17.08.2023, 01:20
232
0
Как привести сайт в порядок по закону о персональных данных
Автор новости / ньюсмейкер редакция «Сегмент.ру» (segment.ru)
Подробный разбор сложной темы
Что относится к ПД:
- ФИО;
- место, дата рождения, место постоянной или временной регистрации;
- фотография или видеозапись человека, которые могут его идентифицировать;
- сведения о детях, родственниках, семейном положении;
- сведения о зарплате;
- оценка навыков, личностных качеств;
- индивидуальные личные данные, в том числе раса, национальность, политические или религиозные взгляды, философские убеждения;
- состояние здоровья;
- информация о судимостях или их отсутствии;
- номер телефона, адрес электронной почты, иные идентификаторы в социальных сетях или мессенджерах;
- паспортные данные, СНИЛС, ИНН;
- биометрические данные.
Классификация
Важные понятия
Пути обработки
Как организовать архив
Краткий чек-лист
- Зарегистрироваться в Роскомнадзоре, как оператор ПД (обязательно не для всех, ниже вы узнаете об исключениях).
- Запрашивать разрешение на сбор и обработку данных у субъектов и не собирать с них лишние данные.
- Отвечать на обращения субъектов и предоставлять им всю информацию.
- Собирать и хранить информацию только для достижения определённых целей, и на определённый срок.
- Хранить и защищать ПД по закону, обеспечивать сохранность, тайну и точность данных, не передавая третьим лицам. А если передавать, то с документальным подтверждением и аттестованным людям.
- Уточнять, блокировать или уничтожать ПД по заявлению субъектов или когда достигли целей их сбора.
О регистрации в Роскомонадзоре
- сбор ПД осуществляется для установления трудовых отношений;
- ПД собираются для заключения договора без последующей передачи и распространения третьим лицам и для исполнения договора;
- обработка ПД из открытого доступа;
- сбор ФИО граждан без телефона и e-mail;
- сбор ПД для однократного пропуска гражданина на территорию оператора, собирающего данные, или в аналогичных случаях;
- сбор, обработка и хранение ПД осуществляется на бумажных носителях без использования средств автоматизации.
Что проверить при сборе и/или обработке ПД
- Опубликована ли на сайте политика обработки ПД?
- Доступен ли документ в «подвале» вашего сайта?
- Соответствует ли опубликованная политика установленным законом требованиям к содержанию (п. 2 ч. 1 ст. 18.1 Закона «О ПД»)?
- В порядке ли согласие пользователей на обработку ПД?
Что проверить в согласии
- Указаны ли в форме согласия конкретные категории обрабатываемых данных?
- Установлен ли срок обработки (либо порядок его определения)?
- Указан ли перечень лиц, которым оператор ПД передаёт данные?
О локализации ПД
- Фигурирует ли на сайте информация об использовании иностранных сервисов Google Analytics, Microsoft Azure, Amazon Web Services и других?
- Если нужно продолжить использовать такие сервисы, уведомили ли Роскомнадзор о трансграничной передаче ПД?
- Если данные — на серверах, физически расположенных за пределами РФ, соблюдаются ли требования о локализации ПД граждан РФ?
Если данные всё же «утекли»
- в течение 24 часов с момента утечки — об инциденте, о предполагаемых причинах и вреде, о мерах по устранению инцидента, контактное лицо для связи;
- в течение 72 часов — о результатах внутреннего расследования.
Источник:
мойбизнес.рф
Фото:
t.me
Новости
Все новости ›Фото
Все альбомы ›«Восьмая Канцференция „Канцклуба“»: люди
31 июл
982
Товарные обзоры
Все обзоры ›Видеогалерея
Все альбомы ›ErichKrause на выставке «Мир детства — 2024»
01 окт
545
Комментарии (0)
Правила ›