Artiks Российское Законодательство (RZ4) - 1с, Консультант плюс, журналы, обслуживание
Консультант Плюс. Системы КонсультантПлюс 1С: Франчайзи Электронная отчётность
Раздел Консультант Плюс. Все о системах КонсультантПлюс Отдел Консультант Плюс. Системы КонсультантПлюс

Справочные правовые системы
"Консультант Плюс"



Справочно правовые системы Консультант плюс Правовые системы
Консультант Плюс
Журналы Главная книга и Главная Книга: Конференц-Зал Журналы "Главная книга"
Новое в законодательстве - недельные обзоры документов законодательства России. Подготовлены специалистами КонсультантПлюс Новое в законодательстве
Документ недели - каждую неделю выбирается самый важный документ из вновь появившихся и подробно комментируется. Оригинал рассматриваемого документа можно бесплатно скачать Документ недели
Спецпроект - Тематические подборки документов Спецпроект
Ответы специалиста на Ваши вопросы Консультации
Для клиентов - информация для пользователей систем Консультант Для клиентов
Форма заказа на покупку или демонстрацию справочно правовых систем консультант плюс Заказ на покупку / демонстрацию
Заказ документа - форма заказа нормативных документов Заказ документа
Антивирусы - прейскурант на антивирусные программы. Антивирус Касперского, Доктор Вэб, Norton Antivirus. Описание антивирусов. Форма заказа Антивирусы
Полезные советы по работе с правовыми системами консультант Полезные советы


Контактная информация


e-mail: написать письмо

Документ недели

[07.08.2023-13.08.2023]

Информация Роскомнадзора от 08.08.2023 "Рекомендации Роскомнадзора операторам персональных данных"

Скачать (4 kb


Содержание :

Рекомендации Роскомнадзора операторам персональных данных сервисов

   Роскомнадзором представлены подходы, которыми следует руководствоваться операторам персональных данных при организации и осуществлении деятельности по обработке персональных данных (..)

   В частности, рекомендовано:

   - минимизировать перечень собираемых и обрабатываемых персональных данных;

   - обеспечить раздельное хранение различных категорий персональных данных, в том числе несовместимых между собой по целям обработки;

   - хранить идентификаторы, указывающие на человека (ФИО, e-mail, телефон, адрес), и данные о взаимодействии с ним (оказанные услуги, проданные товары, переписка и пр.) в разных базах данных;

   - своевременно информировать Роскомнадзор о признаках и наступивших инцидентах, повлекших распространение персональных данных.

   Ниже приведем текст документа:

   Рекомендации Роскомнадзора операторам персональных данных (..)

   В связи с участившимися случаями неправомерного распространения персональных данных, а также по результатам анализа содержания скомпрометированных баз данных Роскомнадзор рекомендует операторам при организации и осуществлении деятельности по обработке персональных данных руководствоваться следующими подходами:

   1. Минимизируйте перечень персональных данных, которые собираете и обрабатываете. Используйте лишь те данные, которые действительно необходимы для оказания услуг, продажи товаров и иной деятельности организации.

   2. Обеспечьте раздельное хранение различных категорий персональных данных (клиенты, работники, соискатели и т. д.), в том числе несовместимых между собой по целям обработки.

   3. Храните идентификаторы, указывающие на человека (ФИО, e-mail, телефон, адрес) и данные о взаимодействии с ним (оказанные услуги, проданные товары, переписка, договора и т. д.) в разных, не связанных друг с другом непосредственно, базах данных. Используйте для связи этих баз синтетические идентификаторы, не позволяющие без дополнительной информации и алгоритмов отнести информацию в этих базах к конкретному субъекту персональных данных, и храните их отдельно от предыдущих двух баз.

   4. Откажитесь от практики накопления персональных данных «на всякий случай», от формирования профилей клиента, если это не жизненно нужно для организации. Своевременно уничтожайте персональные данные при достижении цели их обработки (например, после оказания услуги).

   5. Используйте технические и программные средства, принадлежащие оператору, для обеспечения необходимого уровня безопасности данных. Поручение обработки данных третьим лицам не снимает с оператора ответственности, но снижает контроль со стороны оператора за принимаемыми мерами безопасности.

   6. Своевременно информируйте Роскомнадзор о признаках и (или) наступивших инцидентах, повлекших (возможно повлекших) распространение персональных данных субъектов.

   7. Принимайте дополнительные меры физического контроля доступа к данным во избежание компрометации данных внутренним нарушителем.

   8. Назначьте ответственного в вашей организации за защиту персональных данных, наделите его необходимыми полномочиями.

     Полный текст документа, являющегося героем текущего обзора - Информация Роскомнадзора от 08.08.2023 "Рекомендации Роскомнадзора операторам персональных данных", можно скачать, кликнув на выделенную часть текста (скачать).

   Инструкция по разархивации находится здесь.

Обсудить в форуме.

(По материалам аналитических обзоров, подготовленного компанией Консультант Плюс )

Российское Законодательство (RZ4)




Заказать документ




Архив: 13.08 06.08 30.07 24.07 17.07






Copyright © 2002-25 rz4.ru