Первое, на что обращают внимание проверяющие органы, это наличие на сайте политики конфиденциальности — документа, который описывает общие принципы и подходы к обработке персональных данных в вашей компании.
Политика должна описывать цели сбора и обработки персональных данных, условия и место хранения этих данных, способы и методы защиты данных ваших пользователей и клиентов. В политике нужно указать ответственного за работу с персональными данными.
За отсутствие такой политики предусмотрен штраф от 10 до 20 тыс. рублей для ИП и от 30 до 60 тыс. рублей для юр.лиц.
Политику можно составить самостоятельно, либо воспользоваться готовыми шаблонами. Также рекомендации по составлению политики можно найти на сайте Роскомнадзора
rkn.gov.ru/personal-data/p908/