Как правильно организовать процедуры обработки и передачи персональных данных в организации? Практические рекомендации
Обработка и передача персональных данных - это не только важная, но и ответственная задача для любой компании. Соблюдение законодательства в этой сфере имеет первостепенное значение, ведь любые ошибки могут привести к серьезным последствиям как для руководителя, так и для оператора, ответственного за сохранность персональных данных. Согласно Федеральному закону "О персональных данных" № 152-ФЗ от 27.07.2006 (далее – Закон №152-ФЗ), работодатель обязан обеспечить надежность и сохранность вверенных ему личных данных сотрудников.
В статье поделимся практическими рекомендациями и лайфхаками, которые помогут правильно выстроить процессы обработки и хранения персональных данных в организации с четким соблюдением закона.
Документ, регламентирующий политику обработки персональных данных: составляем реестр процессов
Политика обработки персональных данных является не единственным документом, регламентирующим работу оператора персональных данных (далее – ПД) в организации. Для полноценной работы с личной информацией сотрудников в организации рекомендуется разработать Реестр процессов.
Реестр процессов представляет собой ключевой документ, в котором подробно описаны все операции, связанные с обработкой и хранение ПД сотрудников в организации. Реестр процессов требует постоянной актуализации, т.к. законодательно требования к работе с персональными данными часто меняются.
В Реестре процессов содержатся следующие сведения:
вид ПД, с которыми работает оператор, например, ФИО сотрудников, паспортные данные, контакты, медицинские данные и другие личные данные сотрудников;
объекты, персональные данных которых подлежат дальнейшей обработке;
варианты обработки и хранения ПД, установленные сроки выполняемых операций, порядок уничтожения персональных данных после достижения поставленной цели их обработки или наступления особых оснований.
Работа с таким документом, как Реестр процессов – одна из важных задач оператора, кто назначен ответственным за работу с ПД в организации. Документ позволяет своевременно внести изменения в процессы обработки и хранения ПД и определить неурегулированные процессы в этой сфере.