16
Персональные данные ФЗ №152 от 27.07.2006 года

Презентация для персонала компаний "ПДн"

  • Upload
    -

  • View
    176

  • Download
    4

Embed Size (px)

Citation preview

Page 1: Презентация для персонала компаний "ПДн"

Персональные данные

ФЗ №152 от

27.07.2006 года

Page 2: Презентация для персонала компаний "ПДн"

В соответствии с требованиями

Федерального закона РФ от 27 июля 2006 года № 152-ФЗ «О персональных

данных»

Постановления Правительства Российской Федерации от 1 ноября 2012 г. N 1119

"Об утверждении требований к защите персональных данных при их обработке в

информационных системах персональных данных"

Приказа ФСТЭК от 18 февраля 2013 г. N 21 «Об утверждении состава и

содержания организационных и технических мер по обеспечению безопасности

персональных данных при их обработке в информационных системах

персональных данных»

Приказа ФСБ от 10 июля 2014 г. n 378 «Об утверждении состава и содержания

организационных и технических мер по обеспечению безопасности

персональных данных при их обработке в информационных системах

персональных данных с использованием средств криптографической защиты

информации, необходимых для выполнения установленных правительством

российской федерации требований к защите персональных данных для каждого

из уровней защищённости»

Page 3: Презентация для персонала компаний "ПДн"

В соответствии с требованиями

Федерального закона РФ от 27 июля 2006 года № 152-ФЗ «О персональных

данных»

Постановления Правительства Российской Федерации от 1 ноября 2012 г. N 1119

"Об утверждении требований к защите персональных данных при их обработке в

информационных системах персональных данных"

Приказа ФСТЭК от 18 февраля 2013 г. N 21 «Об утверждении состава и

содержания организационных и технических мер по обеспечению безопасности

персональных данных при их обработке в информационных системах

персональных данных»

Приказа ФСБ от 10 июля 2014 г. n 378 «Об утверждении состава и содержания

организационных и технических мер по обеспечению безопасности

персональных данных при их обработке в информационных системах

персональных данных с использованием средств криптографической защиты

информации, необходимых для выполнения установленных правительством

российской федерации требований к защите персональных данных для каждого

из уровней защищённости»

Page 4: Презентация для персонала компаний "ПДн"

• чтобы не нарушить Закон

• не получить административный штраф

• сохранить рабочее место

• а что с вашими

перс. данными?

Page 5: Презентация для персонала компаний "ПДн"
Page 6: Презентация для персонала компаний "ПДн"

• на законной и справедливой основе

• ограничиваться достижением конкретных целей

• содержание и объем должны соответствовать целям

• не должны быть избыточными

Page 7: Презентация для персонала компаний "ПДн"

• с согласия субъекта

• для достижения целей, предусмотренныхзаконом

• необходима для исполнения ДОГОВОРА, СТОРОНОЙ которого либо выгодоприобретателем или поручителем по которому является субъект

Page 8: Презентация для персонала компаний "ПДн"

• свободно, своей волей и в своем интересе

• должно быть конкретным, информированным исознательным

• может быть дано субъектом или представителем в любой форме

• может быть отозвано

• оператор ВПРАВЕ продолжить обработку персональных данных при наличии ОСНОВАНИЙ

Page 9: Презентация для персонала компаний "ПДн"

расовая, национальная

принадлежность

политические взгляды, религиозные

или философские убеждения

состояния здоровья, интимной жизни

Page 10: Презентация для персонала компаний "ПДн"

и которые используются оператором для установления

личности, и не обрабатываются сведения, относящиеся к

специальным категориям

- сведения, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность

Page 11: Презентация для персонала компаний "ПДн"

Персональные данные,

полученные только из

общедоступных источников

или источников созданных в

соответствии соответствии со статьей

8 ФЗ «О пер. данных»

Page 12: Презентация для персонала компаний "ПДн"

На основании которых можно установить личность

и которые используются оператором для

установления личности

ВСЕ!!!

ОСТАЛЬНЫЕ

Page 13: Презентация для персонала компаний "ПДн"

• Получение сведений

о своих ПДн у Оператора

• Отзыв согласия на

обработку ПДн

• Получение ответа на запрос втридцатидневный срок?

Page 14: Презентация для персонала компаний "ПДн"

1) подтверждение факта обработки, правовые основания и цели

2) наименование и реквизиты оператора, сведения о лицах (за исключением работников оператора), имеющих доступ к ПДн

3) имеющемся ПДн, источник получения, сроки обработки, в том числе сроки их хранения

4) информацию о трансграничной передаче данных

5) наименование и адрес лица, осуществляющего обработку по поручению оператора

6) иные сведения, предусмотренные ФЗ

Page 15: Презентация для персонала компаний "ПДн"

• Политика персональных данных

• по обеспечению конфиденциальности ПДн В ИС

• по обеспечению конфиденциальности ПДн ВНЕ ИС

• по обеспечению конфиденциальности ПДн при

предоставлении третьим лицам

• по ведению учета лиц, допущенных к обработке ПДн

• по ведению учета материальных носителей ПДн

• по работе с запросами субъектов ПДн

• по сбору и хранению согласий 15

Page 16: Презентация для персонала компаний "ПДн"

16

• Не передавать третьим лицам ПДн, в случае отсутствия законных оснований

• Не разглашать и не использовать ПДн в личных целях

• Использовать минимально-достаточныйперечень ПДн

• Убедиться в наличии согласия, договора или иного законного основания

• При возникновении проблемных ситуаций обращаться к ЛНА или в ДЭБ за разъяснениями