Организую порядок в ваших процессах обработки персональных данных!

Забудьте о хлопотах связанных с подачей уведомления в Роскомнадзор и документацией по обработке персональных данных в вашей компании.
Доверьте организацию процессов мне!
Чем я могу помочь?
Моя миссия – адаптировать, минимизировать, упростить и разъяснить.
  • Адаптировать - приспособить существующие в вашей компании процессы к требованиям закона "О персональных данных"
  • Минимизировать - определить, какие персональные данные строго необходимы для достижения каждой конкретной цели. Это поможет уменьшить риски, связанные с чрезмерным сбором данных, нарушением конфиденциальности и несанкционированным доступом к данным.
  • Упростить - предложить методы и технологии, которые сделают сбор, хранение персональных данных более эффективным и менее громоздким. Это может включать в себя: автоматизацию процессов, упрощение форм и документов, оптимизацию хранения данных.
  • Разъяснить - доходчиво донести до вас требования законодательства.
обо мне
Ольга Двуреченская, юрист

Я в профессии 20 лет. В 2004 г. я закончила юридический ВУЗ и всегда работала только юристом.

13 лет я занимаюсь персональными данными.
В 2012 году я впервые помогала проходить проверку Роскомнадзора и с нуля готовила все документы для компании. С тех под занимаюсь этим постоянно.

Провела более 1000 часов консультаций
В среднем я консультирую по 5 компаний в месяц
С кем я работаю
  • Туризм
    турагенты, туроператоры, авторы туров, отели, гостевые дома
  • Эксперты
    коучи, наставники, эксперты различных областей
  • Онлайн-школы
    организаторы онлайн-курсов, мастер-классов, образовательных программ
Мои услуги
  • Онлайн-консультация по организации процессов обработки персональных данных. Экспресс-аудит сайта.


    7 000 р.
    Подробнее
  • Проверка соответствия документации и сайта требованиям 152-ФЗ "О персональных данных". Подготовка подробного отчета.

    15 000 р.
    Подробнее
  • Полный процесс организации обработки персональных данных для вашего бизнеса: аудит, подготовка документов, подача уведомлений.

    25 000 р.
    Подробнее
Этапы подготовки документов под ключ
Анкетирование
Подготовка документов
Подача уведомления в РКН
Направление готовых документов, консультация

Ольга Двуреченская
юрист
Персональные данные под ключ

Я постоянно в процессе разработки документов по персональным данным для турагентов, туроператоров и авторов туров, онлайн-школ. Практически нон стоп. И за определенное время у меня выработался определенный алгоритм действий, который мне очень помогает.

Итак.
На первом шаге после получения заявки и прошу заполнить анкету. Это очень экономит время и позволяет установить основные моменты в деятельности компании. Если у меня не хватает данных я задаю дополнительные вопросы. На этом этапе я выясняю все те данные, которые потом буду заносить в уведомление РКН. И здесь же составляю реестр процессов обработки персональных данных, который ляжет в основу всех документов.

На втором шаге я проверяю сайт. Выясняю какие данные собираются на сайте, есть ли встроенные поисковики, проверяю сайт через программу-сканер (выясняю какие cookies файлы собираются, есть ли метрические программы). Очень часто турагенты понятия не имеют, что происходит на их сайте или просто забыли. Читаю Политику и согласие (если они есть), проверяю их на юридические ошибки. Так же важно выяснить куда поступают заявки с сайта. Иногда они падают в МДТ или Битрикс.

На третьем шаге я определяю, какие у заказчика есть ИСПДн (информационные системы персональных данных). ИСПДн - это совокупность баз данных, которые содержат персональные данные, а также информационных технологий и технических средств, с помощью которых осуществляется обработка таких ПДн. Понимаю, это сложно. Затем я определяю:
1. Типы ИСПДн. Существует шесть типов информационной системы персональных сведений. Все они приведены в Постановлении Правительства 1119 (далее – ПП № 1119). Их разделение происходит по принципу категорий обрабатываемых персональных данных.
2. Актуальные типы угроз ИСПДн. Их всего три, и они также приведены в ПП №1119.
3. Уровни защищенности персональных данных (ИСПДн). Существует четыре уровня защищенности.

Все это надо чтобы определить, как именно защищать вашу информационную систему, в которой обрабатываются персональные данные ваших сотрудников и клиентов и отразить эти меры защиты в документах.

На четвертом шаге я создаю приказы. Они у всех разные, зависит от бизнес-процессов и организационной формы заказчика (т.е. вас)
1. Приказ о назначении ответственного лица.
2. Приказ об определении перечня ИСПДн
3. Приказ об определении персональных данных, обрабатываемых в ИСПДн
4. Приказ об определении мест хранения персональных данных
5. Приказ об утверждении списка лиц с доступом к ИСПДн
6. Приказ об утверждении комплекта ОРД

Шаг номер пять - положения и инструкции.
Инструкцией о порядке взаимодействия с уполномоченным органом по защите прав субъектов персональных данных
Инструкция по идентификации пользователей и управлению доступом ИСПДн
Инструкция пользователя информационных систем персональных данных
Правила осуществления внутреннего контроля. К нему Акт проведения внутренней проверки и План мероприятий по защите персональных данных информационных систем персональных данных
Положение о защите персональных данных
Положение о работе с персональными данными клиентов, контрагентов
Положение о работе с персональными данными сотрудников
Правила рассмотрения запросов субъектов
Положение о порядке уничтожения персональных данных

Это не весь перечень, но основное. Так же всевозможные Обязательства о неразглашении и журналы учета.

И на последнем шаге я подаю уведомление в РКН. Это может быть уведомление о намерении обрабатывать ПДн, либо о внесении изменений, если ранее уведомление уже подавались. Еще ни разу мне не пришлось не вносить изменения. Не понимая законодательства и вообще сути процессов обработки персональных данных, турагенты всегда допускают ошибки в уведомлении.

Вот как-то так. Но это еще не конец. Далее турагенту и любой другой организации надо поддерживать документы в актуальном состоянии, а для этого надо изучать эту тему.
Close
У вас есть вопросы? Напишите мне!
Нажимая кнопку Отправить вы даете согласие на обработку персональных данных
Пользуясь нашим сайтом, вы соглашаетесь с тем, что мы используем cookies
OK
Made on
Tilda