Персональные данные и Роскомнадзор

Комплект локальных актов по 152-ФЗ

Этот комплект решает задачу организации работы с персональными данными в компании в соответствии с 152-ФЗ. Вы получаете полный набор документов, которые необходимо разработать и утвердить: от политики обработки персональных данных до журналов учета обращений. Комплект подходит для любой организации, которая обрабатывает персональные данные сотрудников, клиентов или иных субъектов. С его помощью вы сможете систематизировать процессы, назначить ответственных, определить порядок действий при инцидентах и подготовиться к проверкам Роскомнадзора. В комплект входят 24 связанных DOCX. Общие реквизиты подставляются в те формы, где они нужны.

Задача

Документы должны описывать реальный процесс

Одного положения или соглашения недостаточно. Режим должен работать в перечнях, доступах, ознакомлении, передаче сведений и учёте действий.

  • Отсутствие обязательных документов, что ведет к штрафам до 75 000 рублей за первое нарушение и до 300 000 рублей при повторном.
  • Хаотичное хранение и обработка персональных данных, что увеличивает риск утечек и потери данных.
  • Непонимание, кто и как должен работать с персональными данными, что приводит к ошибкам сотрудников.
  • Невозможность оперативно ответить на запросы субъектов персональных данных или Роскомнадзора, что грозит административной ответственностью.

В комплекте SGI24 положение связано с анкетой, приказом, перечнем, журналом и контрольными формами. Для персонализированного тарифа сведения организации подставляются только после оплаты и только из заполненной покупателем формы.

24 DOCX

Что входит в комплект

01

Руководство по использованию комплекта и матрица ответственности

Помогает внедрить комплект и распределить обязанности между сотрудниками.

02

Политика обработки персональных данных

Базовый публичный документ оператора: определяет принципы, цели и порядок обработки во всей организации.

03

Положение об обработке персональных данных

Детализирует процедуры обработки персональных данных в организации.

04

Правила обработки персональных данных в информационных системах персональных данных (ИСПДн)

Устанавливает правила работы с персональными данными в информационных системах.

05

Приказ об утверждении локальных актов и назначении ответственного

Вводит в действие весь комплект локальных актов организации и закрепляет ответственного за организацию обработки.

06

Приказ об обеспечении безопасности персональных данных в ИСПДн

Утверждает меры по обеспечению безопасности персональных данных в информационных системах.

07

Приказ об утверждении перечня лиц, допущенных к обработке персональных данных

Определяет круг сотрудников, имеющих доступ к персональным данным.

08

Приказ об утверждении перечня информационных систем персональных данных

Фиксирует перечень ИСПДн, используемых в организации.

09

Приказ о создании комиссии по уничтожению персональных данных

Создает комиссию для контроля за уничтожением персональных данных.

10

Приказ о проведении оценки вреда, который может быть причинен субъектам персональных данных

Инициирует процедуру оценки возможного вреда при обработке персональных данных.

11

Акт оценки вреда, который может быть причинен субъектам персональных данных

Фиксирует результаты оценки вреда и определяет уровень защищенности.

12

Положение о конфиденциальности персональных данных

Устанавливает режим конфиденциальности для персональных данных.

13

Положение об уничтожении персональных данных

Определяет порядок и условия уничтожения персональных данных.

14

Инструкция по мониторингу защищенности информационных систем

Регламентирует проведение мониторинга защищенности ИСПДн.

15

Инструкция ответственного за весь контур локальных актов

Определяет работу ответственного по поддержанию комплекта локальных актов организации в актуальном состоянии.

16

Регламент реагирования на инциденты с персональными данными

Устанавливает порядок действий при инцидентах с персональными данными.

17

Регламент рассмотрения обращений субъектов персональных данных

Определяет порядок работы с обращениями субъектов персональных данных.

18

Журналы учета обращений, запросов и инцидентов

Формы для регистрации обращений, запросов и инцидентов.

19

Акт внутреннего контроля за обработкой персональных данных

Фиксирует результаты внутреннего контроля за соблюдением законодательства.

20

Акт уничтожения персональных данных

Подтверждает факт уничтожения персональных данных.

21

Лист ознакомления сотрудников с документами по персональным данным

Фиксирует факт ознакомления сотрудников с документами.

22

Формы согласий для разных категорий субъектов

Набор готовых форм согласия под каждую категорию субъектов организации, а не одна универсальная форма.

23

Чек-лист для проверки договоров поручения обработки персональных данных

Помогает проверить договоры с операторами на соответствие 152-ФЗ.

24

Чек-лист для подготовки уведомления в Роскомнадзор

Помогает подготовить уведомление об обработке персональных данных.

Персонализация

Как работает конструктор

  1. 01Выберите тариф и способ оплаты: карта или СБП, безналичный счёт, «Долями» либо рассрочка Т-Банка.
  2. 02Для персонализации заполните сведения о процессе и ответственном.
  3. 03Система собирает 24 DOCX и очищает служебные метаданные.
  4. 04Скачайте ZIP. Доступ можно восстановить по заказу и электронной почте.

Тарифы

Шаблоны, персонализация или индивидуальная подготовка

Чистые шаблоны, 4 200 ₽

Оплатить и получить комплект

Способ оплаты
Восстановить оплаченный заказ

Перед утверждением

Границы применения комплекта

  • Комплект не заменяет юридическую консультацию и не гарантирует полное соответствие требованиям всех ведомств (например, ФСТЭК, ФСБ) для государственных информационных систем.
  • Документы носят типовой характер и требуют адаптации под специфику вашей организации (название, структура, виды обработки).
  • Комплект не включает технические меры защиты информации (например, настройку СКЗИ, антивирусов) и не заменяет аттестацию ИСПДн, если она обязательна.

Результат

локальные акты по персональным данным: что получает покупатель

Покупатель получает редактируемые DOCX с едиными реквизитами, понятными полями и связями между документами. Назначение каждой формы указано в составе выше.

  • Полный комплект документов, соответствующих требованиям 152-ФЗ, готовых к утверждению и внедрению.
  • Четкое распределение ответственности за обработку персональных данных внутри компании.
  • Прозрачные процедуры обработки, уничтожения и защиты персональных данных, снижающие риски утечек.
  • Готовность к проверкам Роскомнадзора и возможность быстро реагировать на запросы субъектов.

Комплект относится только к процедуре, указанной в заголовке. Смежные режимы и специальные виды тайн в него не включены.

После документов

Внедрить требования в сайт и рабочую систему

Документы сами по себе не меняют процесс. SGI24 может выполнить смежную работу: аудит и приведение сайта и форм в соответствие с фактическими процессами обработки данных. После покупки комплекта действует скидка на согласованный объём внедрения.

Посмотреть услугу SGI24

Вопрос до покупки

Написать Марине Флегонтовой

Укажите вид организации и задачу. Марина уточнит состав и поможет выбрать тариф. Форма связи не заменяет оплату и не открывает скачивание.

Кому отправить обращение
Или напишите сразу в личный чат:Марине ↗

После отправки обращение получит ответственного. Ответим по указанной почте или телефону.