Что необходимо сделать организации, чтобы не нарушать закон и нивелировать риск получения штрафа?
Первое. Вы сразу НЕ направляете Уведомление в Роскомнадзор о начале обработки персональных данных. Этого нельзя делать без необходимых документов. При формировании Уведомления, организация уже должна иметь разработанные и утвержденные локально-нормативные акты, отражающие систему работы с персональными данными. О чем здесь идет речь? Это такие документы, как Политика оператора в отношении обработки ПДн, инструкции, положения, правила, акты, журналы, приказы и тд. Которые организация разрабатывает и утверждает (не по шаблону, а реальные документы, которые отражают систему ее работы с персональными данными, иначе позже с эти также возникнут проблемы и штрафы). Полный перечень документов содержит от 30 до 60 позиций.
Порядок действий для организации сводится к следующему:
Разработать и утвердить Политику в отношении обработки персональных данных.
Разработать и утвердить иные документы (их более 50-ти) формируют систему работы с персональными данными организации.
Сформировать Уведомление о начале обработки персональных данных и направить в Роскомнадзор.
Пройти регистрацию в Роскомнадзоре.
Организовать регулярный контроль актуальности внедренных документов и их соответствия законодательству о персональных данных.
Организовать соблюдение сотрудниками правил и обязанностей работы с персональными данными по всем подразделениям (бухгалтерия, кадры, маркетинг, клиентский сервис, продажи, айти и иные).
Получите бесплатную консультацию по регистрации в Роскомнадзоре или подготовке документов для работы с персональными данными

ВАЖНО! Все организации, имеющие сайт, обязаны опубликовать на нем:
Политику оператора обработки персональных данных;
Политику конфиденциальности сайта;
Согласия на обработку персональных данных посетителя в формах обратной связи;
Согласия для посетителей сайта о собираемых «Cookie», которые обязательно ссылаются на Политику;
Контактных данных юридического лица, владельца сайта;
Обеспечить соответствие предлагаемых на сайте товаров или услуг своему ОКВЭДУ (виду деятельности), иначе Роскомнадзор заблокирует сайт;
Сайт не должен нарушать требования к трансграничной передаче данных (необходим аудит технический и юридический для выявления нарушений, они могут быть в коде сайта и вы можете даже не знать об этом).
ВАЖНО! Всем организациям важно понять, что необходимо проводит аудит своих сайтов, не только правовой, но и технический. В коде будут потерянные хвосты google (нарушение трансграничной передачи данных и штраф до 18 000 000 рублей), и всего того о чем вы даже не подозреваете и не контролируете, но алгоритмы Роскомнадзора увидят).
Почему это нужно сделать сейчас?
Участились проверки Роскомнадзора, когда разработанную и утвержденную документацию необходимо предоставить в надзорный орган в течение 10 рабочих дней с даты получения Предписания. Также есть практика получения представлений от надзорного органа о некорректной информации в реестре для тех операторов, которые ранее уже были зарегистрированы.
Роскомнадзор имеет право осуществлять выборочную проверку сайтов компаний, особенно это касается тех видов деятельности, которые связаны с оказанием услуг физлицам. Ежедневно проводится более тысячи проверок, ведь сайт является внешней информационной системой, наглядно отражающей принципы работы оператора с персональными данными.
Штрафы увеличатся в разы уже 30.05.2025
Роскомнадзор теперь помимо регистрации и документации проверяет еще и сайты на нарушения посредством ИИ и автоматизированных алгоритмов.
Как правильно пройти регистрацию в Роскомнадзоре и какие документы необходимы вашей организации, можно узнать, получив БЕСПЛАТНУЮ КОНСУЛЬТАЦИЮ у специалистов сервиса «Роском Онлайн».
Проведем бесплатный аудит вашей организации или ИП на предмет соблюдения новых требований закона «О персональных данных»
Сделаем заключение на соблюдение требований Роскомнадзора

Запишитесь на бесплатный аудит
Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: 2W5zFHpvENt




Комментарии
9Что? Это ещё что ? Все что ли должны регистрироваться ?
На ссылке "Скачайте чек-лист обязательных процедур и документов, необходимых для работы с персональными данными" - другой документ к скачиванию.
А где чек-лист - то? У вас дважды на странице и там и там, памятка по сайтам высылается.