Рассмотрим Федеральный закон № 152-ФЗ «О персональных данных» от 27 июля 2006 года
Защита персональных данных

Защита персональных данных

Рассмотрим Федеральный закон № 152-ФЗ «О персональных данных» от 27 июля 2006 года

Это основополагающий закон в сфере защиты персональных данных. Требования остальных нормативно-правовых актов вытекают из требований 152-ФЗ.

Сфера действия
152-ФЗ регулирует отношения, связанные с обработкой персональных данных (далее — ПДн) организациями и физическими лицами с использованием средств автоматизации или без.

Действие закона не распространяется:
— на обработку ПДн физическими лицами для личных и семейных нужд;
— на обработку ПДн в соответствии с законодательством об архивном деле и судебной деятельности;
— на обработку ПДн, отнесенных к сведениям, составляющим государственную тайну.
Общие принципы и условия обработки ПДн

1. ПДн должны обрабатываться в соответствии с требованиями законодательства в этой сфере.

2. ПДн должны обрабатываться с согласия субъекта на их обработку, если иное не предусмотрено законодательством.

3. ПДн должны обрабатываться только для достижения заранее определенных целей. ПДн, обрабатываемые для одних целей, нельзя обрабатывать для других целей.

4. ПДн, обрабатываемые в разных целях, нельзя хранить в одной базе данных.

5. Можно обрабатывать только те ПДн, которые нужны для достижения определенных целей. Нельзя обрабатывать ПДн, которые не нужны для достижения этих целей.

6. Если ПДн изменились, их нужно обновить, если неточные — уточнить или уничтожить, если не соответствуют целям обработки — уничтожить. Оператор должен принять для этого меры или способствовать этому.

7. По достижении цели обработки либо при отсутствии необходимости ее достижения ПДн нужно обезличить – то есть записать в форме, не позволяющей установить субъекта, или уничтожить, если иное не предусмотрено законодательством.

Если субъект подписывал согласие на обработку, то ПДн нужно уничтожить по наступлении срока, указанного в согласии.

Если субъект не подписывал согласие, то ПДн нужно уничтожить по истечении срока действия договора, если законодательством не предусмотрен другой срок хранения.

Если человек не подписывал ни договор, ни согласие (есть категории ПДн, которые можно обрабатывать без согласия, но об этом дальше), ПДн нужно уничтожить по истечении срока, предусмотренного законодательством.
Техническое сопровождение, контроль эффективности, совершенствование и масштабирование подсистемы защиты персональных данных
Разработка и внедрение подсистемы обеспечения безопасности персональных данных
Разработка организационно-распорядительной и технической документации согласно требованиям законодательства Российской Федерации в сфере защиты персональных данных
Обоснование необходимости и планирование дополнительных мер по реализации требований законодательства; определение совокупности требований к создаваемой/совершенствуемой подсистеме защиты персональных данных
Моделирование угроз и действий нарушителя безопасности персональных данных
Экспертный аудит безопасности персональных данных
Работы
Выбирая нас, вы обеспечиваете комплексное и современное решение всех вопросов по защите персональных данных с применением обоснованных и оптимальных мер

Работы

  • 1
    Предпроектный аудит процессов обработки персональных данных и используемой информационной инфраструктуры
  • 2
    Моделирование угроз и действий нарушителя безопасности персональных данных
  • 3
    Обоснование необходимости и планирование дополнительных мер по реализации требований законодательства, определение совокупности требований к создаваемой/совершенствуемой подсистеме защиты персональных данных
  • 4
    Разработка комплекса необходимых организационных мер – комплекта документации по вопросам защиты персональных данных
  • 5
    Контроль и оценка выполнения требований законодательства
  • 6
    Техническое сопровождение, контроль эффективности, совершенствование и масштабирование подсистемы защиты персональных данных

Преимущества

  • Надежные практики
    Благодаря применению проверенных практик реализации необходимых мер с учетом последних изменений нормативно-правовой базы наши решения соответствуют всем актуальным требованиям
  • Лицензии и сертификаты
    Имеющиеся лицензии позволяют нам проводить все необходимые работы и оказывать весь спектр услуг
  • Большой опыт
    Накопленный опыт и оптимизированное управление проектами позволяет нам разрабатывать и внедрять эффективные решения в сжатые сроки
  • Индивидуальный подход
    Применение обоснованных мер с учетом индивидуальной специфики процессов обработки персональных данных и с учетом используемой информационной инфраструктуры позволяет найти наиболее оптимальные решения
Получите консультацию эксперта
Связанные услуги
Реализованные проекты
Мы реализуем сложные комплексные проекты
в организациях различных сфер деятельности
Реализованные
проекты
Мы реализуем сложные комплексные проекты в организациях различных сфер деятельности
Наши партнёры