Какие проблемы решает услуга
Нехватка времени для фокусировки на стратегических задачах бизнеса.
Передав нам задачу по созданию документального фонда по обработке персональных данных, вы освобождаете время назначенного ответственного для решения практических вопросов и стратегических задач.
Запутанные требования Закона № 152-ФЗ и сопутствующих подзаконных актов и неоднозначные указания регулятора.
Наши эксперты умеют правильно толковать нормы законодательства и применять их к реальным процессам компании таким образом, что учитывают и позицию Роскомнадзора, и интересы компании.
Недостаточная техническая подготовка ответственных за обработку персональных данных.
Регулирование обработки персональных данных требует комплексного подхода, понимание не только юридической, но и технической составляющей процессов. Мы знаем, чем отличаются обязательные cookies от маркетинговых и умеем разговаривать с IT специалистами на одном языке.
Сложности при выявлении и структурировании всех процессов обработки персональных данных.
Наша команда понимает специфику обработки персональных данных с различными отраслями бизнеса и обладает опытом структурирования процессов обработки в соответствии с потребностями компании и требованиями законодательства, в том числе GDPR.
Ошибки в документах и процессах, приводящие к штрафам до 20 млн.
Профессиональный всесторонний подход к анализу процессов, информационных систем и сайта и последующей разработке документов практически исключает риск привлечения должностного лица и компании к ответственности. Мы используем уникальную технологию, чтобы обеспечить защиту компании.
Генеральным директорам
HR-директорам
Директорам по правовым вопросам
Ответственным за организацию обработки персональных данных
Что входит в состав услуги:
Документы для регулирование персональных данных в целом:
- План мероприятий по приведению деятельности компании в соответствие требованиям законодательства в области персональных данных.
- Приказ о назначении ответственного за работу с персональными данными.
- Положение о защите персональных данных.
- Положение об уничтожении персональных данных.
- Регламент работы с персональными данными.
- Регламент допуска к работе с персональными данными.
- Приказы о допуске к обработке персональных данных (для разных случаев внутри организации – в зависимости от специфики процессов в компании).
- Соглашение о неразглашении персональных данных (для сотрудников, для исполнителей по ГПД).
- Инструкция для ответственного за работу с персональными данными.
- Перечень процессов обработки персональных данных и сведения об их обработке.
- Перечень информационных систем персональных данных.
- Уведомление для регистрации в качестве оператора обработки персональных данных на сайте Роскомнадзора (корректировка уведомления).
- Уведомление о намерении осуществлять трансграничную передачу персональных данных.
Документы для сайта:
- Политика в отношении обработки персональных данных.
- Текст cookie-баннера.
- Текст согласия для форм сбора.
Документы по персональным данным работников:
- Положение по работе с персональными данными работников.
- Шаблоны согласия на обработку персональных данных (от 3 шт.).
Документы для технического регулирования обработки персональных данных:
- Акт определения уровня защищенности персональных данных, обрабатываемых в информационной системе персональных данных.
- Акт оценки вреда, который может быть причинен субъектам, персональные данные которых обрабатываются.
- Модели угроз безопасности персональных данных.
Экономия до 20 млн. рублей
избежание штрафов за отсутствие документов.
Поддержка
лицензированного партнера (ФСТЭК).
Защита репутации
снижение риска утечек и негативных новостей.
Быстрое внедрение
готовые документы сроком от 5 дней.
Этапы реализации:
1 этап. Сбор информации:
- Установочная встреча с целью согласования участников проекта.
- Анализ имеющихся документов и процессов, влияющих на процессы обработки персональных данных с целью выявления соответствия документации требованиям 152-ФЗ и внутренним бизнес-процессам компании для разработки корректного документального фонда.
2 этап: Разработка документов:
- Согласование ключевых условий в документах.
- Разработка документов с учетом требований законодательства и фактических бизнес-процессов и направление их на согласование заказчику.
- Встреча с представителем заказчика для ответов на вопросы (при необходимости).
ISO 27001 стандарт безопасности:
ваши данные под надежной защитой
Мы в ТОП-5 RAEX
среди компаний, оказывающих услуги в категории «бухгалтерский и налоговый учет»
10 млн. рублей
страхование ответственности в отношении каждого клиента.
200+ специалистов
в области бухучета, кадров, охраны труда, юриспруденции и IT
Нам доверяют
300+ компаний доверили нам свой учет. Это доступ к лучшим отраслевым практикам
Другие услуги сервиса
Решайте быстро любые задачи в сфере трудового права и
налогообложения НДФЛ и взносов: начиная от консультирования
и заканчивая оптимизацией ФОТ и внедрения нетиповых процессов.
налогообложения НДФЛ и взносов: начиная от консультирования
и заканчивая оптимизацией ФОТ и внедрения нетиповых процессов.
Должностные инструкции под ключ, которые защищают от трудовых споров, штрафов и конфликтов внутри команды.