Как избежать штрафов до 18 млн рублей, просто наведя порядок в документации?
Вы знаете, что почти каждая организация в России является оператором персональных данных? Даже если вы всего лишь собираете контактные данные через форму на сайте, вы уже попадаете под 152-ФЗ. Не знали? А Роскомнадзор знает. И его не волнует, есть ли у вас ресурсы для соблюдения всех требований. Главное – результат. Но мы знаем, как сделать так, чтобы ваши нервы и бюджет остались в порядке.
Знакомьтесь с 1С:152DOC – сервисом, который создаст, обновит и сохранит все необходимые документы по защите персональных данных. Это ваш персональный ассистент, который не только автоматизирует все процессы, но и поможет избежать серьёзных штрафов.
Кто является оператором персональных данных?
В соответствии со 152-ФЗ, каждая организация, работающая с персональными данными, обязана обеспечить их защиту. За нарушения организации работы с персональными данными предусмотрены штрафы как для организаций, так и для должностных лиц.
- Компании, нанимающие сотрудников.
- Компании, заключающие договоры с подрядчиками, в т.ч. ГПХ, заполняющие формы Т-2.
- Компании, заключающие договоры с клиентами.
- Компании, на сайте которых есть форма обратной связи с полями ФИО, телефон, e-mail
Утечка данных – это не просто головная боль, это реальная угроза для бизнеса. За каждым нарушением скрываются возможные штрафы, которые могут достигать 18 миллионов рублей. И речь идет не только о потерянных деньгах, но и о подмоченной репутации. Законодательство в сфере защиты персональных данных активно меняется, и успевать за ним – настоящая гонка на выживание. 1С:152DOC – это ваш шанс выйти победителем.
Получить консультацию по 152-ФЗ
Штрафы за нарушение работы с персональными данными
- Невыполнение обязанности по обеспечению записи, систематизации, накопления, уточнения и извлечения ПДн, которые собрали через интернет - штраф до 18 млн рублей.
- Обработка ПДн без письменного согласия - штраф до 1,5 млн рублей.
- Нарушение требований в области размещения биометрических ПДн - до 1 млн рублей.
- Обработка ПДн в незаконных случаях - штраф до 300 000 рублей.
- Не опубликована политика обработки ПДн - до 60 000 рублей.
Ключевые проблемы организации работы с персональными данными в организации
- Организация не считает себя оператором персональных данных
- Организация учитывает персональные данные, обрабатываемыми не всеми отделами. Например, только данные сотрудников в отделе кадров.
- Организация считает, что организационно-распорядительная документация (ОРД) составляется один раз и не подлежит обновлению и актуализации
- Сотрудник, назначенный в организации ответственным за обработку персональных данных: не имеет влияния на другие отделы (например, кадровик не может повлиять на отдел продаж), не обладает должными компетенциями по 152-ФЗ, не обладает ресурсами времени для изучения, составления и актуализации ОРД, не имеет технических средств для проверки соответствия 152-ФЗ интернет-ресурсов компании.
- В организации сменился ответственный за обработку персональных данных и утеряны доступы к исходникам ОРД, которые приходится создавать заново
Чем вам будет полезен 1С:152DOC
Защитить данные и свою организацию вам поможет сервис 1С:152DOC – простой и удобный конструктор документации в области защиты информации, который обеспечит вашей компании выполнение требований 152-ФЗ.
Сервис помогает разработать документы по защите персональных данных и эксплуатации средств криптографической защиты информации в соответствии с законодательством РФ.
На платформе размещены формы приказов, распоряжений, постановлений, инструкций, журналы и регламенты, формы уведомлений, а также обучающие вебинары.
- Удобно. Вы заполняете сведения об организации поэтапно. Пустые поля или поля с ошибками подсвечиваются. Данные о вашей организации заполняются из официальных источников (ЕГРЮЛ).
- Одно окно. Формируйте новые пакеты документов, вносите изменения в действующие, храните персональные данные – все в одном месте, в окне сервиса 1С:152DOC.
- Выгрузка. Формируйте и редактируйте локальные нормативные акты (ЛНА) в соответствии с актуальными требованиями законодательства и выгружайте готовые комплекты.
- Обновления. 152DOC поддерживает формы в актуальном состоянии при изменении требований законодательства РФ, а также напомнит о сроках отправки документов в соответствующие органы.
Как сервис поможет вашей компании
Стоимость готового решения фиксированная. Вы можете сразу оценить все преимущества без дополнительных затрат.
- Сведет к минимуму трудозатраты на персонал и возможные ошибки при подготовке документации.
- Обеспечит строгое соответствие требованиям закона 152-ФЗ и нормативных актов с учетом постоянно вносимых изменений.
- Автоматизирует процесс создания локальных нормативных актов и документов по эксплуатации СКЗИ в едином пространстве.
- Обновит документы при изменении требований законодательства РФ и поддержит их в актуальной форме.
- Есть возможность организовать уничтожение персональных данных в связке с 1С:ЗУП КОРП.
- Есть возможность проверить, что сервера интернет-ресурсов расположены в России.
Что может стать причиной штрафов от РКН и как 1С:152DOC помогает их избежать?
- Хостинг за рубежом. Серверы сайта находятся не в России.
- Cookies без предупреждений. Сбор данных без уведомления пользователей.
- Незадекларированные сервисы. Использование веб-аналитики, такой как Google Analytics, без регистрации в РКН.
- Формы без согласий. Отсутствие согласий на обработку данных и политики конфиденциальности на сайте.
- Незаконные фото. Публикация изображений сотрудников или клиентов без их разрешения.
- Ошибки в подписках. Некорректная форма подписки на рассылки.
1С:152DOC и проверка сайтов
Рассмотрим популярную ситуацию наших клиентов, когда компания оказывается не в силах контролировать выполнение 152-ФЗ.
«Ответственный за персональные данные из отдела кадров навёл порядок в ОРД и сайтах. Через некоторое время маркетолог, который не в курсе действия ответственного, для повышения количества лидов разместил онлайн-чат, который разработан зарубежной организацией, на сайте компании. Все данные клиентов, оставляемые в онлайн-чате, уходят на зарубежные сервера. Происходит незадекларированная в Роскомнадзоре передача персональных данных за границу. Компания и ответственный сотрудник рискует получить очень серьёзные штрафы»
Как ответственному за работу с ПДн сотруднику быть уверенным в том, что все интернет-ресурсы компании соответствуют законодательству? Регулярно проверять их с помощью 1С:152DOC.
8 причин, почему ведущие компании рынка выбираю сервис
1С:152DOC – это простой, но мощный инструмент для защиты вашего бизнеса. Смотрите сами – это работает!