Управляющую организацию наказали за нарушение конфиденциальности персональных данных жильцов
Прокуратура Энгельса по обращению управления Роскомнадзора по Саратовской области провела проверку соблюдения законодательства о персональных данных со стороны ООО «Коммунал-Сервис», которое обслуживает дом № 33 по ул. Тельмана.
Были выявлены факты нарушения управляющей компанией закона при обработке персональных данных жителей. Они выразились в доставке неконвертируемых платежных документов, содержащих персональные данные жителей в открытые почтовые ящики.
26 января 2015 года между ООО «Коммунал-Сервис» и ОАО «ЕРКЦ» заключен агентский договор на расчет, учет, сбор и перевод денежных средств. Согласно договору ОАО «ЕРКЦ» осуществляет начисление и сбор платы за жилое помещение и коммунальные услуги по указанному выше адресу, а также осуществляет печать и доставку платежных документов абонентам (в почтовый ящик).
В соответствии с Федеральным законом «О персональных данных» управляющая компания (оператор) вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных. В поручении оператора должны быть определены перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, и цели обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных и обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных.
Вместе с тем, в тексте агентского договора, заключенного между ООО «Коммунал-Сервис» и ОАО «ЕРКЦ», отсутствует перечень действий (операций) с персональными данными, которые будут совершаться, а также обязанность ОАО «ЕРКЦ» соблюдать конфиденциальность персональных данных, требования к защите обрабатываемых персональных данных, сообщили в облпрокуратуре.
«По результатам проведенной проверки прокурором в отношении директора ООО «Коммунал-Сервис» возбуждено дело об административном правонарушении, предусмотренном ст. 13.11 КоАП РФ (нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)). Также в адрес управляющей компании внесено представление об устранении нарушений закона», - говорится в сообщении на сайте надзорного ведомства.