Без выходных
С 9:00 до 21:00
заказать звонок
129110, г. Москва, м. Проспект Мира, ул. Гиляровского, 57, стр. 1, этаж 3, офис 305
Время работы офиса: с 9.30 до 18.30 пн.-пт.

Чек-лист по обработке персональных данных для бизнеса

Опубликовано: 15.09.2023
Время на чтение: 3 минуты
👁 195

 

Законодательство по охране персональных данных стремительно ужесточается, число утечек растет, а цена ошибок при обработке персональных данных становится заоблачной.

Сначала о грустном: размер штрафов.

Штрафы за каждый случай незаконной обработки персональных данных, обработки без письменного согласия или с нарушением целей сбора для бизнеса составляет до 150 тыс. руб. за первое нарушение и 300-500 тыс. руб. за повторное.

За обработку персональных данных граждан РФ без использования российских баз данных штраф составит 6 млн. руб. за первое и 18 млн. руб. за повторное нарушение.

Штраф назначается за каждое нарушение.

Ведущий юрист

КГ ЭТАЛОН

Ольга Миронова

Чек-лист для бизнеса

 Что нужно сделать прямо сейчас в отношении персональных данных: 

  1. Проанализируйте, какие персональные данные собирает компания. Действительно ли они Вам необходимы в таком объеме? Минимизируйте их количество – ограничьтесь только теми, что действительно необходимы для конкретных целей их сбора.

  2. Не забудьте включить организацию в реестр операторов, направив в Роскомнадзор соответствующее уведомление.

  3. Проверьте на своем сайте наличие и полноту политики обработки персональных данных. Разместите ее в подвале сайта – у пользователей должен быть к ней неограниченный доступ.

  4. Оцените, верно ли вы собираете данные пользователей на сайте? Нет ли заранее проставленных галочек, что пользователь со всем согласен? Есть ли у вас в принципе адекватная форма согласия на сайте?

  5. Ограничьте круг лиц, у которых есть доступ к базам данных с персональными данными. Назначьте лиц, ответственных за их защиту и обработку.

  6. Разработайте и внедрите систему защиты данных, а также систему оповещения Роскомнадзора о компьютерных инцидентах и порядок расследования таких инцидентов внутри организации. Если произошла утечка данных – оперативно уведомьте Роскомнадзор. За несвоевременное реагирование организация может поплатиться

  7. Актуализируйте документы о защите персональных данных – законодательство постоянно меняется, а устаревшие документы не спасут Ваш бизнес от штрафов.

  8. Проверьте, получено ли отдельное согласие субъектов на распространение его данных?

  9. Включите в договоры с центрами обработки данных (ЦОД) условия о возмещении потерь в случае несанкционированной утечки данных.

  10. Проверьте, не передаете ли Вы данные в другие страны. Если передаете, то относится ли такая страна к государствам, обеспечивающим адекватную защиту данных? Подайте в Роскомнадзор уведомление о трансграничной передаче, а в случае отрицательного ответа на предыдущий вопрос, дождитесь разрешения Роскомнадзора и только потом передавайте данные за рубеж.

  11. Если Вы все еще не организовали «локализацию» персональных данных и продолжаете сбор данных с помощью иностранных баз данных – срочно перенесите сбор данных в российские базы. По данному основанию продолжают активно назначать штрафы – к примеру, в начале сентября компания Twitch оштрафована на 13 млн. руб. именно из-за сбора данных в иностранных базах.

  12. В целом комплексно оцените процесс сбора и обработки персональных данных. Насколько он обеспечивает адекватную защиту данных? Понимают ли Ваши сотрудники, имеющие доступ к базам данных, важность защиты персональных данных? Закреплена ли их обязанность о неразглашении данных? Подумайте об улучшениях данных процессов.       

 

Во вложении для Вас подарок – он поможет закрепить обязательства работника о неразглашении персональных данных. Эту форму должны подписать все работники, имеющие доступ к персональным данным.

Обязательство работника о неразглашении ПД

Юристы КГ ЭТАЛОН готовы сформировать для Вашего бизнеса защиту персональных данных в соответствии с изменившимся законодательством.

 

Помощь юристов КГ ЭТАЛОН:

Для оценки Вашей ситуации позвоните по телефону +79255094119 или пришлите документы по Вашему запросу на почту [email protected] с отметкой «Для Миронова Ольги» - я свяжусь с Вами в течение нескольких часов.

 

Обратите внимание на дату публикации материала: информация могла устареть из-за изменений в законодательстве или правоприменительной практике.

Реализованные проекты

На фоне увеличения числа утечек персональных данных и ужесточения санкций за нарушение порядка их обработки компаниям критически важно иметь актуальный комплект документов по защите персональных данных.   Юристы КГ ЭТАЛОН провели комплексный аудит и проконсультировали нашего Доверителя по вопросам соблюдения требований законодательства o персональных данных. По итогам аудита были разработаны... Читать далее

Хочу обсудить с юристом свою ситуацию

Отправьте заявку, чтобы получить бесплатную консультацию.
Наш специалист свяжется с Вами в течение 20 минут.

* - обязательные для заполнения поля

Array
(
    [numberposts] => 3
    [offset] => 0
    [orderby] => rand
    [include] => 
    [exclude] => 6657
    [meta_key] => 
    [meta_value] => 
    [post_type] => page
    [post_mime_type] => 
    [post_parent] => 
    [post_status] => publish
    [suppress_filters] => 1
    [meta_query] => Array
        (
            [relation] => OR
            [0] => Array
                (
                    [key] => hashtag
                    [value] => персданные
                    [compare] => LIKE
                )

        )

)
Array
(
)
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите корректное Имя
Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите номер телефона Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите номер телефона Докажите, что Вы не робот
×
Оставить заявку
Мы свяжемся с Вами в ближайшее время!
Введите корректное Имя Введите корректный номер телефонаДокажите, что Вы не робот
×
×