Содержание:
- ШАГ 1. Реализация требования о назначении ответственного лица
- ШАГ 2. Оценка бизнес-процессов
- ШАГ 3. Проверка механизма разграничения доступа к персональным данным
- ШАГ 4. Проверка интернет-сайта компании
- ШАГ 5. Анализ взаимоотношений с контрагентами
ШАГ 1. Реализация требования о назначении ответственного лица
В первую очередь необходимо оценить, насколько корректно реализовано требование о назначении лица, ответственного за осуществление внутреннего контроля за обработкой персональных данных. Результаты проверок, проведенных НЦЗПД, показывают, что многие компании реализовали указанное требование лишь формально: вменили данную функцию в обязанности одного из специалистов, отвечающих за юридическое обеспечение деятельности компании.
Однако такой подход может повлечь конфликт интересов. Суть конфликта заключается в том, что работник, назначенный ответственным за осуществление внутреннего контроля за обработкой персональных данных, выступает как в роли «контролера», так и в роли лица, которое в своей повседневной деятельности осуществляет обработку значительного объема персональных данных различных субъектов (как «внутренних» — работники и члены их семей, так и «внешних» — работники контрагентов и клиенты — физические лица).







