Инструкция
по делопроизводству в органах внутренних дел Российской Федерации
(приложение к приказу МВД России от 20 июня 2012 г. N 615)
С изменениями и дополнениями от 28 мая 2013 г.
Настоящая Инструкция устанавливает требования, обязательные для сотрудников, федеральных государственных гражданских служащих и работников* (1) центрального аппарата МВД России* (2), территориальных органов МВД России, образовательных учреждений, научно-исследовательских, медико-санитарных и санаторно-курортных организаций системы МВД России, окружных управлений материально-технического снабжения системы МВД России, а также иных организаций и подразделений, созданных для выполнения задач и осуществления полномочий, возложенных на органы внутренних дел* (3), и содержит единые нормы по подготовке, обработке, хранению, использованию образующихся в деятельности органов внутренних дел документов и по порядку организации делопроизводства.
При нарушение данной инструкции
Пишите жалобу в Прокуратуру для проведении проверки.
СпроситьЗдравствуйте. Это нарушение Федерального закона от 27.07.2006 N 152-ФЗ (ред. от 31.12.2017) "О персональных данных"
Согласно которому Статья 7. Конфиденциальность персональных данных
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Такие действия нужно обжаловать в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
В судебном порядке вправе требовать возмещение убытков и (или) компенсацию морального вреда.
Статья 17 вышеуказанного закона.
1. Если субъект персональных данных считает, что оператор осуществляет обработку его персональных данных с нарушением требований настоящего Федерального закона или иным образом нарушает его права и свободы, субъект персональных данных вправе обжаловать действия или бездействие оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.Спросить2. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
В соответствии со статьей 19 Федерального закона "О защите персональных данных" от 27.07.2006 N 152-ФЗ, оператор при обработке персональных данных должен принять в том числе и технические меры, обеспечивающие невозможность неправомерного или случайного доступа третьих лиц к персональным данным субъектов
Статья 19. Меры по обеспечению безопасности персональных данных при их обработке(в ред. Федерального закона от 25.07.2011 N 261-ФЗ)
1. Оператор при обработке персональных данных обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
8. Контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных, осуществляются федеральным органом исполнительной власти, уполномоченным в области обеспечения безопасности, и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации, в пределах их полномочий и без права ознакомления с персональными данными, обрабатываемыми в информационных системах персональных данных (п. 8 ст. 19)
В соответствии с п.5.1. (1) Постановления Правительства РФ от 16.03.2009 N 228 (ред. от 25.09.2018) "О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций" (вместе с "Положением о Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций"), государственный контроль и надзор за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных" осуществляет именно эта служба
5.1 (1). обеспечивает, организует и осуществляет государственный контроль и надзор за соответствием обработки персональных данных требованиям Федерального закона "О персональных данных" и принятых в соответствии с ним нормативных правовых актов;(пп. 5.1 (1) введен Постановлением Правительства РФ от 29.06.2017 N 769)
Поэтому допущено нарушение ст. 19 Федерального закона от 27.07.2006 N 152-ФЗ. Вы можете приложить фотографию и написать жалобу в Роскомнадзор, так как в следующий раз на этом столе могут лежать в общем доступе и Ваши персональный данные.
СпроситьСтатьей 7 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" определено, что лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
В частности, не допускается размещение в открытом доступе информацию, содержащую персональные данные
Организация обязана обеспечить конфиденциальность имеющихся персональных данных (ст. 7 Закона о персональных данных). Исключения составляют те случаи, когда персональные данные обезличены или когда они являются общедоступными, например справочники или адресные книги.
В соответствии с ч. 1 ст. 9 Закона о персональных данных согласие субъекта на обработку его персональных данных должно быть конкретным, информированным и сознательным.
Обязанность доказать наличие такого согласия или обстоятельств, в силу которых такое согласие не требуется, возлагается на оператора (ч. 3 ст. 9 Закона о персональных данных).
Если организация осуществляет обработку персональных данных, противоречащую вышеуказанным нормам ФЗ О персональных данных, то это является нарушением федерального законодательства, влекущим предусмотренную законодательством РФ ответственность (ч. 1 ст. 24 Закона о персональных данных).-Лица, виновные в нарушении требований настоящего Федерального закона, несут предусмотренную законодательством Российской Федерации ответственность.
"Кодекс Российской Федерации об административных правонарушениях" от 30.12.2001 N 195-ФЗ
(ред. от 06.02.2019)
Статья 13.11. Нарушение законодательства Российской Федерации в области персональных данных
6. Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния -
влечет наложение административного штрафа на граждан в размере от семисот до двух тысяч рублей; на должностных лиц - от четырех тысяч до десяти тысяч рублей; на индивидуальных предпринимателей - от десяти тысяч до двадцати тысяч рублей; на юридических лиц - от двадцати пяти тысяч до пятидесяти тысяч рублей.
В прокуратуру Вам не нужно обращаться, потому что прокуратура не занимается привлечением к административной ответственности по ст 13.11 КОАП РФ-это компетенция Роскомнадзора,
СпроситьЗдравствуйте!
Действия государственного служащего, связанные с нарушением правил хранения материальных носителей персональных данных, конфиденциальности персональных данных граждан при их обработке, а также созданию условий для несанкционированного доступа к ним третьих лиц без согласия субъектов персональных данных, что идет вразрез с требованием статьи 7 Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных" (с изменениями), образуют состав административного правонарушения, предусмотренного статьёй 13.11 Кодекса Российской Федерации об административных правонарушениях (КоАП РФ).
Для привлечения должностного лица к административной ответственности Вам необходимо обратиться с заявлением об административном правонарушении в порядке пункта 3 части 1 статьи 28.1 КоАП РФ в районную прокуратуру по месту совершения административного правонарушения или в территориальный орган Роскомнадзора в регионе проживания путем направления письменного документа регистрируемым почтовым отправлением с уведомлением о вручении или электронного документа через сервис "Интернет-приёмная" на официальных сайтах указанных органов в сети Интернет. По данному обращению для установления обстоятельств дела об административном правонарушении может быть назначено административное расследование в порядке, предусмотренном статьёй 28.7 КоАП РФ, а заявитель может быть привлечён к участию в деле в качестве свидетеля.
Спросить--- Здравствуйте уважаемый посетитель сайта, ничего сотрудницей не нарушено! Это её кабинет и она работает в нём так как ей удобно, а вот ваше фото сделано незаконным способом, вам никто не давал права его производить на рабочем месте в чужом кабинете, за это вас точно могут наказать. Вы могли записать разговор, но не имели права снимать документы в кабинете на столе. Могут применить и см. Закон «О государственной тайне». (в ред. Федерального закона от 06.10.97 № 131-ФЗ), и Положение о внутреннем распорядке учреждения ГУВМ МВД РФ. (бывшая ФМС)
Удачи вам и всего хорошего, с уважением юрист Лигостаева А.В.
Спросить