Аудит персональных данных организации
нормам 152-ФЗ «О персональных данных»
Подобрать пакет документов
Кому подойдет аудит персональных данных
Что входит в аудит персональных данных
Что вы получите в результате аудита
- Список нарушений и рекомендации по их устранению
- Отсутствие штрафов со стороны надзорных органов
- Подробный отчет по результатам аудита
- Готовность к прохождению проверки Роскомнадзора
- Консультация по приведению в соответствие с требованиями 152-ФЗ
Штрафы и предписания
-
Штраф до 1 500 000 ₽За отсутствие согласия на обработку персональных данных
-
Штраф до 60 000 ₽За неупубликованную политику оператора в отношении обработки ПДн.
-
Штраф до 1 000 000 ₽За отсутствие согласия на рекламную рассылку
-
Штраф до 40 000 ₽За несоблюдение авторских прав на контент на сайте
-
Блокировка сайтаНаличие запрещенного контента на сайте
-
Штраф до 60 000 ₽Отсутствие политики использования cookie-файлов
-
Штраф до 500 000 ₽Несоответствие контента требований рекламного законодательства
Наши клиенты
Ответы на популярные вопросы
Основное, что необходимо знать об аудите ПДн
Что такое аудит персональных данных?
Аудит персональных данных — это комплексная проверка компании на соответствие требованиям 152-ФЗ и смежных нормативных актов. В ходе аудита оценивается, какие персональные данные собираются и хранятся, как они защищаются, есть ли все необходимые организационные и распорядительные документы, а также используются ли сертифицированные средства защиты информации.
Чем грозит несоответствие требованиям по 152-ФЗ?
Нарушение законодательства о персональных данных влечёт за собой административные штрафы (для организаций — до нескольких миллионов рублей), блокировку сервисов и сайтов, а также претензии со стороны Роскомнадзора. Помимо финансовых потерь, несоблюдение требований грозит потерей доверия клиентов и партнёров, что напрямую влияет на репутацию бизнеса.
Какова стоимость проведения аудита?
Стоимость аудита персональных данных зависит от масштаба организации, количества информационных систем и объёма обрабатываемых ПДн. Для малого бизнеса стоимость минимальна и включает проверку документации и процессов, для крупных компаний и предприятий с развитой ИТ-инфраструктурой формируется индивидуальный расчёт. В любом случае аудит обходится дешевле, чем штрафы и устранение последствий утечек.
Как проводится аудит в организации?
Аудит проходит поэтапно:
- Анализ бизнес-процессов и информационных систем, в которых обрабатываются персональные данные.
- Проверка наличия обязательных документов: политики, приказов, журналов, инструкций.
- Оценка используемых технических и организационных мер защиты.
- Сравнение состояния компании с требованиями 152-ФЗ и приказов ФСТЭК/ФСБ.
- Подготовка отчёта с выявленными нарушениями, рекомендациями и планом корректирующих мер.