Tosha Posted October 29, 2015 Posted October 29, 2015 Года два назад мы создали комиссию для организации и проведения работ по защите персональных данных. Комиссия провела исследование "проблемы", классификацию, составила перечни, акты, планы. Все выполнили, документы готовы и т.п. Но прошло два года. Кое-какие программы заменены. Некоторые люди уволились, в т.ч. председатель комиссии технический директор. Другие люди набраны, и даже немного изменилась структура предприятия (новые отделы) Вопрос - как это все надо оформлять документально? Вставить ник Quote
Галушко Дмитрий Posted October 29, 2015 Posted October 29, 2015 Года два назад мы создали комиссию для организации и проведения работ по защите персональных данных. Комиссия провела исследование "проблемы", классификацию, составила перечни, акты, планы. Все выполнили, документы готовы и т.п. Но прошло два года. Кое-какие программы заменены. Некоторые люди уволились, в т.ч. председатель комиссии технический директор. Другие люди набраны, и даже немного изменилась структура предприятия (новые отделы) Вопрос - как это все надо оформлять документально? Ставите новых людей. Недействующие программы заменяете действующими. Вставить ник Quote
Связной (С) Posted October 29, 2015 Posted October 29, 2015 Вопрос - как это все надо оформлять документально? Отменить и/или внести изменения/дополнения в старое, что не соответствует, исходя из актуального. Вставить ник Quote
Saab95 Posted October 29, 2015 Posted October 29, 2015 Интересно, если у оператора персональных данных нет в перечне данных в регистрации у Роскомнадзора биометрических данных, может он такие данные обрабатывать? Или надо вносить изменения в реестр? Вставить ник Quote
svcons Posted October 30, 2015 Posted October 30, 2015 Надо. Не надо было уведомление об обработке ПД в надзор направлять и жизнь себе усложнять... Вставить ник Quote
Tosha Posted October 30, 2015 Author Posted October 30, 2015 Отменить и/или внести изменения/дополнения в старое, что не соответствует, исходя из актуального. так как менять то акт? разве только созывать новую комиссию "по проверке выполнения мер по защите персональных данных" и составлять новый акт к которому прикладывать уже новые перечни и прочее... Вставить ник Quote
Галушко Дмитрий Posted October 30, 2015 Posted October 30, 2015 Отменить и/или внести изменения/дополнения в старое, что не соответствует, исходя из актуального. так как менять то акт? разве только созывать новую комиссию "по проверке выполнения мер по защите персональных данных" и составлять новый акт к которому прикладывать уже новые перечни и прочее... сам ответил. Вставить ник Quote
Tosha Posted October 30, 2015 Author Posted October 30, 2015 сам ответил. Мне просто интересен бизнес-процесс кто должен следить за всем этим комплексом в плане требуется изменить все меняем и обязательно ли все гнать через комиссию/акт или как-то проще оформлять? Например, докладная об изменении XXX -> приказ об изменении YYY или докладная с предложением XXX -> приказ... Вставить ник Quote
Andrei Posted October 30, 2015 Posted October 30, 2015 Надо. Не надо было уведомление об обработке ПД в надзор направлять и жизнь себе усложнять... Я вот в свое время тоже не отправил, но сомнения гложут до сих пор :) Тогда отписался, что попадаем под исключения, упонмянутые в законе. Вставить ник Quote
svcons Posted November 2, 2015 Posted November 2, 2015 Все правильно, обработка ПД во исполнение договора не требует направления уведомления об обработке ПД. Вставить ник Quote
Andrei Posted November 2, 2015 Posted November 2, 2015 Просто надзор обычно говорит, что есть обработка ПД и помимо ПД абонентов во исполнение договора на оказание услуг связи. Например, в отношении собственных сотрудников в бухгалтерии (зряплата и т.п.) или отделе кадров. Хотя и это наверное можно подвести под исполнение договора - трудового. Вставить ник Quote
ayf Posted November 2, 2015 Posted November 2, 2015 А как же с правилами предоставления услуг связи? В частности передачи ПД сотрудников клиента, пользующихся выходом в интернет. Вставить ник Quote
Галушко Дмитрий Posted November 3, 2015 Posted November 3, 2015 Просто надзор обычно говорит, что есть обработка ПД и помимо ПД абонентов во исполнение договора на оказание услуг связи. Например, в отношении собственных сотрудников в бухгалтерии (зряплата и т.п.) или отделе кадров. Хотя и это наверное можно подвести под исполнение договора - трудового. именно так. А как же с правилами предоставления услуг связи? В частности передачи ПД сотрудников клиента, пользующихся выходом в интернет. так данные передает Клиент, он и есть ответственное лицо. Вставить ник Quote
ALaddin Posted November 4, 2015 Posted November 4, 2015 Хотя и это наверное можно подвести под исполнение договора - трудового. Человек уволился, трудовой договор расторгнут, а данные вы продолжаете хранить аж 70 лет. Ну и? Вставить ник Quote
svcons Posted November 5, 2015 Posted November 5, 2015 Ну и? 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: 1) обрабатываемых в соответствии с трудовым законодательством; Вставить ник Quote
ALaddin Posted November 5, 2015 Posted November 5, 2015 2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных: 1) обрабатываемых в соответствии с трудовым законодательством; Виноват, мы подавали уведомление еще до изменения этого и других пунктов. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.