Игорь Платонов, руководитель юридического департамента АО "Консалтинг Онлайн", рассматривает ошибки в уведомлениях в Роскомнадзор о обработке персональных данных.
Пример клиента, информация о котором скрыта.
Клиент подал уведомление 14 сентября 2022 года, осознавая изменения с 1 сентября.
Неправильно указана цель обработки персональных данных: только трудовые отношения и кадровый учет.
Не указаны воинский учет, поиск персонала, пропускной режим и другие аспекты.
Не указано назначение ответственного за обработку данных и принятие политики оператора.
Категории персональных данных указаны неполно: СНИЛС, ИНН, реквизиты счета, номер телефона, документы личности, сведения о трудовой деятельности.
После корректировок уведомление стало в 3-4 раза больше по объему.
Правовые основания отражены некорректно.
Перечень действий с персональными данными не указан.
После корректировок выявлено 11 целей обработки данных, уведомление заняло 4 листа.
Уведомления в Роскомнадзор постоянно меняются.
В марте внесли необходимость указывать серийный номер и производителя средств криптографической защиты.
Бесплатная консультация экспертов доступна по ссылке в описании видео.