Документы по защите персональных данных: от политики до приказов

Любой бизнес, где работают сотрудники или ведется клиентская база, обязан соблюдать закон о защите персональных данных (ФЗ-152). Даже маленькая кофейня или ПВЗ собирают персональные данные — имена, телефоны, адреса. За отсутствие документов грозят серьезные штрафы и блокировка деятельности.
Какие документы нужны для защиты персональных данных
1. Политика в отношении персональных данных
- размещается на сайте или в офисе;
- регулирует, как компания собирает, хранит и использует данные;
- обязательна даже для малого бизнеса.
2. Приказы
- о назначении ответственного за защиту ПДн;
- об утверждении политики обработки персональных данных;
- о допуске сотрудников к персональным данным.
3. Локальные нормативные акты (ЛНА)
- положение о защите персональных данных;
- регламент хранения и уничтожения данных;
- правила доступа сотрудников.
4. Согласия на обработку персональных данных
- для сотрудников — при приеме на работу;
- для клиентов — при предоставлении услуг, заполнении анкет, оформлении заказов.
5. Журналы и инструкции
- журнал учета ознакомления сотрудников с политикой;
- инструкции по работе с документами, содержащими ПДн.
И другие необходимые документы для соответствия законодательству в сфере защиты персональных данных.
Ответственность за нарушения
Регулируется статьей 13.11 КоАП РФ.
Обработка персональных данных без письменного согласия субъекта (в случаях, когда оно требуется) — штраф:
- на должностных лиц — от 10 000 до 20 000 ₽,
- на юрлиц — от 30 000 до 150 000 ₽.
Обработка персональных данных без уведомления Роскомнадзора (если обязанность уведомления предусмотрена законом) — штраф:
- на должностных лиц — от 3 000 до 6 000 ₽,
- на юрлиц — от 15 000 до 30 000 ₽.
Обработка ПДн без принятия мер по их защите — штраф:
- на должностных лиц — от 10 000 до 20 000 ₽,
- на юрлиц — от 30 000 до 50 000 ₽.
Нарушение порядка хранения, уничтожения или обезличивания ПДн — штраф:
- на должностных лиц — от 5 000 до 10 000 ₽,
- на юрлиц — от 25 000 до 50 000 ₽.
Повторные нарушения (по нескольким пунктам) — штрафы возрастают:
- для юрлиц до 300 000 ₽,
- для должностных лиц до 50 000 ₽.
Как BEJURE решает задачу защиты персональных данных
На платформе есть полный комплект документов по ПДн: политика, приказы, положения, согласия и другие нужные документы, подходящие вод ваш вид деятельности
Всё оформлено в соответствии с ФЗ-152 и обновляется автоматически при изменении законодательства.
Вы получаете готовые документы для сотрудников и клиентов.
Все документы доступны в одном месте — легко показать проверяющим.
Документы по защите персональных данных обязательны для любого бизнеса, даже самого маленького. Их отсутствие влечет штрафы и риск остановки деятельности. Вместо того чтобы искать образцы в интернете, проще использовать BEJURE — у нас собраны все актуальные документы, которые помогут пройти проверку и работать в соответствии с законом.
Автор: Данил Щербаков