Правила передачи персональных данных при использовании аналитики. Правовые основания и ограничения.
Инциденты безопасности
План реагирования на инциденты должен включать: обнаружение, локализацию, уведомление РКН (72 часа), уведомление субъектов, расследование, устранение, документирование.
- убедитесь в наличии SSL;
- проверьте наличие согласий во всех формах;
- ведите журнал обращений;
Проверки Роскомнадзора
Плановые проверки публикуются на сайте РКН. Внеплановые - по жалобам субъектов. Дистанционная проверка сайтов возможна без выезда. Срок проведения - до 20 рабочих дней.
- настройте cookie-баннер;
- подготовьте модель угроз;
- обучите сотрудников;
- настройте мониторинг утечек;
- проведите аудит процессов обработки ПДн;
Правовые основания
Статья 6 152-ФЗ определяет исчерпывающий перечень оснований: согласие субъекта, исполнение договора, обязанность по закону, законный интерес оператора. Каждое основание имеет свои условия применения и ограничения.
Международный контекст
При работе с аудиторией из ЕС - дополнительно соблюдайте GDPR. Для Казахстана - Закон РК о ПДн. Для Белоруссии - Закон №99-З о персональных данных.
- назначьте ответственного за ПДн;
- проводите регулярные пентесты;
- проверьте локализацию хранения;
- ведите журнал обращений;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.