Пропускной режим и персональные данные: как не нарушить 152-ФЗ
Турникет, бейдж, журнал посетителей — всё это обработка персональных данных
Если вы ведёте пропускной режим на предприятии — собираете ФИО, фото, данные паспорта или автомобиля — вы обрабатываете персональные данные. Со всеми вытекающими требованиями 152-ФЗ.
Что нужно сделать, чтобы не получить штраф:
— Локальный акт о пропускном режиме. Зафиксируйте: какие данные собираете, с какой целью, как долго храните. Без этого документа сбор данных на входе — нарушение ч. 1 ст. 13.11 КоАП.
— Согласие посетителей. Для сотрудников основание — трудовой договор. Для внешних посетителей — письменное или электронное согласие. Листок «распишитесь у охраны» считается, если в нём явно указана цель обработки и перечень данных.
— Видеонаблюдение — отдельная история. Съёмка в зоне контроля доступа — это биометрия, если система идентифицирует личность по лицу. Биометрию можно обрабатывать только с явного письменного согласия (ст. 11 152-ФЗ). Обычная запись «для безопасности» без идентификации — не биометрия, но уведомление на входе («ведётся видеозапись») обязательно.
— Срок хранения. Журнал посетителей и записи с камер нельзя хранить бесконечно. Установите срок в локальном акте — и соблюдайте его. РКН при проверке смотрит на это в первую очередь.
— Уведомление в РКН. Если пропускной режим — это новый вид обработки ПДн для вашей компании, его нужно добавить в реестр операторов на portal.rkn.gov.ru.
#152ФЗ #персональныеданные #пропускнойрежим #compliance #бизнес
Такие риски могут быть и на вашем сайте
Запустите экспресс-проверку сайта и получите первые найденные проблемы по формам, cookies, согласиям и документам.
Проверить сайт