Аудит и выявление рисков процессов обработки персональных данных
Если компания работает на российском рынке, мы поможем привести процессы обработки персональных данных в соответствие с Законом «О персональных данных» № 152-ФЗ. Для международных компаний мы дадим рекомендации по соблюдению GDPR, CCPA и других региональных законов в любой стране мира.
Общий подход к защите персональных данных в большинстве стран имеет много общего, но нередко встречаются и противоречия в законах разных государств. Наши юристы окажут помощь в разрешении противоречий и поиске решений, удовлетворяющих требованиям законов разных стран при трансграничной обработке персональных данных.
Детальная проработка соблюдения законов о защите персональных данных даёт нашим клиентам не только юридическую защиту, но и повышает лояльность пользователей, чьё внимание к безопасности персональных данных с каждым днем становится все более пристальным.
Персональные данные, согласно закону №152-ФЗ, — это сведения, относящиеся к определенному или определяемому на их основании субъекту персональных данных, зафиксированные на электронном, бумажном и (или) ином материальном носителе. Соответственно с помощью аудита — или, говоря простым языком, внутренней проверки — работодатель проверяет, как организована работа с личными данными работников внутри компании, а также насколько хорошо обеспечена защита этих данных.
Рекомендации по аудиторской проверки персональных данных
Аудит персональных данных включает в себя следующие элементы:
- Проверка количества и содержания всех локальных документов организации по работе с личными данными — другими словами, оценка количества документов на момент проверки и степени их соответствия требованиям Закона о персональных данных.
- Оценка качества процедур, связанных с обработкой персональных данных — то есть проверка соответствия фактического процесса сбора, обработки, хранения и передачи данных российскому законодательству.
- Выявление нарушений в соблюдении Закона № 152-ФЗ в области работы с персональными данными, вынесение соответствующих предписаний по их устранению, а также предоставление рекомендаций о том, как организация может избежать подобных нарушений и связанных с ними наказаний.
в соответствии с Федеральным законом от 21 ноября 2011 г. N 324-ФЗ "О бесплатной юридической помощи в Российской Федерации"