Найти тему
21 подписчик

10 рекомендаций в отношении политики о персональных данных

 
В Закон № 152-ФЗ о персональных данных были внесены изменения, которые действуют уже с 1 сентября. Сейчас Роскомнадзор (РКН) не проводит плановые проверки. Но все же проверка может состояться, если в РКН поступят обращения граждан.
 
Для кого эта информация актуальна❓
Для всех!!!

Особо рекомендуем обратить внимание, если:
✔️у вас есть интернет-сайт и вы собираете и обрабатываете на нем персональные данные.
✔️вы проводите марафоны, обучающие курсы, акции или конкурсы в интернете.

Надеемся, что средний и крупный бизнес уже давно в теме 😉
 
 
Что нужно сделать❓
Если вы еще не проверили свою политику об обработке персональных данных, то самое время этим заняться.
РКН разместило у себя на сайте рекомендации по составлению политики о персональных данных
Вы можете ознакомиться с ними самостоятельно и привести свою политику в соответствие.
 
10 рекомендаций в отношении политики о персональных данных:
 
1. Проверьте структуру вашей политики и наличие всей необходимой информации.

2. Убедитесь, что вы собираете ровно столько данных, сколько необходимо для ваших целей. Собирать персональные данные «на всякий случай» или «лишним не будет» не нужно!

3. Проверьте цель сбора и обработки персональных данных.

4. Сроки обработки персональных данных ограничиваются достижением цели.

5. Проверьте наличие оснований сбора и обработки персональных данных. К примеру, основанием будет является согласие субъекта на обработку его персональных данных.

6. Укажите категорию персональных данных. К примеру, сбор данных ваших клиентов для их участия в рекламной акции или в обучающем марафоне.

7. Порядок и условия обработки персональных данных. К примеру, сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (распространение, предоставление, доступ); обезличивание; блокирование; удаление; уничтожение и т.п.

8. Проверить, что вы соблюдаете конфиденциальность собранных данных.

9. Порядок уничтожения персональных данных. К примеру, если цель сбора уже достигнута, то собранные персональные данные использовать больше нельзя, и их нужно уничтожить.

10. Информация для обратной связи актуальна, т.е. у вас работающий телефон или электронная почта; есть ответственный человек, который следит за такими входящими сообщениями и реагирует на них.
 
Навигация: #ПДн
1 минута