Jak se připravit na kontrolu od Roskomnadzor ohledně provádění zákona „o osobních údajích“
Jak se připravit na kontrolu od Roskomnadzor ohledně provádění zákona „o osobních údajích“
Anonim

Každá společnost slyšela o zákonu „O osobních údajích“(152-FZ), ale jen málokdo chtěl a dokázal požadavky splnit. Dnes sdílíme příspěvek Igora Lukanina, vedoucího služby "".

Jak se připravit na kontrolu od Roskomnadzor ohledně provádění zákona „o osobních údajích“
Jak se připravit na kontrolu od Roskomnadzor ohledně provádění zákona „o osobních údajích“

Krok 1. Pamatujte, co jsou osobní údaje

Jedná se o jakékoli informace, které se týkají konkrétní osoby: číslo mobilního telefonu, plat, politický názor, dokonce i fotografie na sociálních sítích a informace o zboží objednaném z internetového obchodu minulý týden.

Krok 2. Ujistěte se, že se na společnost vztahuje zákon

Stalo se tak, že zákon se vztahuje na každou společnost nebo jednotlivce. Společnosti shromažďují údaje o zaměstnancích při ucházení se o zaměstnání, servisní společnosti shromažďují údaje od jednotlivých zákazníků.

Jakmile se ve formulářích, souborech a službách společnosti objeví osobní údaje, stává se tento článek návodem k akci z kognitivního. Společnost uchovává osobní údaje i tehdy, když zaměstnanci na interní sociální síť napíší, že se hlásí k pastafariánství.

Krok 3. Zkontrolujte rozsah léze a odstraňte nepotřebné

Pochopte data, o kterých jednotlivcích společnost nashromáždila. Často se jedná o zaměstnance a smluvní zaměstnance, uchazeče o zaměstnání a klienty.

Pochopte, co tato data jsou, a doslova je zapište do sloupce. Zaměstnanci: celé jméno, datum narození, plat. Klienti: jméno, e-mailová adresa a adresa bydliště.

Prostudujte si, do jakých forem tato data jdou, na kterých počítačích a ve kterých službách firmy jsou uložena. Osobní údaje jsou všude.

Pokud najdete něco, co je pro práci firmy nepotřebné, klidně se toho zbavte. Jsou to dva roky, co jsme změnili direct mail na SMS mailing – smažte emailové adresy klientů. Personalisté stále uchovávají životopisy uchazečů za posledních 15 let - pod nožem.

Krok 4. Požádejte o povolení

Údaje můžete převést na jinou společnost nebo je zveřejnit pouze se souhlasem fyzické osoby. Typické příklady: banka připisuje peníze na karty zaměstnanců na mzdovém projektu a kurýrní společnost doručuje objednávky zákazníkům.

Zvláštní kategorie osobních údajů můžete používat pouze s písemným souhlasem. Jde o údaje o národnosti, politických a náboženských názorech a přesvědčení, zdraví a intimním životě.

Předávání údajů zahraničním protistranám – rovněž pouze s písemným souhlasem. Nemusíte to dělat, pokud je protistrana z jedné ze 17 zemí schválených nařízením Roskomnadzor č. 274 z 15.3.2013. Provozujete cestovní ruch a posíláte klienty do Chorvatska – přijměte písemný souhlas s předáváním údajů hotelům a společnostem, které převod organizují.

Zasílání reklamních zpráv nebo uskutečňování reklamních hovorů - pouze s předchozím souhlasem, jinak budou Roskomnadzor a FAS rozrušeny. Získejte souhlas zákazníka při shromažďování kontaktních údajů online nebo v papírové podobě.

Krok 5. Získejte spoustu místních předpisů

Výsledky předchozího kroku jsou zaneseny do vnitřního předpisu – zásad zpracování osobních údajů.

152-FZ a zákoník práce vyžadují, aby společnost politiku schválila, seznámila s ní zaměstnance a aby tak učinili i klienti.

Problém řeší výtisk na informačním stánku a stránka na webu.

V případě, že do společnosti přijde audit, auditoři budou chtít obdržet více než jednu politiku. Zákon přitom neobsahuje výčet požadovaných místních úkonů. Pomáhají Savvy, Yandex a Google, pomocné služby nebo kvalifikovaní dodavatelé.

Krok 6. Prohlédněte si web blíže

Nezapomeňte na stránku zveřejnit zásady zpracování osobních údajů, pokud jejich prostřednictvím shromažďujete údaje. Pokud ne, zveřejněte ji také, společnost tak vynikne v očích zákazníků a Roskomnadzoru, který může bez varování zkontrolovat přítomnost zásady na webových stránkách společnosti.

Při shromažďování údajů prostřednictvím webu se ujistěte, že se řídíte zásadami a požádejte zákazníka o povolení k použití údajů. Zaškrtnutí ve formuláři na stránce je také projevem souhlasu.

Krok 7. Informujte Roskomnadzor

152-FZ doporučuje zaslat Roskomnadzoru oznámení, že společnost používá osobní údaje.

Zákon vyjmenovává řadu případů, kdy to není nutné, ale raději výjimky nevyužívat.

Správně aplikovat výjimky na společnost je obtížné. Není jednodušší to dozorovému úřadu doložit, pokud nesouhlasí.

Oznámení se zasílá prostřednictvím webové stránky Roskomnadzor nebo portálu státních služeb a poté poštou. V oznámení uveďte podrobnosti o společnosti a informace ze zásad. Použijte pokyny na webu Roskomnadzor, odpoví na některé otázky ohledně vyplňování.

Tyto kroky budou stačit k přípravě na šek nebo "dopis štěstí" od Roskomnadzor. Není možné zaručit úspěch při jednání s regulačním orgánem, ale stojí za to přijmout přiměřená opatření dnes … nebo zítra. A Roskomnadzor lobbuje za řádové zvýšení pokut.

Doporučuje: