Что должно быть
у каждого оператора персональных данных?
Документ, размещаемый на сайте, который публично объясняет, как именно вы работаете с персональными данными.
Должно быть включено в каждую форму заявки или обратной связи на вашем сайте, а также при регистрации пользователей.
Перед началом сбора и хранения персональных данных необходимо подать официальное уведомление о начале обработки.
И это без учёта нюансов бизнеса, например передачи трансграничных данных, специальных категорий сотрудников, сбора биометрии и т.д...
Политика по обработке персональных данных
Согласие на обработку данных
Уведомление Роскомнадзора
Приказом руководителя назначается сотрудник, который будет курировать соблюдение всех требований закона №152-ФЗ.
Назначение ответственного
Всплывающее окно с предупреждением о cookie и добровольная галочка-согласие во всех формах заявки
Это локальные акты, регламенты, инструкции, приказы и журналы, которые формируют систему защиты ПДн внутри организации.
Сайт приведён в соответствие с 152-ФЗ
Внутренний комплект документов компании