Защита персональных данных

  • Помогаем выполнить требования 152-ФЗ «О персональных данных»
  • Проводим аудит процессов обработки ПДн, осуществляем внедрение СЗИ и аттестацию ИСПДн
  • Разрабатываем организационно-распорядительные документы (ОРД)

Всем компаниям, работающим с персональными данными (ПДн) сотрудников, клиентов и партнеров, необходимо обеспечивать защиту этой информации в соответствии с Федеральным законом № 152-ФЗ «О персональных данных». Специалисты «Галэкс» выполняют полный цикл услуг в области защиты персональных данных — от аудита и подготовки документации до настройки процессов и внедрения системы защиты. Эксперты подбирают оптимальные решения, исходя из специфики и масштабов вашего бизнеса.

Что такое персональные данные

  • ФИО
  • Дата рождения
  • Место жительства
  • Контактные данные (телефон, email)
  • Место работы и должность
  • Биометрические данные
  • Сведения о состоянии здоровья
  • Фотографии, позволяющие идентифицировать личность

Требования к защите персональных данных

Персональные данные должны обрабатываться, храниться и передаваться в соответствии с законодательными требованиями. Данные требования обязаны соблюдать все организации, работающие с персональными данными своих сотрудников и клиентов.


Организационные меры

Должны быть правильно выстроены процессы работы с персональными данными

Разработана документация: политика обработки ПДн, инструкции для сотрудников

Получены согласия: обработка ПДн ведется на основании юридически корректных согласий.

Технические меры

Для защиты ПНд необходимо применять средства защиты информации (СЗИ).

В зависимости от уровня защищённости могут применяться: межсетевые экраны, антивирусная защита, системы обнаружения вторжений и криптографическая защита.

Управление жизненным циклом

Контроль ПДн на всех этапах:

Целеполагание: собирать только необходимые данные
Актуальность: точность и обновление
Сроки: не хранить дольше, чем требуется
Уничтожение: безвозвратно удалять по достижении целей или отзыве согласия

Реагирование на инциденты

В случае утечки или неправомерного доступа к данным закон требует от оператора быстрых и чётких действий. Необходимо в течение 24 часов уведомить Роскомнадзор об инциденте и в течение 72 часов предоставить результаты внутреннего расследования.
Остались вопросы или нужна консультация?

Оставьте заявку и мы свяжемся с вами чтобы ответить на возникшие вопросы.

Наши проекты

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее. Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.