Wie für die Überprüfung der Roskomnadzor für die Umsetzung des Gesetzes „Über persönliche Daten“ vorzubereiten
Tipps / / December 19, 2019
Schritt 1. Beachten Sie, dass diese personenbezogenen Daten
Dies ist alle Informationen, die Person zu einer bestimmten betrifft: Handy-Nummer, die Größe des Gehalts, politische Überzeugungen, auch Fotos in sozialen Netzwerken, und Informationen über die Waren aus dem Online-Shop bestellt letzten Woche.
Schritt 2. Stellen Sie sicher, dass das Gesetz für Ihr Unternehmen gilt
Es stellte sich heraus, dass das Gesetz für jedes Unternehmen oder Unternehmer gilt. Die Unternehmen erhalten Daten, wenn Mitarbeiter ein Job, Serviceunternehmen sammeln Daten von Kunden - natürliche Personen.
Sobald die Formulare, Dateien und Unternehmen Dienstleistungen personenbezogene Daten erscheint, wird dieser Artikel aus dem kognitiven eine Anleitung zum Handeln. Das Unternehmen speichert sogar persönliche Daten, wenn Mitarbeiter schreiben in einem internen sozialen Netzwerk, dass profess pastafarianstvo.
Schritt 3. Erfahren Niederlage Skala und entfernen Sie unnötige
Verstehen Sie, welche Daten das Unternehmen Personen angesammelt hat. Oft sind es die Arbeiter und Angestellten unter Vertrag, Bewerber Stellenangebote und Kunden.
Verstehen Sie, was die Daten und buchstäblich schreibt in einer Spalte nach unten. Mitarbeiter: Vollständiger Name, Geburtsdatum, die Größe des Gehalts. Kunden: Name, E-Mail-Adresse und Heimatadresse.
Untersuchen Sie in welcher Form diese Daten fallen auf, was Computer und welche Dienstleistungen das Unternehmen sie gehalten. Persönliche Daten dringen überall.
Wenn nicht notwendig für uns gefunden, fühlen Sie sich frei, sie wieder loszuwerden. Seit zwei Jahren, als eine Änderung der Direktwerbung in der SMS-Verteilung - die E-Mail-Adressen von Kunden entfernen. Personalverantwortliche hält immer noch die Wiederaufnahme der Wettbewerber in den letzten 15 Jahren - unter dem Messer.
Schritt 4. um Erlaubnis bitten
Übertragen Sie die Daten an ein anderes Unternehmen oder diese zu veröffentlichen nur mit Zustimmung des Individuums. Typische Beispiele sind: Bank zahlt das Geld auf den Karten für Gehaltsprojektmitarbeiter und Kurierdienst liefert Aufträge an den Kunden.
Die Verwendung von speziellen Kategorien personenbezogener Daten ist nur mit schriftlicher Zustimmung. Diese Daten zur ethnischen Herkunft, politischen oder religiösen Meinungen oder Überzeugungen, Gesundheit und Sexualleben.
Übertragen von Daten zu ausländischen Kollegen - das gleiche nur mit schriftlicher Zustimmung. Sie können nicht so tun, wenn der Kontrahent eines der 17 Länder, auf Befehl von Roskomnadzor Nummer 274 von 15.03.2013 genehmigt. Führt das touristische Geschäft, und an den Kunden in Kroatien geschickt - nimmt eine schriftliche Zustimmung zur Übertragung von Daten in dem Unternehmen Hotel, ein Shuttle-Service.
Senden Werbebotschaften oder machen Werbe-Anrufe - nur mit vorheriger Zustimmung, sonst Roskomnadzor und die FAS ogorchatsya. Nehmen Sie die Zustimmung des Kunden, wenn Kontaktinformationen auf der Website oder in Papierform zu sammeln.
Schritt 5. Holen Sie sich eine Packung von örtlichen Vorschriften
Die Ergebnisse des vorherigen Schrittes in eine interne Regelung eingeführt - eine Politik in Bezug auf persönliche Datenverarbeitung.
152-FZ und das Arbeitsgesetz verlangen, dass das Unternehmen eine Politik genehmigt hat, lesen Sie es für die Arbeitnehmer und Kunden, auch könnte es tun.
Druck am Informationsstand und eine Seite auf der Website das Problem lösen.
Wenn das Unternehmen kommt, checked will mehr als eine Richtlinie zu bekommen. In diesem Fall sieht das Gesetz nicht die erforderlichen lokalen Acts aufzulisten. Hilft versierte, „Yandex“ und die Google-Service Assistenten oder qualifizierte Auftragnehmer.
Schritt 6. Lassen Sie sich auf der Website gewöhnt
Achten Sie darauf, auf der Seite Politik in Bezug auf Verarbeitung personenbezogener Daten zu veröffentlichen, wenn Daten über sie zu sammeln. Wenn nicht - veröffentlicht es auch eine Firma in den Augen der Kunden und Roskomnadzor zuzuordnen, die die Verfügbarkeit von der Website des Unternehmens überprüfen können ohne Vorwarnung Politik.
Wenn Daten über die Website sammeln vergessen Sie nicht auf die Politik zu beziehen und für die Kunden um Erlaubnis bitten, die Daten zu verwenden. Ticken das Formular auf der Website - ist auch ein Zeichen der Zustimmung.
Schritt 7. benachrichtigen Roskomnadzor
152-FZ in einer Mitteilung Roskomnadzor nutzt das Unternehmen die persönlichen Daten senden beraten.
Das Gesetz enthält eine Reihe von Fällen, in denen es nicht notwendig ist, aber es ist besser, nicht zu verwenden Ausnahmen.
Korrekt gilt die Ausnahme für das Unternehmen schwierig. Ist es nicht einfacher ist es der Aufsichtsbehörde zu beweisen, wenn er nicht einverstanden ist.
Die Anmeldung erfolgt über die Website oder Portal der öffentlichen Dienste Roskomnadzor, dann per Post. In der Mitteilung werden die Details des Unternehmens und die Informationen aus der Richtlinie angeben. Verwenden Sie die Anweisungen auf der Website von Roskomnadzor, wird es einige der Fragen beantworten, wie auf füllen.
Diese Schritte ausreichen werden, um für die Prüfung vorzubereiten oder „Kettenbriefe“ von Roskomnadzor. Garantie für den Erfolg bei der Aufsichtsbehörde im Umgang nicht aber zumutbare Maßnahmen im Wert von heute nimmt... oder morgen. Und Roskomnadzor Lobbying für höhere Geldbußen in der Größenordnung.