Как банков соблюдать 152-ФЗ. Документы, технические меры, проверки.
Рекомендации по compliance
Проведите аудит форм сбора данных, обновите Политику, настройте cookie-баннер, подайте уведомление в РКН, назначьте DPO, обучите сотрудников.
Документация оператора
Обязательные документы: Политика конфиденциальности, Положение об обработке, формы согласия, приказ о назначении DPO, модель угроз, журнал учёта обращений субъектов.
Оценка воздействия (DPIA)
Проведите оценку воздействия на права субъектов перед запуском новых процессов обработки. Это рекомендуется Роскомнадзором и обязательно по GDPR при высоких рисках.
- настройте cookie-баннер;
- проверьте локализацию хранения;
- ведите журнал обращений;
- настройте мониторинг утечек;
- проверьте наличие согласий во всех формах;
Реестр операторов
Проверьте наличие вашей организации в реестре операторов ПДн на сайте Роскомнадзора. Отсутствие уведомления - самостоятельное правонарушение по ст. 19.7 КоАП.
- ведите журнал обращений;
- проводите регулярные пентесты;
- подготовьте модель угроз;
- обучите сотрудников;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.