Документы по персональным данным есть, политика опубликована, согласия собраны, а значит, к проверке Роскомнадзора компания готова. Но на практике все не так просто.
В новой колонке в IT-World Олег Нестеровский, и.о. технического директора ARinteg, в жанре вредных советов разобрал самые распространённые заблуждения. И объяснил, какими проблемами могут обернуться шаблонные документы из интернета, почему не стоит откладывать утверждение ОРД, что делать сразу при утечке персональных данных и почему промедление может стоить миллионы рублей, а также рассказал, как автоматизация позволяет сократить до 90% времени на подготовку документации и спокойно проходить проверки.
«Построение системы защиты должно отталкиваться от процессов обработки ПДн, как того требует Роскомнадзор, – напоминает эксперт. – Отсутствие взаимосвязи между документами, как и шаблонные документы, не соответствующие действительности – предпосылка для штрафов. Если ваши Положения, Согласия и Приказы о назначении ответственных живут в параллельных вселенных, и, допустим, в одном документе у вас указаны одни цели обработки ПДн, а в бланке Согласия, которое подписывает клиент, – другие, то вы «на верном пути».
В статье – реальные ошибки, с которыми специалисты ARinteg регулярно сталкиваются во время аудитов, а также практические рекомендации по подготовке к проверкам и организации процессов обработки персональных данных.
Дополнительная вкладка, для размещения информации о статьях, доставке или любого другого важного контента. Поможет вам ответить на интересующие покупателя вопросы и развеять его сомнения в покупке. Используйте её по своему усмотрению.
Вы можете убрать её или вернуть обратно, изменив одну галочку в настройках компонента. Очень удобно.
