Ошибки, которые ведут к штрафу за неправильную работу с персональными данными

По статистике сумма взысканий за нарушения в сфере персональных данных превысила 30 млн рублей, а в открытый доступ попало более 52 млн записей. При этом большинство нарушений происходит не из-за действий профессиональных злоумышленников, а из-за обычных ошибок в организации внутренних процессов. Представьте, в компании работает CRM-система: ▪️ через сайт поступают заявки клиентов, ▪️кадровая служба хранит резюме кандидатов, ▪️бухгалтерия ведет учет сотрудников, ▪️ отдел продаж использует корпоративную почту, ▪️маркетинг собирает контактные данные для рассылок.

Все это — обработка персональных данных.

Многие продолжают считать персональными данными только паспорт, СНИЛС или сведения о здоровье.

Персональными данными считается любая информация, которая позволяет прямо или косвенно идентифицировать человека.

ℹ️ Даже корпоративный адрес электронной почты вида ivanov@company.ru может относиться к персональным данным, если позволяет определить конкретного сотрудника.

Первая ошибка становится фундаментом для всех остальных — компания не признает себя оператором персональных данных, она не подает уведомление в Роскомнадзор, не описывает процессы обработки, не анализирует риски и не выстраивает систему защиты.

Об остальных ошибках читайте в блоге 🛡 Контур инфобеза в МАКС | ВК

Ошибки, которые ведут к штрафу за неправильную работу с персональными данными
По статистике сумма взысканий за нарушения в сфере персональных данных превысила 30 млн рублей, а в открытый доступ попало... | Сетка — социальная сеть от hh.ru