Бесплатная проверка
Персональные данные

Права субъектов персональных данных: право на обращение в Роскомнадзор

право на обращение в Роскомнадзор — одно из ключевых прав субъектов ПДн по 152-ФЗ. Как оператору соблюсти это право, сроки и порядок.

Разбираем право на обращение в Роскомнадзор субъектов персональных данных: как реализовать на сайте, сроки ответа оператора, последствия нарушения.

Обязательные документы оператора

Оператор обязан иметь: Политику конфиденциальности (ст. 18.1), Положение об обработке ПДн, формы согласия, приказ о назначении ответственного, модель угроз (приказ ФСТЭК №21).

Требования к согласию на обработку

Согласие должно быть конкретным, информированным, сознательным и добровольным (ст. 9 152-ФЗ). На практике это означает: чекбокс не отмечен по умолчанию, текст согласия понятен, указаны цели обработки и перечень данных.

Технические меры защиты

SSL-сертификат (HTTPS), шифрование данных в БД, контроль доступа, логирование действий, защита от SQL-инъекций и XSS, двухфакторная аутентификация для администраторов.

Рекомендации по compliance

Проведите аудит всех форм сбора данных на сайте, обновите Политику конфиденциальности, настройте cookie-баннер, подайте уведомление в Роскомнадзор, назначьте ответственного за ПДн.

Проверьте свой сайт

Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.

Проверьте свой сайт прямо сейчас

Бесплатно, без регистрации, результат за 30 секунд.
Более 426 346 сайтов уже проверено.

Начать бесплатную проверку