Ako sa pripraviť na kontrolu vykonávania zákona „O osobných údajoch“od Roskomnadzor
Ako sa pripraviť na kontrolu vykonávania zákona „O osobných údajoch“od Roskomnadzor
Anonim

Každá spoločnosť počula o zákone „O osobných údajoch“(152-FZ), ale len málokto chcel a dokázal splniť požiadavky. Dnes zdieľame príspevok Igora Lukanina, vedúceho služby "".

Ako sa pripraviť na kontrolu vykonávania zákona „O osobných údajoch“od Roskomnadzor
Ako sa pripraviť na kontrolu vykonávania zákona „O osobných údajoch“od Roskomnadzor

Krok 1. Pamätajte si, čo sú osobné údaje

Ide o akékoľvek informácie, ktoré sa týkajú konkrétnej osoby: číslo mobilného telefónu, plat, politický názor, dokonca aj fotografie na sociálnych sieťach a informácie o tovare objednanom z internetového obchodu minulý týždeň.

Krok 2. Uistite sa, že sa na spoločnosť vzťahuje zákon

Stalo sa, že zákon sa vzťahuje na každú spoločnosť alebo jednotlivca. Firmy zhromažďujú údaje o zamestnancoch pri uchádzaní sa o prácu, spoločnosti poskytujúce služby zbierajú údaje od jednotlivých zákazníkov.

Hneď ako sa osobné údaje objavia vo formulároch, súboroch a službách spoločnosti, tento článok sa stáva návodom na akciu z kognitívneho. Spoločnosť uchováva osobné údaje aj vtedy, keď zamestnanci na internej sociálnej sieti napíšu, že sa hlásia k pastafariánstvu.

Krok 3. Preskúmajte rozsah lézie a odstráňte nepotrebné

Porozumieť údajom, ktorých jednotlivcov spoločnosť nazhromaždila. Často ide o zamestnancov a zmluvných zamestnancov, uchádzačov o zamestnanie a klientov.

Pochopte, čo sú tieto údaje, a doslova si ich zapíšte do stĺpca. Zamestnanci: celé meno, dátum narodenia, plat. Klienti: meno, e-mailová adresa a adresa bydliska.

Preštudujte si, do akých foriem tieto dáta prechádzajú, na ktorých počítačoch a v ktorých službách firmy sú uložené. Osobné údaje sú všade.

Ak nájdete niečo, čo je pre prácu firmy nepotrebné, pokojne sa toho zbavte. Už sú to dva roky, čo sme zmenili direct mail na SMS mailing – mazanie emailových adries klientov. Personalisti stále uchovávajú životopisy uchádzačov za posledných 15 rokov - pod nôž.

Krok 4. Požiadajte o povolenie

Údaje môžete preniesť do inej spoločnosti alebo ich zverejniť len so súhlasom fyzickej osoby. Typické príklady: banka pripisuje peniaze na karty zamestnancov na mzdovom projekte a kuriérska spoločnosť doručuje objednávky zákazníkom.

Špeciálne kategórie osobných údajov môžete použiť len s písomným súhlasom. Ide o údaje o národnosti, politických a náboženských názoroch a viere, zdraví a intímnom živote.

Prenášať údaje zahraničným protistranám - tiež len s písomným súhlasom. Nemusíte to urobiť, ak je protistrana z jednej zo 17 krajín schválených príkazom Roskomnadzor č. 274 z 15.3.2013. Podnikáte v cestovnom ruchu a posielate klientov do Chorvátska – vezmite si písomný súhlas na prenos údajov do hotelov a spoločností organizujúcich transfer.

Zasielanie reklamných správ alebo uskutočňovanie reklamných hovorov - iba s predchádzajúcim súhlasom, inak budú Roskomnadzor a FAS rozrušené. Získajte súhlas zákazníka pri zhromažďovaní kontaktných informácií online alebo v papierovej forme.

Krok 5. Získajte množstvo miestnych predpisov

Výsledky predchádzajúceho kroku sú zapísané do interného predpisu - Zásady spracovania osobných údajov.

152-FZ a Zákonník práce vyžadujú, aby spoločnosť schválila politiku, oboznámila s ňou zamestnancov a aby to mohli urobiť aj klienti.

Problém rieši výtlačok na informačnom stánku a stránka na webovej lokalite.

V prípade, že do spoločnosti príde audit, audítori budú chcieť dostať viacero zásad. Zákon zároveň neobsahuje zoznam požadovaných miestnych úkonov. Pomáhajú Savvy, Yandex a Google, pomocné služby alebo skúsení dodávatelia.

Krok 6. Pozrite sa bližšie na stránku

Nezabudnite na stránku uverejniť zásady spracovania osobných údajov, ak prostredníctvom nej zbierate údaje. Ak nie, zverejnite ho tiež, spoločnosť tak vynikne v očiach zákazníkov a Roskomnadzoru, ktorý môže bez varovania skontrolovať prítomnosť zásady na webovej stránke spoločnosti.

Pri zhromažďovaní údajov prostredníctvom stránky si prečítajte pravidlá a požiadajte zákazníka o povolenie použiť údaje. Začiarknutie vo formulári na stránke je tiež prejavom súhlasu.

Krok 7. Informujte Roskomnadzor

152-FZ odporúča zaslať Roskomnadzoru oznámenie, že spoločnosť používa osobné údaje.

Zákon uvádza množstvo prípadov, kedy to nie je potrebné, no radšej výnimky nevyužívať.

Je ťažké správne uplatniť výnimky na spoločnosť. Nie je jednoduchšie to dozornému orgánu preukázať, ak nesúhlasí.

Oznámenie sa odosiela prostredníctvom webovej stránky Roskomnadzor alebo portálu štátnych služieb a potom poštou. V oznámení uveďte podrobnosti o spoločnosti a informácie zo zásad. Použite pokyny na stránke Roskomnadzor, odpovie na niektoré otázky o vypĺňaní.

Tieto kroky budú stačiť na prípravu na šek alebo „list šťastia“od Roskomnadzoru. Nie je možné zaručiť úspech pri rokovaní s regulačným orgánom, ale stojí za to prijať rozumné opatrenia dnes… alebo zajtra. A Roskomnadzor lobuje za rádové zvýšenie pokút.

Odporúča: