Роскомнадзор усилил проверки: инспекторы анализируют не только документы, но и реальную обработку данных. Поводом для проверки может стать жалоба сотрудника, запрос контрагента, публикация в СМИ или выборочная проверка сайта самого регулятора.
При усилении контроля постоянно дополняются требования к защите данных, за которыми уследить становится все сложнее. И вместе с тем, количество источников обработки растёт — сотрудники, клиенты, подрядчики, маркетинг, HR-сервисы.
Подобная ситуация приводит к нарушениям, а они уже обходятся дорого компаниям: — штрафы достигают нескольких миллионов рублей; — блокировка обработки может остановить бизнес-процессы; — предписания влекут повторные проверки; — ошибки мгновенно становятся публичными и негативно влияют на репутацию компании.
Примеры вопросов, с которыми приходится сталкиваться работодателям
Как правильно обезличить собираемые данные, чтобы они перестали быть персональными?
Нужно ли подавать уведомление в Роскомнадзор при любом намёке на трансграничную передачу, и как правильно указать страны/сервисы?
Как оформить согласие: можно ли сделать «одно большое» согласие на всё или нужны отдельные под каждую цель обработки?
Какие документы обязательны по закону, а какие можно не делать?
Что делать при инциденте: как правильно уведомлять Роскомнадзор и не выпишут ли после этого штраф за утечку?
Как понять, учли ли вы все тонкости законодательства в направлении персональных данных?
РЕШЕНИЕ BLS: АУДИТ ПЕРСОНАЛЬНЫХ ДАННЫХ
Проведем экспресс-опрос по используемым источникам и шаблонам согласий
Произведем выборочный аудит согласий по обработке персональных данных 10% штата
Компании актуален аудит, если:
— Уже провели работу в персональных данных, но сомневатесь, что все сделано правильно;
— Хотите второе независимое мнение о текущем порядке работы с персональными данными;
— Хотите выявить и устранить нарушения, чтобы избежать внеплановых проверок и штрафов;
— Есть известность и большой объёмом источников данных, трансграничная передача: чтобы убедиться, что риски в самых уязвимых зонах закрыты.