วิธีเตรียมตัวสำหรับการตรวจสอบจาก Roskomnadzor เกี่ยวกับการปฏิบัติตามกฎหมาย "เกี่ยวกับข้อมูลส่วนบุคคล"
วิธีเตรียมตัวสำหรับการตรวจสอบจาก Roskomnadzor เกี่ยวกับการปฏิบัติตามกฎหมาย "เกี่ยวกับข้อมูลส่วนบุคคล"
Anonim

ทุกบริษัทได้ยินเกี่ยวกับกฎหมาย "เกี่ยวกับข้อมูลส่วนบุคคล" (152-FZ) แต่มีเพียงไม่กี่คนที่ต้องการและสามารถปฏิบัติตามข้อกำหนดได้ วันนี้เรากำลังแชร์โพสต์โดย Igor Lukanin หัวหน้าฝ่ายบริการ ""

วิธีเตรียมตัวสำหรับการตรวจสอบจาก Roskomnadzor เกี่ยวกับการปฏิบัติตามกฎหมาย "เกี่ยวกับข้อมูลส่วนบุคคล"
วิธีเตรียมตัวสำหรับการตรวจสอบจาก Roskomnadzor เกี่ยวกับการปฏิบัติตามกฎหมาย "เกี่ยวกับข้อมูลส่วนบุคคล"

ขั้นตอนที่ 1. จดจำว่าข้อมูลส่วนตัวคืออะไร

นี่คือข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลใดบุคคลหนึ่ง: หมายเลขโทรศัพท์มือถือ เงินเดือน ความคิดเห็นทางการเมือง แม้แต่ภาพถ่ายบนเครือข่ายสังคมออนไลน์ และข้อมูลเกี่ยวกับสินค้าที่สั่งซื้อจากร้านค้าออนไลน์เมื่อสัปดาห์ที่แล้ว

ขั้นตอนที่ 2 ตรวจสอบให้แน่ใจว่ากฎหมายมีผลบังคับใช้กับบริษัท

มันเกิดขึ้นที่กฎหมายใช้กับทุก บริษัท หรือผู้ประกอบการรายบุคคล บริษัทรวบรวมข้อมูลพนักงานเมื่อสมัครงาน บริษัทให้บริการรวบรวมข้อมูลจากลูกค้าแต่ละราย

ทันทีที่ข้อมูลส่วนบุคคลปรากฏในแบบฟอร์ม ไฟล์ และบริการของบริษัท บทความนี้จะกลายเป็นแนวทางในการดำเนินการจากองค์ความรู้ บริษัทจัดเก็บข้อมูลส่วนบุคคลแม้ว่าพนักงานจะเขียนข้อความบนโซเชียลเน็ตเวิร์กภายในว่าพวกเขาอ้างว่าตนนับถือศาสนาพาสต้าฟาเรี่ยนก็ตาม

ขั้นตอนที่ 3 ตรวจสอบขนาดของแผลและขจัดสิ่งที่ไม่จำเป็นออก

ทำความเข้าใจกับข้อมูลที่บริษัทรวบรวมไว้ มักเป็นพนักงานและลูกจ้างตามสัญญา ผู้หางาน และลูกค้า

ทำความเข้าใจว่าข้อมูลนี้คืออะไร และเขียนลงในคอลัมน์อย่างแท้จริง พนักงาน: ชื่อนามสกุล วันเดือนปีเกิด เงินเดือน ลูกค้า: ชื่อ ที่อยู่อีเมล และที่อยู่บ้าน

ศึกษาว่าข้อมูลนี้อยู่ในรูปแบบใด คอมพิวเตอร์เครื่องใด และบริการของบริษัทใดบ้างที่จัดเก็บไว้ ข้อมูลส่วนบุคคลไปทุกที่

หากคุณพบบางสิ่งที่ไม่จำเป็นสำหรับการทำงานของบริษัท อย่าลังเลที่จะกำจัดมันทิ้งไป สองปีแล้วที่เราเปลี่ยนการส่งจดหมายโดยตรงเป็นการส่ง SMS - ลบที่อยู่อีเมลของลูกค้า เจ้าหน้าที่ฝ่ายบุคคลยังคงเก็บประวัติผู้สมัครไว้เป็นเวลา 15 ปีที่ผ่านมา - ภายใต้มีด

ขั้นตอนที่ 4. ขออนุญาต

คุณสามารถถ่ายโอนข้อมูลไปยังบริษัทอื่นหรือทำให้เป็นสาธารณะได้ก็ต่อเมื่อได้รับความยินยอมจากบุคคลเท่านั้น ตัวอย่างทั่วไป: ธนาคารให้เครดิตเงินกับบัตรของพนักงานในโครงการเงินเดือน และบริษัทจัดส่งจัดส่งสินค้าให้กับลูกค้า

คุณสามารถใช้ข้อมูลส่วนบุคคลประเภทพิเศษได้เฉพาะเมื่อได้รับความยินยอมเป็นลายลักษณ์อักษรเท่านั้น ข้อมูลเหล่านี้เป็นข้อมูลเกี่ยวกับมุมมองและความเชื่อด้านสัญชาติ การเมืองและศาสนา สุขภาพและชีวิตที่ใกล้ชิด

ในการถ่ายโอนข้อมูลไปยังคู่สัญญาต่างประเทศ - ได้รับความยินยอมเป็นลายลักษณ์อักษรเท่านั้น คุณไม่จำเป็นต้องทำเช่นนี้หากคู่สัญญามาจากหนึ่งใน 17 ประเทศที่อนุมัติโดย Roskomnadzor Order No. 274 จาก 2013-15-03 คุณดำเนินธุรกิจการท่องเที่ยวและส่งลูกค้าไปยังโครเอเชีย - ยินยอมเป็นลายลักษณ์อักษรสำหรับการถ่ายโอนข้อมูลไปยังโรงแรมและบริษัทที่จัดการการโอน

การส่งข้อความโฆษณาหรือการโทรโฆษณา - ต้องได้รับความยินยอมล่วงหน้าเท่านั้น มิฉะนั้น Roskomnadzor และ FAS จะไม่พอใจ ขอรับความยินยอมจากลูกค้าเมื่อรวบรวมข้อมูลติดต่อทางออนไลน์หรือในรูปแบบกระดาษ

ขั้นตอนที่ 5. รับข้อบังคับท้องถิ่นมากมาย

ผลลัพธ์ของขั้นตอนก่อนหน้าจะเข้าสู่กฎระเบียบภายใน - นโยบายเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล

152-FZ และประมวลกฎหมายแรงงานกำหนดให้บริษัทอนุมัตินโยบาย ทำความคุ้นเคยกับพนักงาน และลูกค้าก็สามารถทำได้เช่นกัน

การพิมพ์บนแท่นแสดงข้อมูลและหน้าบนเว็บไซต์ช่วยแก้ปัญหาได้

ในกรณีที่มีการตรวจสอบบริษัท ผู้ตรวจสอบจะต้องการรับนโยบายมากกว่าหนึ่งฉบับ ในขณะเดียวกัน กฎหมายก็ไม่มีรายการการกระทำในท้องถิ่นที่จำเป็น Savvy, Yandex และ Google, บริการผู้ช่วยหรือผู้รับเหมาที่มีทักษะช่วยเหลือ

ขั้นตอนที่ 6 ดูไซต์ให้ละเอียดยิ่งขึ้น

อย่าลืมโพสต์นโยบายเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลบนเว็บไซต์หากคุณรวบรวมข้อมูลผ่านมัน หากไม่เป็นเช่นนั้น ให้เผยแพร่ด้วย สิ่งนี้จะทำให้บริษัทโดดเด่นในสายตาลูกค้าและ Roskomnadzor ซึ่งสามารถตรวจสอบการมีอยู่ของนโยบายบนเว็บไซต์ของบริษัทโดยไม่มีการเตือนล่วงหน้า

เมื่อเก็บรวบรวมข้อมูลผ่านเว็บไซต์ โปรดอ้างอิงนโยบายและขออนุญาตลูกค้าเพื่อใช้ข้อมูล การทำเครื่องหมายในแบบฟอร์มบนไซต์ก็เป็นสัญญาณแสดงความยินยอมเช่นกัน

ขั้นตอนที่ 7 แจ้ง Roskomnadzor

152-FZ แนะนำให้ส่งการแจ้งเตือนไปยัง Roskomnadzor ว่าบริษัทกำลังใช้ข้อมูลส่วนบุคคล

กฎหมายระบุหลายกรณีเมื่อไม่จำเป็น แต่จะดีกว่าที่จะไม่ใช้ข้อยกเว้น

เป็นการยากที่จะนำข้อยกเว้นไปใช้กับบริษัทอย่างถูกต้อง มันไม่ง่ายกว่าที่จะพิสูจน์สิ่งนี้ต่อหน่วยงานกำกับดูแลหากไม่เห็นด้วย

การแจ้งเตือนจะถูกส่งผ่านเว็บไซต์ Roskomnadzor หรือพอร์ทัลบริการของรัฐแล้วส่งทางไปรษณีย์ ในประกาศแจ้งรายละเอียดบริษัทและข้อมูลจากกรมธรรม์ ใช้คำแนะนำบนเว็บไซต์ Roskomnadzor ซึ่งจะตอบคำถามเกี่ยวกับการกรอก

ขั้นตอนเหล่านี้จะเพียงพอที่จะเตรียมเช็คหรือ "จดหมายแห่งความสุข" จาก Roskomnadzor เป็นไปไม่ได้ที่จะรับประกันความสำเร็จในการจัดการกับหน่วยงานกำกับดูแล แต่ควรใช้มาตรการที่เหมาะสมในวันนี้ … หรือพรุ่งนี้ และ Roskomnadzor กำลังวิ่งเต้นเพื่อปรับค่าปรับเพิ่มขึ้น

แนะนำ: