Проведите аудит своего сайта до того, как это дистанционно сделает РКН (а вы об этом и не узнаете, пока не получите Требование об устранении нарушений).
Аудит сайта на предмет обработки персональных данных пользователей включает:
- фиксацию точек сбора данных в рамках UserFlow, проверку способа их реализации на соответствие закону;
- проверку наличия законных и достаточных оснований обработки данных на сайте;
- проверку содержания и структуры Политики, Пользовательского соглашения/Оферты, Согласий на обработку ПД, куки-баннера на соответствие закону;
- выявление фактов трансграничной передачи данных, передачи данных третьим лицам, а также наличие правовых оснований для таких передач данных пользователей;
- интервью с представителем заказчика по техническим условиям обеспечения работы сайта и процессов обработки ПД на сайте (на чьих мощностях функционирует сайт, с какими сервисами/базами интегрирован, как производится и оформляется процесс удаления ПД из баз данных сайта и т.п.);
- составление отчета по итогам аудита с указанием нарушений процессов обработки (при наличии), рисков возможных санкций и рекомендаций по их устранению;
- корректировку/разработку необходимой документации для сайта (в том числе, помимо основной документации - формы Соглашения о поручении обработки третьим лицам, Журнала уничтожения и Акта уничтожения ПД, Согласия на передачу/распространение данных).
Самозанятый, официальная работа по договору (счет/чек + акт об оказании услуг).