Какова цена ошибки в вопросах защиты персональных данных и на что обращают внимание проверяющие?
Все юридические лица должны после государственной регистрации подать уведомление в Роскомнадзор о начале обработки персональных данных. В ряде случаев при получении лицензии понадобится выписка из реестра операторов Роскомнадзора. Без нее не выдадут лицензию.
Исходя из типовых нарушений, выработалась практика, на что обращают внимание проверяющие:
1) Наличие уведомления о начале обработки персональных данных.
При отсутствии – штраф 5000 руб.
2) Наличие обязательного комплекта документов по вопросам защиты и обработки персональных данных.
При отсутствии – штраф до 520 000 руб.
3) Наличие политики в области обработки персональных данных на сайте и формы согласия на обработку персональных данных.
При отсутствии – штраф до 210 000 руб.
4) Отсутствие персональных данных граждан на сайте, если на них нет согласия.
При наличии – штраф, либо блокировка сайта.
5) Обработка персональных данных граждан на серверах в РФ.
При нарушении в первый раз — штраф до 6 000 000 рублей, повторно — 18000000 руб.
Что сделать, чтобы к вам не пришли с проверкой и не оштрафовали?
Разработать полный комплект документов по защите персональных данных.
Подать уведомление в Роскомнадзор, если этого не делали. Узнать это можно через сервис проверки реестра операторов на сайте Роскомнадзора.
Подать информационное письмо в Роскомнадзор о внесении изменений в ранее поданное уведомление, если выполнены шаг 1 и 2.
Разместить на сайте политику в области обработки персональных данных.
Разместить форму согласия на обработку персональных данных, если есть форма регистрации (имя, телефон, электронная почта).
Убрать из статей на сайте персональные данные граждан, чьих согласий на размещение у вас нет.
Эти шаги помогут минимизировать риски проверки и штрафов со стороны Роскомнадзора.
Учитывая серьезность ситуации, многие компании доверяют это дело профессионалам. Чтобы в будущем не нести убытки, не портить репутацию, не тратить нервы и самое ценное – время.
Если хотите сэкономить время, деньги и нервы, обращайтесь к нам, и мы поможем решить вопрос защиты персональных данных