Из чего состоит документ «Политика обработки персональных данных»
Политика — это публичный документ, который должен быть размещён на сайте и доступен по прямой ссылке. По требованиям 152-ФЗ и Приказа Роскомнадзора №996/2020 в политике должны быть указаны: оператор персональных данных, цели обработки, правовые основания, категории субъектов и обрабатываемых данных, перечень действий с данными, способы и сроки обработки, порядок передачи третьим лицам, меры защиты, права субъекта и способы их реализации.
Ключевое отличие живой политики от шаблона: в живой указаны конкретные цели («регистрация в личном кабинете», «отправка маркетинговых рассылок через Sendsay», «обратная связь через JivoSite»), конкретные третьи лица («ООО Яндекс — аналитика», «АО Юникредит Банк — зарплатный проект»), конкретные сроки хранения по каждой категории. Шаблон Контура или скачанный из интернета — описывает «возможные сценарии», но не отражает фактическую обработку. Это и есть основная причина нарушений при проверке.
- Оператор: полное и сокращённое наименование, ИНН, ОГРН, юр. и почтовый адрес
- Цели обработки: конкретные, не «уставная деятельность»
- Правовые основания: статья 6 152-ФЗ + согласия + договорные основания
- Категории субъектов: клиенты, сотрудники, кандидаты, подрядчики, посетители сайта
- Категории ПДн: общие, специальные, биометрические — раздельно
- Способы: автоматизированная / неавтоматизированная / смешанная
- Сроки хранения: по каждой категории отдельно (часто упускают)
- Передача третьим лицам: с перечислением получателей и оснований
- Права субъекта: доступ, изменение, отзыв согласия, удаление