Сформировать обращение

О проведении мероприятия по контролю без взаимодействия с контролируемыми лицами

3 мая 2024 года

Управление провело мероприятие по контролю без взаимодействия с контролируемыми лицами в отношении медицинских организаций на предмет соответствия требованиям законодательства Российской Федерации в области персональных данных.

В ходе мероприятия проанализированы интернет-сайты ООО «Ортофрэш» и ООО «Настроение».

По результатам мероприятия выявлены признаки нарушения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», в частности, установлено, что при заполнении электронных форм сбора персональных данных отсутствует возможность субъекту дать согласие на обработку персональных данных путем проставления соответствующей отметки в чекбоксе, расположенном рядом с формами сбора, а также ознакомиться с содержанием согласия на обработку персональных данных, предусматривающего условия обработки персональных данных субъекта; отсутствует информирование посетителя сайта о факте обработки его персональных данных (файл cookie) с использованием метрических программ Yandex.Metrika, механизм получения согласия на их обработку; отсутствует документ, определяющий политику оператора в отношении обработки персональных данных, и сведения о реализуемых требованиях к защите персональных данных на страницах сайта, где осуществляется сбор персональных данных; установлено, что оператором не выполнена обязанность по уведомлению уполномоченного органа по защите прав субъектов персональных данных об изменении сведений, содержащихся в уведомлении, на сайте размещены персональные данные сотрудников в отсутствие правовых оснований.

По факту выявленных нарушений в адрес контролируемых лиц направлены требования по устранению признаков нарушений требований законодательства о персональных данных.

Последнее изменение: 03.05.2024 02:54