Какие документы нужны для работы с персональными данными

Все без исключения организации, которые хотя бы однажды работали с частными лицами, рассматриваются как операторы персональных данных (ПД). Все они обрабатывают ПД частных лиц — клиентов, работников и т.п. Для корректной работы с ними необходимо сформировать пакет документов для регистрации в Роскомнадзоре.
Какие документы нужны для работы с персональными данными
Иллюстрация: Pavel Danilyuk/pexels

Политика оператора ПД

Закон о ПД обязывает оператора составить и издать документ, который будет определять политику обработки персональных данных с целью реализации принципов законности, конфиденциальности и безопасности этой информации (ст. 18.1 закона от 27.07.2006 № 152-ФЗ, далее — закон о ПД).

Этот документ называют Политикой в отношении обработки ПД, он должен быть опубликован так, чтобы любой гражданин мог с ним ознакомиться. Также необходимо ознакомить с политикой под роспись сотрудников, которые непосредственно обрабатывают ПД (п. 1 ст. 18.1 закона о ПД).  

Локальные акты по обработке ПД

Политика — это важно, но далеко не все. Нужен пакет локальных актов, которые будут регулировать конкретные вопросы обработки ПД, а также подтверждать ознакомление тех или иных лиц. Основная задача, которую должны решать эти акты — минимизировать или вообще исключить риск нарушения законодательства о ПД. 

В пакет документов включают:

  • Положения — об обработке ПД, об обеспечении безопасности ПД и т.д.

  • Перечни — список лиц (обычных сотрудников и должностных лиц различных уровней), допущенных к обработке ПД.

  • Инструкции — документы, которые определяют права, обязанности, требования, касающиеся сотрудника на конкретной должности.

  • Регламенты — описание процессов, порядков, алгоритмов, обязательных для исполнения всем без исключения сотрудникам, независимо от должности.

Положения всех локальных актов относительно обработки ПД, должны быть под роспись доведены до сведения всех сотрудников (п. 4 ст. 22.1 закона о ПД).

Если вы хотите получить пакет документов, которые необходимы для исполнения требований законодательства в части обработки персональных данных, оставляйте заявку на этом сайте!

Уведомление об обработке ПД

До начала обработки ПД оператор должен направить субъекту ПД такое уведомление (ст. 22 закона о ПД). Без уведомления оператор может обрабатывать эти данные лишь в строго определенных случаях:

  1. Обработка ПД в соответствии с трудовым законодательством.

  2. ПД получены оператором в связи с заключением договора, сторона которого — субъект ПД, но используемые только для исполнения договора (без передачи третьим лицам).

  3. ПД относятся к членам / участникам общественного объединения или религиозной организации и не будут передаваться кому бы то ни было (без письменного согласия субъекта ПД).

  4. Сам субъект сделал ПД общедоступными.

  5. Если ПД включают лишь Ф.И.О. субъектов.

  6. ПД необходимы для разового пропуска на территорию, на которой находится оператор (в аналогичных случаях).

  7. Если ПД включены в государственные ИС.

  8. Когда ПД обрабатываются в целях транспортной безопасности и т.п.

Приказ об ответственном лице

Любой оператор ПД, являющийся юридическим лицом, обязан назначить лицо, ответственное за организацию обработки ПД. Это означает: издать документ – приказ или распоряжение о назначении ответственного лица (ст. 22.1 закона о ПД).

Согласие на обработку ПД

Это классический документ, которым субъект ПД свободно, добровольно и в своем интересе выражает (ст. 9 закона о ПД):

  • решение о представлении этих данных;

  • согласие на их обработку.

Представить доказательства того, что субъект ПД выразил решение и дал согласие должен всегда оператор ПД. Следовательно, необходимо разработать и применять форму согласия субъекта ПД на их обработку.

Если ПД получены от третьего лица

Нередко данные оператор получает не от самого частного лица, а от кого-то другого. В таком случае, ст. 18 закона о ПД обязывает до начала обработки ПД сообщить субъекту данные:

  • наименование или Ф.И.О. и адрес оператора ПД (уполномоченного его представителя);

  • цель обработки ПД, правовое обоснование возможности такой обработки;

  • предполагаемые пользователи ПД;

  • установленные законом права субъекта ПД;

  • источник получения ПД.

О мерах по защите

Закон обязывает оператора принимать меры по защите ПД (п. 1 ст. 19 закона о ПД) — правового, организационного, технического характера. Эти меры должны исключить риски намеренного, неправомерного или случайного:

  • доступа;

  • уничтожения;

  • изменения;

  • блокирования;

  • копирования;

  • представления;

  • распространения,

как и других действий неправомерного характера в отношении ПД.

Также лицо, которое отвечает за организацию обработки ПД, обязано контролировать, принимать и обрабатывать обращения субъектов ПД (п. 4 ст. 22.1 закона о ПД).

Поэтому нужен документ, который позволяет решать эти задачи, так же как и регламенты автоматизированной обработки ПД, регулирующие использование, уточнение, распространение, уничтожение в современном виде.

В рамках одной статьи невозможно в деталях проанализировать все локальные акты, которые нужны для безопасной работы с персональными данными. Между тем административные штрафы за некорректную работу с ПД (ст. 13.11 КоАП) могут достигать 100 000 руб.

Памятка юридического лица по формированию пакета документов для соблюдения законодательства о персональных данных

разработана в соответствии с требованиями Роскомнадзора и Федерального закона №152 «О персональных данных» по состоянию на 01.01.2024 г

Забирайте памятку бесплатно и организуйте в своей компании работу с персональными данными согласно требованиям закона

Заполните форму, вышлем памятку нам на e-mail:

Принимаю оферту и даю согласие по перс.данным

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8K8QhV

Начать дискуссию

IT-компаниям нужно до 1 июня подтвердить аккредитацию

С 8 мая до 1 июня IT-компании должны подтвердить госаккредитацию, указать долю доходов от профильной деятельности, а также внести сведения о продаже программ, включенных в реестр отечественного ПО.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Что нужно проверить компании перед тем, как обратиться за кредитом

Чаще всего кредиторы не предоставляют финансирование должникам из реестра ФССП, банкротам и тем, у кого плохая кредитная история.

Бизнесу помогут оценить стоимость компании на рынке

Роспатент может создать универсальную методику оценки интеллектуальной собственности, в том числе НМА.

Лучшие спикеры, новый каждый день

❗ В декларации по прибыли можно учитывать прошлый убыток, только если он был отражен в декларациях. Иначе ИФНС не имела возможности провести камералку, говорит юрист

Чтобы в строке 110 листа 02 декларации по налогу на прибыль отразить убыток прошлых лет, уменьшающий налоговую базу, одной только первички недостаточно. Нужно, чтобы в декларациях прошлых лет этот убыток был отражен.

Бесплатно с Отпускные

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

Не всегда разумно идти навстречу пожеланиям трудящихся – предоставлять им отпуска авансом вне графика за еще не отработанный период. Но если такая ситуация произошла, как быть работодателю, можно ли удержать переплату?

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

Как исключить «недружественного» участника (акционера) из российской компании в 2024 году

Можно ли исключить недружественного участника (акционера) из российской компании без его согласия? Какие требования предъявляются к участникам (акционерам) российских компаний для обращения в суд с соответствующим заявлением и как это работает на практике? Каковы последствия исключения недружественного участника (акционера) из российской компании?

Опытом делятся эксперты-практики, без воды

Отпуск с последующим увольнением не идет в стаж для компенсации за неиспользованный отпуск: разъяснение с примером

Можно уволиться по собственному желанию, уйдя в отпуск с последующем увольнением. Этот последний отпуск в стаж, дающий право на отпуск, не включается. За его дни компенсацию за неиспользованный отпуск (КНО) не начисляют.

Кадры

В сфере туризма начался «тотальный кадровый голод»

Сейчас квалифицированных специалистов по туризму готовит только одна тревел-школа, которую запустили в 2024 году.

Ведение воинского учета в организации в 2024 году

Все компании обязаны вести воинский учет. За нарушения в этой области предусмотрены административные штрафы. В нашей статье расскажем, какие документы следует разработать, какие сведения и в какие сроки необходимо предоставлять в военкоматы.

Иллюстрация: Вера Ревина/Клерк.ру

Почему опасно подавать уточненку по ЕНП-уведомлению. 📑 «Ночной бухгалтер» № 1676

Уточненное уведомление задваивает начисление. Красивые номера для авто хотят продавать официально. Куда вы тратите деньги, желает знать Росстат. И другие новости дня.

Иллюстрация: Вера Ревина/Клерк.ру

Бухгалтера могут уволить за разглашение информации о зарплате своих коллег

Кто в компании обрабатывает персональные данные сотрудников, тот и несет ответственность за их разглашение.

УК РФ

📄 За три года стало на 43% больше дел о подделке документов. Тех, которые чаще всего предъявляют, поясняет адвокат

Самым популярным фейковым документом стали водительские удостоверения, на втором месте — паспорта РФ, а на третьем справки для получения субсидий и грантов.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Росстат будет по-новому следить за расходами россиян

На портале госзакупок появился контракт от Росстата на выполнение научно-исследовательской работы, которая изменит методику исследований финансового положения жителей страны.

Общество

Роскачество будет развивать автотуризм в России: как именно

Центр компетенций в сфере туризма Роскачества планирует повысить качество оказываемых услуг в сфере автомобильного туризма в России.

У TikTok может появиться представительство в России

Приложение с короткими видео TikTok может полностью и официально вернуться в РФ и соблюдать законодательство.

Контракт в целях ГОЗ — читаем заранее

Довольно частый вопрос новичков в ГОЗ — какие условия стоит прописать в контракте, заключенном в целях ГОЗ? Что важно учитывать?

Контракт в целях ГОЗ — читаем заранее

Генеральный директор «отжал» компанию, увел клиентов, а я помог собственнику все вернуть

Сегодня будет реальная история о том, как я вернул компанию владельцу после махинаций гендиректора за его спиной.

Генеральный директор «отжал» компанию, увел клиентов, а я помог собственнику все вернуть

Больничный совпал с отработанным днем, с какого дня назначать пособие. Судебная практика

Интересное дело. Сотрудник после окончания рабочего дня почувствовал себя плохо и обратился в поликлинику. Ему выдали больничный. А дальше началась путаница.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру
8
УК РФ

Раскрыта новая многоходовая схема обналичивания денег

Сотрудники УМВД по Ивановской области выявили и задокументировали схему незаконного обналичивания денежных средств.

Интересные материалы

Роспатент создаст сервис для расчета роялти

Федеральная служба по интеллектуальной собственности (Роспатент) планирует создать цифровой сервис для расчета усредненных ставок роялти по отраслям.