Hoe u zich kunt voorbereiden op een controle van Roskomnadzor over de uitvoering van de wet "Over persoonsgegevens"
Hoe u zich kunt voorbereiden op een controle van Roskomnadzor over de uitvoering van de wet "Over persoonsgegevens"
Anonim

Elk bedrijf hoorde van de wet "Over persoonsgegevens" (152-FZ), maar weinigen wilden en konden aan de vereisten voldoen. Vandaag delen we een bericht van Igor Lukanin, hoofd van de dienst "".

Hoe u zich kunt voorbereiden op een controle van Roskomnadzor over de uitvoering van de wet "Over persoonsgegevens"
Hoe u zich kunt voorbereiden op een controle van Roskomnadzor over de uitvoering van de wet "Over persoonsgegevens"

Stap 1. Onthoud wat persoonlijke gegevens zijn

Dit is alle informatie die betrekking heeft op een specifieke persoon: mobiel telefoonnummer, salaris, politieke mening, zelfs foto's op sociale netwerken en informatie over goederen die vorige week bij een online winkel zijn besteld.

Stap 2. Zorg ervoor dat de wet van toepassing is op het bedrijf

Toevallig geldt de wet voor elke onderneming of individuele ondernemer. Bedrijven verzamelen werknemersgegevens bij sollicitaties, dienstverlenende bedrijven verzamelen gegevens van individuele klanten.

Zodra persoonlijke gegevens in de formulieren, bestanden en services van het bedrijf verschijnen, wordt dit artikel een gids voor actie vanuit een cognitieve. Het bedrijf slaat persoonlijke gegevens op, zelfs wanneer werknemers op het interne sociale netwerk schrijven dat ze Pastafarianisme belijden.

Stap 3. Onderzoek de schaal van de laesie en verwijder onnodige

Begrijp de gegevens van welke personen het bedrijf heeft verzameld. Vaak zijn dit (contract)medewerkers, werkzoekenden en opdrachtgevers.

Begrijp wat deze gegevens zijn en schrijf het letterlijk op in een kolom. Werknemers: volledige naam, geboortedatum, salaris. Klanten: naam, e-mailadres en huisadres.

Onderzoek in welke vormen deze gegevens terechtkomen, op welke computers en in welke diensten van het bedrijf ze zijn opgeslagen. Persoonlijke gegevens gaan overal naartoe.

Als je iets vindt dat niet nodig is voor het werk van het bedrijf, verwijder het dan gerust. Het is twee jaar geleden dat we direct mail hebben gewijzigd in sms-mailing - e-mailadressen van klanten verwijderen. Personeelsfunctionarissen houden de cv's van sollicitanten van de afgelopen 15 jaar nog steeds onder het mes.

Stap 4. Toestemming vragen

U kunt gegevens alleen met toestemming van een persoon overdragen aan een ander bedrijf of openbaar maken. Typische voorbeelden: de bank schrijft geld bij op de kaarten van medewerkers voor een salarisproject, en een koeriersbedrijf bezorgt bestellingen bij klanten.

U mag bijzondere categorieën van persoonsgegevens alleen gebruiken met schriftelijke toestemming. Dit zijn gegevens over nationaliteit, politieke en religieuze opvattingen en overtuigingen, gezondheid en intiem leven.

Gegevens doorgeven aan buitenlandse tegenpartijen - ook alleen met schriftelijke toestemming. U hoeft dit niet te doen als de tegenpartij afkomstig is uit een van de 17 landen die zijn goedgekeurd door Roskomnadzor Order No. 274 van 15-03-2013. Je runt een toeristisch bedrijf en stuurt klanten naar Kroatië - neem schriftelijke toestemming voor de overdracht van gegevens aan hotels en bedrijven die de overdracht organiseren.

Het verzenden van reclameberichten of het maken van reclame-oproepen - alleen met voorafgaande toestemming, anders zullen Roskomnadzor en de FAS van streek raken. Vraag toestemming van de klant bij het online of op papier verzamelen van contactgegevens.

Stap 5. Zorg voor een heleboel lokale regelgeving

De resultaten van de vorige stap worden opgenomen in een intern reglement - een beleid met betrekking tot de verwerking van persoonsgegevens.

152-FZ en de Arbeidswet eisen dat het bedrijf het beleid goedkeurt, medewerkers ermee vertrouwd maakt en dat opdrachtgevers dit ook mogen doen.

Een afdruk op de informatiestand en een pagina op de website lossen het probleem op.

In het geval dat een audit naar het bedrijf komt, zullen de auditors meer dan één polis willen ontvangen. Tegelijkertijd bevat de wet geen lijst met verplichte lokale handelingen. Savvy, Yandex en Google, hulpdiensten of ervaren aannemers helpen.

Stap 6. Bekijk de site eens nader

Zorg ervoor dat u een beleid over de verwerking van persoonlijke gegevens op de site plaatst als u er gegevens via verzamelt. Zo niet, publiceer het dan ook, hierdoor zal het bedrijf opvallen in de ogen van klanten en Roskomnadzor, die zonder enige waarschuwing de aanwezigheid van een beleid op de website van het bedrijf kunnen controleren.

Raadpleeg bij het verzamelen van gegevens via de site het beleid en vraag de klant om toestemming om de gegevens te gebruiken. Ook het aanvinken van het formulier op de site is een teken van toestemming.

Stap 7. Breng Roskomnadzor op de hoogte

152-FZ adviseert Roskomnadzor te melden dat het bedrijf persoonsgegevens gebruikt.

De wet noemt een aantal gevallen waarin het niet nodig is, maar uitzonderingen kun je beter niet gebruiken.

Het is moeilijk om uitzonderingen correct toe te passen op een bedrijf. Het is niet eenvoudiger om dit aan de toezichthouder te bewijzen als deze het er niet mee eens is.

De melding wordt verzonden via de Roskomnadzor-website of het portaal van de staatsdiensten en vervolgens per post. Vermeld in de melding bedrijfsgegevens en informatie uit de polis. Gebruik de instructies op de Roskomnadzor-website, deze zal enkele vragen over het invullen beantwoorden.

Deze stappen zijn voldoende om u voor te bereiden op een cheque of een "geluksbrief" van Roskomnadzor. Het is onmogelijk om succes te garanderen in de omgang met de regelgevende instantie, maar het is de moeite waard om vandaag … of morgen redelijke maatregelen te nemen. En Roskomnadzor lobbyt voor een orde van grootte verhoging van de boetes.

Aanbevolen: