💡👁 Privacy Advocates обновили чек-лист основных контролей обработки и защиты ПД в организации, теперь в нем 132 контроля
🆕 Добавили 10 новых контролей:
🔸 1.10 реестр процессов обработки ПД как единый источник для политики, уведомления в РКН и согласий;
🔸 2.9 видео- и аудиофиксация, запись звонков и созвонов, мониторинг рабочих средств;
🔸 3.26 обработка ПД несовершеннолетних и проверка возраста;
🔸 4.17 проверка происхождения внешних массивов ПД (купленные базы, парсинг);
🔸 5.9 предоставление ПД по запросам органов, адвокатов, участников и контрагентов;
🔸 5.14 контроль за обработчиками;
🔸 5.15 использование внешних сервисов ИИ;
🔸 6.13 прием и учет обращений субъектов ПД;
🔸 6.14 карта сайтов и приложений и архив редакций опубликованных документов;
🔸 8.4 обязательства персонала о неразглашении ПД.
✏️ Уточнили 10 действующих контролей: копии паспортов, пересмотр оснований обработки, письменная оценка законного интереса, прекращение обработки спецкатегорий, запреты в согласии на распространение, запрет параллельных зарубежных БД, передача генетических (ПП-750) и биометрических ПД за рубеж, возражение против автоматизированного решения, обработка после отзыва согласия, ФСТЭК-117.
⚠️ Сверили риск-факторы с проверочным листом РКН (приказ № 253) и учли проект его обновления.
📘 По обновленному чек-листу актуализирован и проект Положения об организации обработки и обеспечении безопасности ПД.
Чек-лист по-прежнему включает:
⚡ Меры юридической ответственности для юридических лиц и должностных лиц за от невыполнение контролей;
⚠️ Риск-факторы повышения вероятности контрольных (надзорных) мероприятий в области ПД.
🆕 Добавили 10 новых контролей:
🔸 1.10 реестр процессов обработки ПД как единый источник для политики, уведомления в РКН и согласий;
🔸 2.9 видео- и аудиофиксация, запись звонков и созвонов, мониторинг рабочих средств;
🔸 3.26 обработка ПД несовершеннолетних и проверка возраста;
🔸 4.17 проверка происхождения внешних массивов ПД (купленные базы, парсинг);
🔸 5.9 предоставление ПД по запросам органов, адвокатов, участников и контрагентов;
🔸 5.14 контроль за обработчиками;
🔸 5.15 использование внешних сервисов ИИ;
🔸 6.13 прием и учет обращений субъектов ПД;
🔸 6.14 карта сайтов и приложений и архив редакций опубликованных документов;
🔸 8.4 обязательства персонала о неразглашении ПД.
✏️ Уточнили 10 действующих контролей: копии паспортов, пересмотр оснований обработки, письменная оценка законного интереса, прекращение обработки спецкатегорий, запреты в согласии на распространение, запрет параллельных зарубежных БД, передача генетических (ПП-750) и биометрических ПД за рубеж, возражение против автоматизированного решения, обработка после отзыва согласия, ФСТЭК-117.
⚠️ Сверили риск-факторы с проверочным листом РКН (приказ № 253) и учли проект его обновления.
📘 По обновленному чек-листу актуализирован и проект Положения об организации обработки и обеспечении безопасности ПД.
Чек-лист по-прежнему включает:
⚡ Меры юридической ответственности для юридических лиц и должностных лиц за от невыполнение контролей;
⚠️ Риск-факторы повышения вероятности контрольных (надзорных) мероприятий в области ПД.
file_1332154.pdf