Разбираем, какие разделы обязательно должна содержать политика конфиденциальности для сайта образовательного учреждения, какие ошибки допускают чаще всего и как их избежать.
Обязательные документы оператора
Оператор обязан иметь: Политику конфиденциальности (ст. 18.1), Положение об обработке ПДн, формы согласия, приказ о назначении ответственного, модель угроз (приказ ФСТЭК №21).
Правовые основания обработки ПДн
Статья 6 Федерального закона №152-ФЗ определяет исчерпывающий перечень оснований для обработки персональных данных. Ключевые из них: согласие субъекта, исполнение договора, обязанность по закону, законный интерес оператора.
Рекомендации по compliance
Проведите аудит всех форм сбора данных на сайте, обновите Политику конфиденциальности, настройте cookie-баннер, подайте уведомление в Роскомнадзор, назначьте ответственного за ПДн.
- назначьте ответственного за обработку ПДн;
- настройте cookie-баннер с возможностью отказа;
- подайте уведомление в Роскомнадзор;
- проверьте наличие согласий во всех формах;
- обновите политику конфиденциальности на сайте;
Проверки Роскомнадзора
Плановые проверки включены в ежегодный план и публикуются на сайте Роскомнадзора. Внеплановые проводятся по жалобам субъектов ПДн. С 2024 года возможна дистанционная проверка сайтов.
- обновите политику конфиденциальности на сайте;
- подайте уведомление в Роскомнадзор;
- назначьте ответственного за обработку ПДн;
- обучите сотрудников правилам работы с ПДн;
- проведите аудит текущих процессов обработки ПДн;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.