152-ФЗ • сайт • формы • согласия • политика • документы

Персональные данные и 152-ФЗ для сайта и организации

Помогаем привести сайт и документы по персональным данным в порядок: проверяем формы сбора данных, политику, согласия, уведомление оператора, внутренние документы и даем понятный план исправления.

Документы оператораПолитика, согласия, приказы, перечни и рекомендации

Кому нужна работа с персональными данными

Если организация собирает данные клиентов, работников, учеников, пациентов, пользователей сайта или подписчиков, важно оформить обработку персональных данных документально и технически понятно.

Есть сайт с формами

На сайте есть заявки, обратная связь, запись на обучение, подписка, формы консультаций, кнопки мессенджеров или сбор контактов.

Нет политики и согласий

Политика обработки персональных данных отсутствует, устарела или не соответствует фактическим формам сбора данных.

Есть сотрудники и клиенты

Организация обрабатывает персональные данные работников, соискателей, клиентов, контрагентов, обучающихся или иных субъектов.

Нужно уведомление РКН

Необходимо проверить, нужно ли подавать или актуализировать уведомление об обработке персональных данных в Роскомнадзор.

Что входит в работу по 152-ФЗ

Мы смотрим не только документы, но и реальную схему обработки данных: где данные собираются, зачем, кто имеет доступ, кому передаются и какими документами это закрыто.

Сайт

Проверка сайта и форм

Проверяем формы заявок, консультаций, подписок, заказа, обучения, обратной связи, чекбоксы согласий, ссылки на политику и тексты под формами.

Политика

Политика обработки ПДн

Готовим или корректируем политику обработки персональных данных под фактические цели, категории субъектов, состав данных и способы обработки.

Согласия

Согласия и формы

Разрабатываем согласия для сайта, клиентов, работников, соискателей, рассылок, обучения и иных случаев, где требуется отдельное оформление.

Оператор

Документы оператора

Готовим внутренние документы: приказы, положение, перечни персональных данных, цели обработки, доступы, порядок работы с запросами субъектов.

РКН

Уведомление Роскомнадзора

Помогаем проверить необходимость уведомления, подготовить данные для подачи или актуализации сведений через электронные формы Роскомнадзора.

Рекомендации

План исправлений

Даем понятный список действий: что разместить на сайте, какие документы утвердить, что добавить в формы и какие процессы организовать внутри.

Какие документы можно получить

Итоговый комплект зависит от сайта, вида деятельности, состава данных, категорий субъектов, целей обработки и наличия работников, клиентов, учеников или пациентов.

Сайт

Политика обработки персональных данных

Документ для размещения на сайте и использования в работе оператора с учетом фактических целей, форм и категорий персональных данных.

Формы

Тексты согласий для сайта

Формулировки для заявок, обратной связи, подписки, обучения, консультаций, рассылок и иных точек сбора данных.

Оператор

Положение об обработке персональных данных

Внутренний документ, который описывает порядок обработки, хранения, доступа, защиты, передачи и уничтожения персональных данных.

Приказы

Приказы и ответственные лица

Приказ о назначении ответственного за организацию обработки персональных данных и утверждении локальных документов.

Перечни

Перечни данных, целей и субъектов

Таблицы по категориям субъектов, составу данных, целям обработки, основаниям, срокам хранения и лицам, имеющим доступ.

РКН

Данные для уведомления Роскомнадзора

Подготовка сведений для подачи, проверки или актуализации уведомления оператора персональных данных.

Запросы

Формы для работы с субъектами ПДн

Шаблоны ответов на запросы, порядок отзыва согласия, изменения, уточнения, блокирования или удаления персональных данных.

Этапы работы

Работаем по понятной схеме: сначала разбираем фактический сбор данных, потом приводим сайт и документы к единой логике.

1

Собираем исходные данные

Запрашиваем ссылку на сайт, формы сбора данных, текущие документы, сведения об организации, работниках, клиентах, целях обработки и сервисах, через которые проходят данные.

2

Анализируем сайт и процессы

Смотрим, где собираются персональные данные, какие согласия используются, есть ли политика, какие данные передаются через формы и внешние сервисы.

3

Определяем состав документов

Формируем список документов и формулировок, которые нужны именно вашей организации: сайт, работники, клиенты, обучение, рассылки, заявки, договоры.

4

Готовим документы и тексты

Разрабатываем политику, согласия, положение, приказы, перечни, формы запросов и рекомендации по размещению материалов на сайте.

5

Передаем комплект и пояснения

Передаем документы в редактируемом формате и объясняем, что разместить на сайте, что утвердить внутри и какие действия выполнить дальше.

Почему нельзя просто скопировать политику с чужого сайта

Документы по персональным данным должны описывать именно вашу обработку данных. Универсальный текст часто не совпадает с реальными формами, целями и сервисами.

Формы разные

Заявка на консультацию, запись на обучение, покупка продукта, рассылка и обратная связь требуют разной логики согласий и целей обработки.

Цели обработки отличаются

У работодателя, учебного центра, интернет-магазина и медицинской организации разные категории субъектов и состав персональных данных.

Есть внешние сервисы

Формы сайта, CRM, рассылки, платежные сервисы, мессенджеры и аналитика могут влиять на описание обработки и документы.

Нет внутреннего порядка

Политика на сайте не заменяет внутренние документы, ответственных, перечни, доступы, порядок хранения и реагирования на запросы.

Уведомление может быть неактуальным

Даже если оператор уже есть в реестре, сведения нужно проверить и при необходимости актуализировать.

Сложно объяснить при запросе

Когда документы не связаны с реальными процессами, трудно быстро ответить на запрос клиента, работника или контролирующего органа.

Что можно заказать дополнительно

Персональные данные можно закрыть отдельным комплектом или включить в комплексное сопровождение организации вместе с охраной труда и документами.

Аудит сайта по 152-ФЗ

Проверим сайт, формы, согласия, политику, чекбоксы и дадим рекомендации, что исправить на страницах.

Комплект документов ПДн

Подготовим внутренние документы оператора: положение, приказы, перечни, согласия, формы и порядок обработки.

Аудит охраны труда

Проверим не только ПДн, но и охрану труда: документы, обучение, ОПР, СИЗ, СОУТ, медосмотры и сроки.

Документы под ключ

Подготовим комплекс документов по охране труда, пожарной безопасности и смежным направлениям для организации.

Аутсорсинг охраны труда

Возьмем организацию на сопровождение и будем контролировать сроки, документы, обучение и текущие вопросы.

Конструктор документов

Можно подготовить комплект документов по персональным данным в удобной структуре для дальнейшего применения.

Частые вопросы

Можно проверить только сайт?

Да. Можно заказать отдельно аудит сайта: формы, политика, согласия, чекбоксы, тексты под формами и рекомендации по исправлению.

Вы подаете уведомление в Роскомнадзор?

Мы можем подготовить сведения для подачи или актуализации уведомления и подсказать порядок действий. Саму подачу обычно выполняет оператор через официальный сервис или с использованием своих учетных данных.

Политики на сайте достаточно?

Нет. Политика важна, но организации также нужны внутренние документы, порядок обработки, ответственные лица, перечни данных и подтверждение согласий там, где они требуются.

Это подходит для малого бизнеса?

Да. Даже небольшая организация или ИП может собирать персональные данные через сайт, договоры, обучение, заявки, работников или клиентов.

Приведем сайт и документы по ПДн в порядок

Напишите в MAX или на почту. Коротко укажите ссылку на сайт, есть ли политика обработки персональных данных, какие формы есть на сайте и нужно ли подготовить внутренние документы.

Made on
Tilda