Видеозапись онлайн-семинара «Внеплановые проверки НЦЗПД: практические рекомендации по подготовке»
Редакция портала jurist.by провела онлайн-семинар на тему «Внеплановые проверки НЦЗПД: практические рекомендации по подготовке».
Спикером выступила Надежда Шакель, юрист ООО «Степановский, Папакуль и партнёры», к.ю.н., доцент, автор многочисленных публикаций на тему защиты персональных данных.
Обсуждаемые вопросы:
1. Внеплановые проверки НЦЗПД:
- по какому поводу может быть назначена внеплановая проверка НЦЗПД?
- к кому могут прийти с внеплановой проверкой?
- кем назначаются внеплановые проверки?
- может ли быть проведена внеплановая проверка без уведомления?
- каким актом определен порядок проведения внеплановой проверки НЦЗПД?
- в какой срок проводится внеплановая проверка?
- что проверяется в ходе проверки? Может ли проверяющий ограничиться только проверкой документов, относящихся к жалобе субъекта персональных данных?
- результаты внеплановой проверки: какой акт принимается, как его обжаловать и когда обжалование целесообразно?
2. Камеральная проверка:
- что это и чем она отличается от внеплановой?
- по каким поводам и в какой срок проводится камеральная проверка?
- что проверяется в ходе камеральной проверки?
- может ли по результатам камеральной проверки быть принято решение о проведении внеплановой проверки?
3. На что обратить внимание при подготовке к проверке (с учетом практики НЦЗПД):
- разбор основных нарушений, выявляемых при проверках НЦЗПД;
- что должно быть включено в положение об организации внутреннего контроля за обработкой персональных данных, чтобы у НЦЗПД не было замечаний;
- ошибки, допускаемые при назначении ответственного за осуществление внутреннего контроля за обработкой персональных данных, при определении его функций;
- ошибки, допускаемые при разработке документов об обработке персональных данных и при обеспечении неограниченного доступа к документам;
- что стоит помнить при определении круга лиц, обрабатывающих персональные данные;
- важные моменты при ознакомлении работников и иных лиц, непосредственно осуществляющих обработку персональных данных, с положениями законодательства о защите персональных данных;
- рекомендации по построению работы с уполномоченными лицами;
- какие документы оформлять не нужно (чтобы избежать нарушения законодательства о защите персональных данных);
- иные распространенные ошибки при обработке персональных данных (при составлении политик; при получении резюме соискателей; при получении согласия; не учтены все виды обработок персональных данных и др.).
4. Как складывается практика проверок НЦЗПД?
Разбор отдельных кейсов по проверкам.
по теме