Чек-лист по защите персональных данных. Как привести в порядок внутренние документы и не допустить штрафов

За неправильную работу с персональными данными компании могут получить штраф до 700 000 рублей, а ИП до 300 000. Мы собрали рекомендации экспертов о том, какие документы должны быть у бизнеса, чтобы обрабатывать персональные данные.

С 23 декабря 2023 года вступил в силу закон № 589-ФЗ, который увеличивает ответственность за обработку персданных.

Под него попадают компании, которые не получают или неправильно оформляют согласие от клиентов, сотрудников или партнеров. Например, при обработке биометрии, специальных категорий персональных данных (таких как сведения о состоянии здоровья) или при передаче такой информации третьим лицам.

Юридическим лицам грозят штрафы до 700 000 рублей, индивидуальным предпринимателям — до 300 000 рублей.

За повторное нарушение компании заплатят до 1,5 млн рублей, а ИП — до 500 000 рублей.

При этом штрафы будут назначать не в совокупности, а за каждый отдельный случай.Например, если организация неправильно обращается с персональными данными 100 сотрудников, ей выпишут 100 штрафов — сумма будет умножена.

Об этом на конференции «Комплаенс в области персональных данных: бизнес-стратегии, цифровые риски и рекомендации» рассказала Елена Агаева — партнер, руководитель практики защиты персональных данных АБ ЕПАМ, член Центра компетенций при Роскомандзоре по направлению «Персональные данные».

Что сделать для сокращения рисков

Шаг 1 — проверить, есть ли в компании Политика или иные локальные акты по вопросам обработки персональных данных. Если такие документы есть, то важно понять, соответствуют ли они требованиям закона.

В Политике и в других документах обязательно нужно определить:

  • категории и перечень обрабатываемых персональных данных;

  • категории субъектов, данные которых обрабатываются;

  • способы, сроки обработки и хранения персданных;

  • порядок уничтожения такой информации.

Шаг 2 — проверить, есть ли согласия на обработку персональных данных и соответствуют ли они следующим требованиям:

  • согласие должно быть конкретным, информативным, сознательным, предметным и однозначным;

  • нужно получать отдельное согласие на обработку персональных данных, разрешенных субъектом для распространения (публикации на сайте, общедоступном стенде и т. д.);

  • необходимо доказать законность обработки персданных, которые компания берет из открытых источников. Например, при использовании систем мониторинга активности в интернете, при подборе кадров HR-службами.

Последний пункт важен, поскольку с 18 ноября 2023 года появился новый индикатор риска нарушения требований в области обработки персональных данных.

Внеплановую проверку могут назначить, если Роскомнадзор обнаружит хотя бы 3 расхождения между следующими сведениями:

  • информацией из уведомлений о намерении обрабатывать персональные данные и (или) осуществлять их трансграничную передачу;

  • данными, которые оператор опубликовал на своем сайте.

Шаг 3 — выявить угрозы безопасности персональных данных при их обработке в информационных системах. Проверить, были ли приняты необходимые правовые, организационные и технические меры для их защиты. Что нужно сделать компании:

  • назначить лицо, ответственное за организацию обработки персональных данных;

  • при необходимости выбрать должностное лицо, которое будет отвечать за безопасность персданных в информационной системе;

  • определить список лиц с доступом к этим данным. Важно, чтобы информация была нужна им для выполнения служебных или трудовых обязанностей;

  • организовать безопасность в помещении, где хранится информационная система, чтобы не допустить неконтролируемый доступ третьих лиц.

Узнайте больше о том, как мошенники проникают в компьютер главбуха, про скорую помощь при взломе, можно ли прожить без антивируса. Читайте интервью «Клерка» с экспертом Лаборатории Касперского.

Начать дискуссию

Турецкий DenizBank ужесточил условия открытия счетов гражданам РФ

Без внушительного депозита и рабочего ВНЖ сделать это почти нереально по меньшей мере в двух банках: DenizBank и Emlak Katılım, — пишет РБК. С бизнес-платежами всё тоже непросто.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
Пенсии

С лета на Госуслугах будут формы документов для распоряжения пенсионными накоплениями

Подать заявление о единовременном взносе по договору долгосрочных сбережений с 1 июля 2024 года можно будет на Госуслугах.

Что ест бухгалтер? Субботнее меню

Клерки, приятного аппетита!

Что ест бухгалтер? Субботнее меню
Лучшие спикеры, новый каждый день
Социальный вычет

110 тысяч руб. — это вычет на одного ребенка, но на обоих родителей

С 2024 года социальный налоговый вычет по НДФЛ на обучение детей составляет до 110 000 рублей.

Работодатели в панике: нет людей на работу!

В последние годы бизнес сталкивается с серьезным кадровым дефицитом, и это становится все более острым вопросом для всех отраслей — от ритейла до высоких технологий.

7

📕 💪 Новая акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

До 6 мая включительно вы можете купить топовые курсы «Клерка» за 3 690 рублей. Это самые нужные для бухгалтера онлайн-курсы: они помогут освоить новые навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1
Опытом делятся эксперты-практики, без воды

🔥 Новая акция «Не МАЙся — заниМАЙся!». Самые нужные курсы по 3 690 рублей

До 6 мая включительно вы можете купить топовые курсы «Клерка» за 3 690 рублей! Научитесь вести учет на маркетплейсах, строить финансовые модели, проводить сделки по ВЭД, вести компании на УСН, получите базовые знания в бухгалтерии и сделаете шаг навстречу новой профессии. Начните лето с новыми силами, знаниями и совсем другим уровнем дохода.

Нотариат

Доверенности на открытие счета в банке теперь под особым прицелом: почему и какие именно

Мошенники просят подставных лиц через доверенности открывать счета в банке, чтобы через них выводить похищенные средства. Нотариусы передают информацию о сомнительных операциях в Росфинмониторинг.

Государство достаточно помогает малому бизнесу: считает 34% предпринимателей

Выручка малого и среднего бизнеса достигла рекорда за 5 лет и составила 25,8 трлн рублей. 53% предпринимателей довольны отдачей от своего бизнеса.

Инвестиции

Пенсионный криптофонд. Месяц 12

Вот и прошёл первый год моего криптопутешествия на криптоостров, в ходе которого я ежемесячно вношу небольшую сумму и создаю личный криптовалютный пенсионный фонд. Не знаю, сколько будет стоить биткоин через 50 лет, но знаю, что произошло в моём криптопортфеле за апрель. Целый год позади, погнали смотреть.

Пенсионный криптофонд. Месяц 12

Как инвестор может потерять акции купленные на бирже

Даю свое мнение по недавнему судебному спору, при котором акции российской компании были изъяты судом у частных инвесторов по иску прокуратуры.

Актуальные правовые подходы при оспаривании кредитных договоров, оформленных мошенническим путем

В рамках настоящей статьи предметно рассмотрим формирующуюся судебную практику по вопросам, связанным с оспариванием кредитных договоров, оформленных мошенническим путем.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

На Госуслугах будут тестировать новую платформу коммерческих согласий

Участники финансового рынка запустят новый сервис на Госуслугах, который позволит клиентам не вводить одни и те же личные данные при оформлении продукта, а просто дать согласие организации на использование той информации, которая уже есть в другой.

Инвестиции

Росбанк и УК «Лидер» вернули средства со счета Euroclear

Суд встал на сторону инвесторов в деле о блокировке иностранных активов.

Ведение бизнеса

Силовики пришли на пивзавод «Афанасий» в Твери

О причинах визита правоохранительных органов пока что неизвестно.

Бесплатно с Первичные документы

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

Универсальный передаточный документ используется в качестве замены части первичных документов. Какие документы он заменяет и какой формат УПД использовать с 2025 года рассказываем в мини-курсе.

Какие документы заменяет УПД. Новый формат УПД с 2025 года. Мини-курс

🌞 Хотят увеличить МРОТ и декретные. В мае надо пораньше выплатить зарплату. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости последней недели, которые вы могли пропустить.

Бесплатно с Отпускные

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

Не всегда разумно идти навстречу пожеланиям трудящихся – предоставлять им отпуска авансом вне графика за еще не отработанный период. Но если такая ситуация произошла, как быть работодателю, можно ли удержать переплату?

Можно ли взыскать деньги с работника, который взял отпуск авансом, а потом уволился

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Согласно ст. 225 ТК, получить базовые знания по охране труда должны все сотрудники, однако существуют и специальные программы для разных категорий работников. Разбираемся, кто и по каким программам обязан проходить обучение в компании.

👷‍♂️👨‍💻🔧 Кто должен проходить обучение по охране труда на предприятии

Интересные материалы

Как защитить бизнес от необоснованных нападок потребителей

Разберем, как потребители злоупотребляют своими правами и как честным предпринимателям защитить свой бизнес.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру