Персональные данные - правила обработки и защиты

Персональные данные используются в бизнесе буквально на каждом шагу. Оформляете ли вы дисконтную карту клиенту или принимаете на работу нового сотрудника - от каждого из них понадобится получить согласие на обработку персональных данных, а иногда придется специально уведомлять Роскомнадзор об обработке. Предлагаем бланки для законных передачи и обработки персональных данных, а также образцы их заполнения.
Образовательное учреждение, проводящее Единый государственный экзамен, обязано получить от каждого экзаменуемого либо его законного представителя (если учение не достиг 18 лет) письменное согласие на обработку персональных данных. Бланк такого согласия вы найдете ниже.
Сдача экзамена ОГЭ сопровождается обработкой персональных данных учеников, поэтому перед началом экзамена обязательно получение письменного согласия законного представителя каждого ученика на это либо самого ученика, если он уже достиг совершеннолетия. Образец такого согласия вы можете скачать ниже.
Положение о персональных данных в организации утверждается приказом руководителя. В нем определяется порядок работы с данными, перечень лиц, имеющих к ним доступ, правила хранения личных дел и других кадровых документов, способы защиты электронных документов. Ниже вы найдете примерный образец такого положения.
Соглашение о неразглашении персональных данных заключается в свободной форме. По содержанию оно должно соответствовать нормам закона от 27.07.2006 № 152-ФЗ "О персональных данных". Ниже вы найдете примерный образец такого соглашения.
Персональные данные сотрудников или клиентов уничтожаются, когда в них отпадает необходимость. Делается это для того, чтобы информация не попала к «нечестным» лицам. Работу по уничтожению проводит специальная комиссия с оформлением акта. Кроме того, хранение неактуальных документов сверх срока может повлечь наложение штрафа на работодателя.
С 23 декабря размер штрафа за незаконную обработку персональных данных достигнет 1,5 млн рублей.
Любые действия с персональными данными возможны только с предварительного согласия их владельца. Если речь идет о персональных данных несовершеннолетнего, то за него согласие дает его родитель (законный представитель). Образец такого согласия вы найдете ниже.
Цели обработки персональных данных, перечень ответственных лиц, субъектов информации оператора могут поменяться. Наступление подобных обстоятельств обязывает компанию направить уведомление в Роскомнадзор для отражения изменений в реестре. В форму включают закрепленный законодательно перечень реквизитов.
Отозвать свое согласие на обработку персональных данных владелец данных может в любое время. В законах не закреплена четкая форма такого обращения, как и перечень содержащихся в нем сведений. Сторонам соглашения об обработке предлагают самостоятельно определить форму и порядок отзыва в согласии на предоставление персональных данных.
Выписку об операторе персональных данных из реестра может получить любое заинтересованное лицо. Для этого достаточно оформить заявление по рекомендованной форме и направить его в Роскомнадзор. Ведомство предоставит сведения в оговоренные законом сроки.