Содержание:
- Шаг 1. Выбор ответственного лица
- Шаг 2. Выбор варианта действий по реализации проекта
- Шаг 3. Инвентаризация бизнес-процессов
- Шаг 4. Выбор правового основания для обработки персональных данных
- Шаг 5. Разработка текстов согласий
- Шаг 6. Урегулирование взаимоотношений с контрагентами
- Шаг 7. Разработка локальных правовых актов
- Шаг 8. Реализация технической возможности обработки персональных данных в информационных системах
- Шаг 9. Обучение сотрудников, осуществляющих обработку персональных данных
Шаг 1. Выбор ответственного лица
Поскольку соблюдение требований Закона — это непрерывный процесс, еще на первоначальном этапе требуется определить круг потенциальных кандидатов, которые в последующем смогут осуществлять внутренний контроль за обработкой персональных данных (далее — ответственное лицо). Участие в проекте по приведению в соответствие с Законом поможет выявить наиболее подходящего кандидата на должность ответственного лица. Дело в том, что ответственное лицо должно быть не просто грамотным юристом. От данного сотрудника требуется весьма нетипичное сочетание качеств и профессиональных навыков.
Во-первых, он должен быть самообучаемым и следить за формированием правоприменительной практики.
Во-вторых, хотя бы на базовом уровне ориентироваться в информационных системах (ресурсах) организации. Это значит понимать, что данные клиента, который регистрируется в интернет-магазине, собираются посредством сайта, а затем попадают в CRM-систему (с англ. «управление взаимоотношениями с клиентами»)









