Раздел 6. Актуализация, исправление и удаление персданных




вернуться в начало

Как актуализировать, исправлять, удалять и уничтожать персональные данные сотрудников, укажите в шестом разделе Политики. Здесь же пропишите правила, по которым будете отвечать на запросы субъектов об их персданных.

Компания должна прекратить неправомерную обработку персональных данных и актуализировать неточные сведения (ст. 21 Закона № 152-ФЗ).

По запросу субъекта персональных данных компания должна предоставить информацию об обработке его персональных данных (ст. 20 Закона № 152-ФЗ). Роскомнадзор рекомендует включить в Политику регламент работы с запросами субъектов персональных данных по поводу неточности сведений, неправомерности их обработки, отзыва согласия и доступа субъекта персданных к своим данным.

Анна Батура, зам. главного редактора журнала «Справочник кадровика»  
МНЕНИЕ ЭКСПЕРТА Как утвердить Политику Роскомнадзор так и не уточнил, что за документ должен определять политику компании в отношении персданных и как он должен называться. Это могут быть Положение о политике в отношении обработки персданных или Правила обработки персданных. Многие компании так и назвали свой документ — Политика в отношении обработки персональных данных или Политика конфиденциальности. И хотя такого вида документа, как Политика, не существует, Роскомнадзор оштрафует вас не за неправильное название. Отвечать придется, если такого документа не будет вовсе или к нему не обеспечили свободный доступ. Как оформить Политику по Рекомендациям, мы показали на примере Положения о политике компании в отношении обработки персональных данных. Форму документа и порядок его утверждения Роскомнадзор не уточняет. Поэтому применяйте те же правила, по которым создаете, утверждаете и изменяете локальные нормативные акты в своей компании: Шаг 1. Составьте проект Положения на угловом бланке компании в соответствии с Рекомендациями Роскомнадзора. Шаг 2. Подпишите текст Положения. Шаг 3.Если требуется, согласуйте проект Положения с заинтересованными должностными лицами, например, главным бухгалтером и юристом. Шаг 4. Если в вашей компании есть представительный орган работников, учтите его мнение по поводу содержания Положения. Шаг 5. Передайте Положение руководителю на утверждение. Если для этого он должен издать приказ, подготовьте проект приказа по основной деятельности об утверждении Положения и оформите на Положении гриф утверждения. Приложение 1. Приказ об утверждении новой редакции Положения о политике компании в отношении обработки персональных данных (фрагмент) Приложение 2. Положение о политике компании в отношении обработки персональных данных (фрагмент) скачать полную версию, вернуться в начало

 

Проверьте себя За что Роскомнадзор может оштрафовать компанию?
Если не утвердили документ, который определяет политику в отношении обработки персданных.
Если не утвердили документ, который определяет политику в отношении обработки персданных, и не обеспечите к нему свободный доступ.
Если не назвали документ, который определяет политику в отношении обработки персданных, — Политика конфиденциальности.

Кстати, а вы готовы к внеплановой проверке ГИТ?




Поделиться:




Поиск по сайту

©2015-2024 poisk-ru.ru
Все права принадлежать их авторам. Данный сайт не претендует на авторства, а предоставляет бесплатное использование.
Дата создания страницы: 2018-09-18 Нарушение авторских прав и Нарушение персональных данных


Поиск по сайту: