Разработка документов по персональным данным (ПДн) – важная часть работы любой организации, которая их собирает и обрабатывает. Документы подтверждают, в какой мере организация реализует все необходимые технические, организационные и правовые меры по защите обрабатываемой информации.
Для разработки организационно-распорядительных документов (ОРД) нужно ознакомиться с законами и нормативными актами, которые регулируют работу с персональными данными:
Подготовка ОРД по персональным данным должна строиться с соблюдением трех основных принципов:
Для соблюдения требований законодательства организациям нужно осуществить разработку документацию и своевременно её обновлять.
Четкого перечня документов по персональным данным законодательство не предусматривает. Существует определенный базовый комплект, который обязан иметь каждый работодатель согласно требованиям статьи 86 ТК РФ и статей 18.1 и 19 152-ФЗ. Перечень обязательных документов для оператора ПДн:
Перед тем как приступить к работе с персональными данными, необходимо провести подготовку и отправить соответствующее уведомление в Роскомнадзор. Требование касается юридических лиц и индивидуальных предпринимателей. В противном случае Роскомнадзор имеет право применить штрафные санкции к нарушителям.
Их состав может варьироваться в зависимости от масштаба организации, категорий обрабатываемых персональных данных, способа их обработки и цели. Внутренние документы описывают процессы работы с ПДн внутри организации. Это политики, процедуры, стандарты безопасности, инструкции для сотрудников.
Внешние документы направлены на информирование сторонних лиц о правилах работы с персональными данными в организации. Сюда входят Политика конфиденциальности, Согласия, Уведомления в Роскомнадзор.
Форма Согласия должна быть своя для каждой из целей работы с персональными данными. Отдельная форма Согласия утверждается для сотрудников. Если организация работает с клиентами - с ними подписывается другая форма Согласия.
При наличии сайта организации, оператор не может собирать ПДн клиентов (например, электронные адреса, телефоны) без Согласия.
Если в организации данные обрабатываются с помощью информационной системы персональных данных (ИСПДн), то перечень документов по персональным данным расширится. В список ОРД по ПДн войдут:
Необходимо осуществлять постоянный мониторинг законодательных изменений и обновлять документы в соответствии с требованиями законодательства о защите персональных данных. При проведении проверок представители Роскомнадзора настаивают на предоставлении полного пакета документов.
Типовые шаблоны документов, касающихся выполнения требований 152-ФЗ, можно найти на просторах Интернета. Однако необходимо критически оценивать такие материалы, поскольку их подготовка не учитывает специфику бизнес-процессов и организационную структуру вашего предприятия.
К разработке ОРД лучше привлечь специалистов для создания соответствующей документации, адаптированной к вашим условиям.
Подготовка полного пакета документов для Роскомнадзора включает:
Грамотная подготовка документов поможет обеспечить правильную обработку персональных данных и минимизировать риски нарушений.
Роскомнадзор при проведении проверок особое внимание уделяет подготовке документов. Неправильное разработка или их отсутствие могут повлечь за собой штрафы для ответственного лица или организации.
В связи с изменениями в Кодексе об административных правонарушениях (КоАП) эти штрафы с 30 мая 2025 года достигают сотен тысяч рублей.
Нарушения в соответствии со статьей 13.11 КоАП:
Нарушение | Часть статьи 13.11 КоАП | Штрафы (тыс.руб.) | Что поможет избежать штрафа | ||
граждане | должностные лица | юрлица | |||
Обработка данных, несовместимых с целью | 1 | 2-6 | 10-20 | 60-100 | Разработка политики с указанием цели сбора и перечнем ПДн |
Отсутствие согласия на обработку ПДн | 2 | 5-10 | 100-400 | 300-700 | Разработка формы согласия, сбор согласий со всех, чьи данные обрабатываются |
Не обеспечен открытый доступ к Политике обработки ПДн | 3 | 1,5-3 | 6-12 | 30-60 | Разработка Политики, размещение ее на сайте или в помещении, доступном для клиентов. |
Организация не подала уведомление в Роскомнадзор о планируемой обработке персональных данных. | 10 | 5-10 | 30-50 | 100-300 | Подготовка уведомления в Роскомнадзор |
Соблюдение требований 152-ФЗ - не просто юридическая обязанность, но и показатель ответственного отношения компании к защите ПДн. Своевременная разработка и внедрение документов по персональным данным минимизирует риски и обеспечивает законность работы вашей организации.
Наша компания предлагает профессиональную поддержку в области разработки комплекта документов, соответствующего особенностям вашей организации. Эксперты УЦ ПРОФИ сделают подготовку документов по персональным данным под ключ.
Комплексный подход поможет создать работающую систему защиты персональных данных и избежать административных санкций со стороны Роскомнадзора и других регуляторов.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.