Клиенту требовалось организовать обработку персональных данных в компании в соответствии с требованиями законодательства РФ и подготовить обязательный комплект организационно-распорядительных документов.
Основная цель проекта — снизить юридические риски, подготовиться к возможным проверкам Роскомнадзора и выстроить формализованный порядок работы с персональными данными работников, клиентов и контрагентов.
Проведен анализ деятельности организации, процессов обработки персональных данных, используемых информационных систем и категорий субъектов персональных данных.
В рамках проекта выполнено:
Регуляторная подготовка:
• Подготовка уведомления в Роскомнадзор о намерении осуществлять обработку персональных данных
• Проведение классификации информационных систем персональных данных (ИСПДн)
• Формирование перечня информационных систем персональных данных
Разработка локальных нормативных актов:
• Положение об обработке и защите персональных данных
• Политика обработки персональных данных
• Приказ об обработке и защите персональных данных
• Правила осуществления внутреннего контроля соответствия обработки ПДн требованиям законодательства
• Порядок доступа работников в помещения, где осуществляется обработка персональных данных
• Перечень должностей, допущенных к обработке ПДн
Формирование обязательных документов и форм
• Подготовка форм согласия на обработку персональных данных (4 вида под разные категории субъектов)
• Форма акта об уничтожении персональных данных
• Форма запроса субъекта персональных данных
• Шаблоны ответов гражданам на запросы по персональным данным
• Обязательство о неразглашении персональных данных
• Обязательство о неразглашении при увольнении / расторжении договора
• Приказ о создании комиссии по уничтожению персональных данных
• Разработка иных сопутствующих документов с учетом специфики организации
Все документы адаптировались под конкретную структуру компании, бизнес-процессы, кадровую модель и фактические способы обработки персональных данных.
Клиент получил полный комплект документов, необходимый для организации обработки персональных данных:
• Подготовлен пакет документов для соответствия требованиям 152-ФЗ
• Сформированы обязательные локальные акты и формы
• Подготовлены материалы для взаимодействия с Роскомнадзором
• Формализован порядок обработки, хранения и уничтожения персональных данных
• Снижены риски штрафов, предписаний и претензий со стороны контролирующих органов
Решение можно применять в коммерческих организациях, образовательных учреждениях, юридических компаниях, медицинских и сервисных организациях.