КОГДА ПДН ОБРАБАТЫВАЮТСЯ НЕПРАВОМЕРНО? ❎
Форма на сайте, политика в футере и согласия в письменной форме получены... Вроде бы все на месте.
Но на практике именно такие «образцовые» компании чаще всего нарушают закон. 📌 В полном материале мы разобрали 10 типовых сценариев подробно, с примерами практики и нормами закона, поэтому поспешите прочесть и зафиксировать! А также читайте нас на CISO.Club➡️ А вот короткий список того, что чаще всего превращает обработку в неправомерную: ➡️Cогласие получено, но не соблюдены требования, предъявляемые к форме согласия или к содержанию
➡️Цель обработки не определена или забыли остановить обработку после ее достижения
➡️Уведомление в РКН не отправлено (или не обновлено при изменениях)
➡️Доступ к данным открыт для всех, кому надо
➡️Биометрия используется для удобства, без правовой базы
➡️База передана подрядчику без соответствующего поручения
➡️Нет внутренней документации и регламентов
➡️Посредством автоматизированной обработки принимаются решения, порождающие юридические последствия в отношении субъекта ПДн, а правовые основания отсутствуют
➡️Данные сотрудников отдаются третьим лицам без их письменного согласия
Каждый из этих кейсов и есть неправомерная обработка ПДн. Последствия — от штрафа до блокировки ресурсов, поэтому призываем вас ознакомиться с полным перечнем правильных действий ▶️ 😎