С принятием 152-ФЗ в 2006 году, шум вокруг этого закона не утих до сих пор. Не смотря на то, что большинство предприятий уже разработало внутри своих компаний положения о работе с персональными данными, вопросы остались.
ПДн - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
На своем сайте Роскомнадзор (уполномоченный орган по защите прав субъектов персональных данных) опубликовал необходимый минимум документов:
- общий документ, определяющий политику в отношении обработки персональных данных;
- локальный акт или несколько актов, которые могут включать в себя описание всех процессов обработки персональных данных, включая перечень лиц, имеющих доступ к персональным данным, порядок обеспечения доступа и работы с персональными данными, при необходимости процесс уничтожения персональных данных. Указанные акты также должны содержать конкретное описание правовых, организационных и технических мер защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных;
- локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений.
Все перечисленные меры можно отнести скорее к мерам организационного характера, а если ваш бизнес напрямую связан с обработкой персональных данных, то мер организационного характера недостаточно.
В зависимости от того какие проблемы стоят перед конкретной компанией мы готовы предложить несколько вариантов проработки вопроса:
- готовые решения;
- помощь в регистрации в качестве оператора персональных данных;
- консультации эксперта;
- разработка необходимого пакета документов с учетом пожеланий клиента.
Количество проверок по факту соблюдения законодательства о персональных данных с каждым днем растет, меняются и меры ответственности. Сегодня за нарушение законодательства в сфере ПДн предусмотрена административная ответственность в виде:
- штрафа;
- административного приостановления деятельности юридического лица;
- конфискации несертифицированных средств защиты информации. На руководителей предприятия-нарушителя может быть возложена и уголовная ответственность.