Подробно объясняем, как вести журнал обращений субъектов ПДн. Руководство адаптировано для маркетологов с примерами и готовыми решениями.
Роль ответственного за ПДн (DPO)
Назначение ответственного лица за организацию обработки ПДн обязательно для всех операторов (ст. 22.1 152-ФЗ). DPO координирует работу с Роскомнадзором, обучение персонала, аудиты.
Текущие требования законодательства
Российское законодательство в сфере персональных данных постоянно развивается. Ключевые нормативные акты: 152-ФЗ, 242-ФЗ, 149-ФЗ, Постановление Правительства №1119, приказы ФСТЭК и ФСБ.
Автоматизация compliance
Используйте сервис help152.ru для автоматической проверки сайта. Бесплатный аудит покажет все нарушения и даст конкретные рекомендации по исправлению.
- подготовьте модель угроз безопасности;
- обучите сотрудников правилам работы с ПДн;
- обновите политику конфиденциальности на сайте;
- проверьте наличие согласий во всех формах;
Трансграничная передача данных
При передаче ПДн за рубеж необходимо убедиться, что страна-получатель обеспечивает адекватный уровень защиты (ст. 12 152-ФЗ). Список таких стран утверждается Роскомнадзором.
- обучите сотрудников правилам работы с ПДн;
- проверьте локализацию хранения данных;
- подготовьте модель угроз безопасности;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.