Чек-лист из 12 пунктов для GDPR-аудита.
Рекомендации по compliance
Проведите аудит форм сбора данных, обновите Политику, настройте cookie-баннер, подайте уведомление в РКН, назначьте DPO, обучите сотрудников.
- подготовьте модель угроз;
- убедитесь в наличии SSL;
- проверьте локализацию хранения;
- назначьте ответственного за ПДн;
Реестр операторов
Проверьте наличие вашей организации в реестре операторов ПДн на сайте Роскомнадзора. Отсутствие уведомления - самостоятельное правонарушение по ст. 19.7 КоАП.
- подайте уведомление в Роскомнадзор;
- настройте cookie-баннер;
- проводите регулярные пентесты;
Обезличивание данных
Обезличивание выводит данные из-под 152-ФЗ. Методы: замена, перестановка, декомпозиция, агрегация. Важно: процесс должен быть необратимым без дополнительной информации.
- проведите аудит процессов обработки ПДн;
- подайте уведомление в Роскомнадзор;
- обновите политику конфиденциальности;
Автоматизация аудита
Используйте сервис help152.ru для автоматической проверки сайта на соответствие 152-ФЗ и другим требованиям. Бесплатный аудит за 2 минуты.
- ведите журнал обращений;
- убедитесь в наличии SSL;
- проводите регулярные пентесты;
- проверьте локализацию хранения;
Документация оператора
Обязательные документы: Политика конфиденциальности, Положение об обработке, формы согласия, приказ о назначении DPO, модель угроз, журнал учёта обращений субъектов.
- настройте cookie-баннер;
- убедитесь в наличии SSL;
- обучите сотрудников;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.