Составление политики конфиденциальности и соглашения на обработку персональных данных







Подобрать пакет документов
Бесплатный аудит нарушений законодательства персональных данных
Пройдите тест на знание 152 ФЗ
Если у вашей организации (ИП) есть сайт, который собирает персональные данные: через личный кабинет, путем онлайн покупки или просто формами захвата с призывами заполнить номер телефона или емейл, вы попадаете под требования 152 ФЗ, и должны иметь политику конфиденциальности на сайте. Факт соблюдения законодательства отслеживает Роскомнадзор, а штрафы могут достигать
до 1 500 000 рублей.
Провести аудит сайта на наличие
нарушений
Вы попадаете под требования данного закона, если у вас есть сайт, на котором:
1
есть формы, которые призывают ввести номер телефона или электронную почту
2
можно купить товары или услуги онлайн
3
есть личный кабинет, где необходимо провести авторизацию
4
подписка на новости, с указанием телефона или электронной почты
Ответы на популярные вопросы
Основное, что необходимо знать об обработке ПДн
Какие документы должны быть на сайте согласно закону о защите персданных?
Минимум:
Политика конфиденциальности персональных данных пользователей сайта.
Политика оператора в отношении обработки ПДн.
Согласие на обработку перс данных.
Согласие на обработку файлов cookies.
Чем грозит отсутствие согласия на обработку персональных данных на сайте?
При первом нарушении: наложение административного штрафа на граждан в размере от десяти тысяч до пятнадцати тысяч рублей; на должностных лиц - от ста тысяч до трехсот тысяч рублей; на юридических лиц - от трехсот тысяч до семисот тысяч рублей. При повторном нарушении: влечет наложение административного штрафа на граждан в размере от пятнадцати тысяч до тридцати тысяч рублей; на должностных лиц - от трехсот тысяч до пятисот тысяч рублей; на индивидуальных предпринимателей - от пятисот тысяч до одного миллиона рублей; на юридических лиц - от одного миллиона до полутора миллионов рублей.
Что должно содержать согласие о обработке ПДн?
Согласие в письменной форме субъекта персональных данных на обработку его ПДн должно включать в себя, в частности:
· фамилию, имя, отчество, адрес субъекта персданных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
· фамилию, имя, отчество, адрес представителя субъекта ПДн, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе, реквизиты доверенности или иного документа, подтверждающего полномочия этого представителя (при получении согласия от представителя субъекта ПДн);
· наименование или фамилию, имя, отчество и адрес оператора, получающего согласие субъекта перс данных;
· цель обработки персональных данных;
· перечень персданных, на обработку которых дается согласие субъекта персональных данных;
· наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку ПДн по поручению оператора, если обработка будет поручена такому лицу;
· перечень действий с ПДн, на совершение которых дается согласие, общее описание используемых оператором способов обработки перс данных;
· срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва, если иное не установлено федеральным законом;
· подпись субъекта ПДн.
Какой срок действия согласия на обработку персональных данных?
Согласие действует до даты, указанной в самом согласие, либо до момента наступления условий, указанных в согласие. Если цели обработки ПДн, были достигнуты ранее истечения срока, на который было выдано согласие, обработка ПДн также подлежит прекращению.
Сколько хранится согласие на обработку персональных данных?
В течение 3 лет с момента прекращения его действия.
Как взять с пользователя согласие на обработку персональных данных?
Опубликовать согласие на сайте, и предложить субъекту дать свое согласие на обработку с помощью чекбокса. При это, рядом с чекбоксом необходимо разместить ссылку на текст согласия.
Наши ключевые услуги
Скачайте Чек-лист обязательных процедур, необходимых для соблюдения требований Роскомнадзора и ФЗ №152
В чек-листе вы найдете:
- Список обязательных мероприятий необходимых для работы с персональными данными;
- Перечень внутренних документов, необходимых каждой организации (ИП) для работы с персональными данными;
- Ссылки на нормативно-правовые акты.
Наши преимущества
Полный пакет документов
(60+ позиций)
Не нужно разбираться в законодательстве
Подготовка в проверкам от Роскомнадзора
Разработка под ключ
Защита от штрафов
до 1500000
Бесплатная регистрация в реестре Роскомнадзора
Ответственность за нарушение законодательства о персональных данных
Штраф до 520 000 ₽
За отсутствие локальных актов по 152-ФЗ.
Штраф до 60 000 ₽
За отсутствие политики конфиденциальности.
Штраф до 100 000 ₽
За отсутствие согласия пользователя на обработку.
Штраф до 18 000 000 ₽
За трансграничную передачу персональных данных без согласия Роскомнадзора.
Штраф до 150 000 ₽
За передачу персональных данных работников третьим лицам без согласия.
Лишение свободы
До 2 лет за нарушение неприкосновенности частной жизни.
Штраф до 500 000 ₽
За незаконную рекламную рассылку клиентам.
Блокировка сайта
За любое нарушение 152-ФЗ "О персональных данных".
Тарифы и цены на услуги по разработке политики конфиденциальности
Стартовый
Подготовка заявления для регистрации компании в реестре операторов, осуществляющих обработку персональных данных.
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
Оптимальный
Подготовка пакета документов для обработки и защиты персональных данных.
- Предоставление базового перечня документов, необходимого компании для соблюдения прав субъектов персональных данных, при обработке информации прямо или косвенно связанной с конкретным физическим лицом (66 позиций)
Расширенный
Разработка базовой системы защиты персональных данных ("Под ключ")
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
- Формирование индивидуального пакета по обработке, хранению и передаче персональных данных (более 60 позиций)
Эксклюзивный
Разработка базовой системы защиты персональных данных с полным годовым сопровождением
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
- Формирование индивидуального пакета по обработке, хранению и передаче персональных данных (более 60 позиций)
- Персональный юрист - письменные и устные консультации по вопросам обработки персональных данных;
- Подготовка дополнительных уникальных документов в течение года для направления в Роскомнадзор;
- Обучение сотрудников заказчика работе с инструментами, представленными на сайте Роскомнадзора.
- Своевременное уведомление заказчика об изменениях законодательства в области обработки персональных данных.
Роском Онлайн
в цифрах:
2500
компаний зарегистрировали в Роскомнадзор и подготовили пакеты документов
65 000
клиентов воспользовались услугой, за всю историю компании
47 000
посетили наши вебинары за прошлый год
3000
компаний на годовом юридическом сопровождении