Вы думаете: "У нас нет CRM, лояльности или сайта-сборника заявок – нам закон не страшен?"
Реальность: Любая информация о работниках, клиентах или партнерах – это персональные данные. Если вы ее храните, обрабатываете или передаете – вы уже подпадаете под действие закона!
Не играйте в рулетку: проверьте, насколько ваш бизнес соответствует требованиям закона. Это не сложно, но может спасти компанию от штрафов и потери доверия.
Надзор уже здесь: Национальный центр защиты персональных данных (НЦЗПД)
- создан Указом Президента в ноябре 2021 года
- проверяет ВСЕХ: плановые (ежегодно в соответствии с планом проверок), внеплановые (при наличии сведений о нарушении либо по жалобам) и камеральные проверки (без выдачи предписания на ее проведение и уведомления об этом);
- требует: ежегодно до 15 ноября представлять информацию о количестве работников для повышения их квалификации (для отдельных субъектов);
- контролирует выполнение обязанности обеспечивать обучение по вопросам защиты персональных данных (не реже 1 раза в 3 года / 5 лет)
Цена ошибки – запредельна:
Не успели подготовиться? Не паникуйте! Главное – действовать СЕЙЧАС
Даже если Вы считаете, что ваша компания не ведёт сложную работу с данными, есть обязательный перечень документов и мер, которые НЦЗПД проверит при любой проверке. Отсутствие любого из этих пунктов — это прямое нарушение Закона "О защите персональных данных".
Базовый минимум, который НЦЗПД проверит в первую очередь:
- Назначение ответственных: необходимо издать приказ, в котором будет назначен работник, ответственный за внутренний контроль защиты персональных данных. Этот человек будет следить за соблюдением всех требований законодательства о защите персональных данных в компании.
- Политика обработки персональных данных: это ваш главный документ. Он должен чётко описывать: ЧЬИ, КАКИЕ, ЗАЧЕМ и КАК ДОЛГО Вы обрабатываете персональные данные.
- Формы согласий: Вам нужны юридически корректные формы согласий на обработку персональных данных. Эти формы должны быть разработаны для каждой группы субъектов (работников, клиентов, посетителей сайта) и содержать всю необходимую информацию, чтобы согласие считалось законным.
- Ознакомление и обучение персонала: Ознакомление работников с положениями законодательства о персональных данных. Все работники, работающие с персональными данными, обязаны пройти обучение по вопросам защиты персональных данных (не реже 1 раза в 3 года / 5 лет).
- Установление порядка доступа к персональным данным: локальный правовой акт, определяющий порядок доступа к персональным данным.
- Техническая защита: Меры по криптографии и безопасности Ваших информационных систем(ресурсов), а также ограничение доступа к данным, разграничение прав доступа, ведение журналов учёта
Беляевы и партнеры – ваш надежный щит от рисков и штрафов
- Экспресс-аудит: Мгновенно оценим соответствие вашего бизнеса требованиям законодательства о защите персональных данных
- Полный пакет документов "под ключ": Политики, формы согласий, регламенты - всё под ваши бизнес-процессы
- Подготовка к проверкам НЦЗПД: Поможем пройти любую проверку без штрафов
- Обучение сотрудников: Организуем обязательное обучение по вопросам защиты персональных данных
- Консультации 24/7: Постоянная поддержка по всем вопросам обработки персональных данных
Не ждите первой проверки или штрафа! Защитите свой бизнес уже сегодня