Уведомление Роскомнадзора — обязательная процедура для операторов персональных данных. Разбираем как заполнить форму на pd.rkn.gov.ru подробно.
Правовые основания обработки ПДн
Статья 6 Федерального закона №152-ФЗ определяет исчерпывающий перечень оснований для обработки персональных данных. Ключевые из них: согласие субъекта, исполнение договора, обязанность по закону, законный интерес оператора.
Требования к согласию на обработку
Согласие должно быть конкретным, информированным, сознательным и добровольным (ст. 9 152-ФЗ). На практике это означает: чекбокс не отмечен по умолчанию, текст согласия понятен, указаны цели обработки и перечень данных.
Технические меры защиты
SSL-сертификат (HTTPS), шифрование данных в БД, контроль доступа, логирование действий, защита от SQL-инъекций и XSS, двухфакторная аутентификация для администраторов.
Обязательные документы оператора
Оператор обязан иметь: Политику конфиденциальности (ст. 18.1), Положение об обработке ПДн, формы согласия, приказ о назначении ответственного, модель угроз (приказ ФСТЭК №21).
- проверьте локализацию хранения данных;
- убедитесь в наличии SSL-сертификата;
- назначьте ответственного за обработку ПДн;
- подготовьте модель угроз безопасности;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.