Решение проблем в области защиты персональных данных, у юридических лиц по всей территории Беларуси в точечном или комплексном формате.
Приведём ваши документы в соответствии с требованиями закона РБ №99-3 «О защите персональных данных», а также всеми актуальными рекомендациями.
Поможем с внедрением технической составляющей.
Подготовим к прохождению проверки НЦЗПД РБ.
Национальный центр защиты персональных данных (далее — НЦЗПД) регулярно корректирует методические рекомендации, а также стандартизирует правоприменительную практику закона №99-3.
Важно! Ошибочно полагать, что создание одного только набора документов для корпоративного сайта полностью закрывает риски получения штрафов и предписаний от НЦЗПД.
Комплексная защита персональных данных (далее — ЗПД) подразумевает внедрение регламентов и корректировку бизнес-процессов во всех плоскостях работы компании:
Практической.
Юридической.
Технической.
Сотрудники НЦЗПД оценивают не только наличие комплекта документов и размещения политики обработки персональных данных (далее — ПД) на сайте компании. Во время проверки фокус смещается на то, насколько ответственные и рядовые сотрудники понимают правила работы с ПД. Важным вопросом становится то, насколько очевидно, заметно, удобно и оперативно работает ваша система по работе с отзывом согласия на обработку персональных данных и их удаление.
Закон о защите персональных данных в Беларуси относится абсолютно ко всем юридическим лицам, которые работаю с ПД собственных сотрудников, заказчиков, покупателей, контрагентов. Занимаются сбором, хранением, обработкой и передачей персональных данных. При этом особо пристальное внимание регулятора привлекают компании, которые:
Существует высокая вероятность того, что в течение ближайших нескольких лет, будет значительно ужесточен режим контроля по ЗПД. Для деятельности в области медицины уже работает строгий надзор с обязательной аттестацией систем защиты персональных данных.
Важно! Если компания осуществляет аутсорсинг, персональные данные, полученные во время оказания услуг, должны охраняться на уровне не ниже, чем у самого заказчика. Это требование уже сейчас выставляется крупными компаниями к претендентам на роль своих подрядчиков.
Как работает Гравис:
Мы не просто даём шаблоны документов. Мы фиксируем именно Ваши бизнес-процессы: обработка клиентов, сотрудников, cookie, трансграничная передача (включая Россию).
Ориентировочная стоимость оказания услуг - от 3000 BYN
Оставьте заявку на сайте - мы перезвоним и предложим наиболее подходящий для вас вариант и стоимость
Оставьте заявку — бесплатно проконсультируем, подберём услугу и перезвоним в рабочее время.
Практически все: если организация обрабатывает данные клиентов, работников или посетителей сайта, она является оператором и обязана выполнять требования Закона Республики Беларусь «О защите персональных данных».
Базовый комплект включает политику обработки персональных данных, документ о мерах защиты, формы согласий, реестр операций обработки, а также приказ о назначении ответственного лица. Точный перечень зависит от процессов компании.
Нет. Политика — только часть требований. Необходимо выстроить сами процессы: получать корректные согласия, ограничить доступ к данным, определить сроки хранения и порядок реагирования на обращения субъектов.
Законодательство предусматривает административную ответственность, а в отдельных случаях — более серьёзные последствия. Кроме того, нарушение может стать основанием для жалоб субъектов данных и проверок уполномоченного органа.
С аудита: мы определяем, какие данные и на каком основании обрабатываются, находим несоответствия и готовим план работ. Затем разрабатываем документы и настраиваем процессы.