Документы по персональным данным
Разрабатываем полный пакет документов по защите персональных данных
Документы, которые работают
В законодательстве отсутствует закрытый перечень документов, которые требуются компании для защиты персональных данных. Рекомендуемые наборы документов есть в справочно-правовых системах, но если с ними столкнуться, сразу возникнет несколько вопросов:
Какие из них нужны именно в нашей компании?
Что в них писать и где взять информацию?
Как сделать так, чтобы с ними работал бизнес?
Как проконтролировать изменение документа, если изменятся цели, перечни и другие параметры обработки?
Насколько корректны другие документы, на которые нам нужно сослаться из разрабатываемого документа?
Документы, составленные "для галочки", отправляются "в стол", а неправильное использование документов и ошибки в их содержании зафиксируют события административных правонарушений и впоследствии станут доказательствами административных правонарушений в суде. При составлении документов есть закономерность: чем быстрее нужно составить документ, тем больше рисков нужно принять.
Наш опыт и квалификация позволяет составлять документацию по защите персональных данных, предупреждая негативные правовые последствия.
Как принимается рашение о требуемых документах?
Содержание многих документов определяется нормативными правовыми актами. Вместе с этим, конкретно прописываемая информация приобретается через исследование процессов обработки персональных данных. Для узких задач - через исследования конкретного бизнес-процесса (например, обмена данными с контрагентом, алгоритма в информационной системе и т.п.). Это трудозатратные мероприятия.
Составлению любого отдельного документа предшествует анализ конкретной ситуации: опрос по бизнес-процессу и продукту, рассмотрение и, при необходимости, принятие рисков, формирование стратегии документа, предварительное составление и согласование с заказчиком.
Чем более типовой бизнес и бизнес-процесс, тем проще эксперту, проводящему исследование, и наоборот, чем сложнее процессы и продукты в компании, тем больше трудозатрат у эксперта перед составлением документов. Удешевить работу по составлению документов в итоге помогает отраслевой опыт специалиста, который уже сталкивался с конкретным процессом/продуктом и не будет тратить лишнее оплачиваемое время на исследование перед подготовкой документов.
В зависимости от задачи по разработке документов может потребоваться проведение аудита процессов обработки персональных данных, в результате которой будет согласована стратегия документирования. Для узких задач проводится опрос по конкретному продукту и образующим его бизнес-процессам.
Разрабатывается взвешенный подход к документу, проводятся предварительные работы. Например, перед указанием в согласии на обработку персональных данных лиц, действующих по поручению, необходимо проверить условия поручений и даже изменить их указав нужные цели и перечни, что бы согласие соответствовало ч. 1 и/или ч. 4 ст. 9 152-ФЗ.
Разрабатываем необходимый документ, передаем на согласование, при необходимости проводим встречи.
При необходимости мы оказываем поддержку при внедрении документа в бизнес-процессы, например, для случаев если нужно разметить определенные поля в информационной системе, написать инструкции для бизнеса, внедрить подписание через кадровый электронный документооборот.
Подготовим правильные документы
Основанные на выводах о работе вашей компании