По всем вопросам звоните:

+7 495 274-22-22

УДК: 349.22

О Политике в отношении обработки персональных данных

Рейхерт Екатерина Сергеевна преподаватель Южно-Уральского государственного университета, ведущий юрист в ООО «НИЛ-консалт»

При обработке персональных данных работников нередко возникает вопрос о необходимости создания такого локального акта, как «Политика в отношении обработки персональных данных». Нужен ли этот документ и что делать с уже существующими локальными актами, например, Положением об обработке персональных данных? Давайте разбираться.

На основании ст. 18.1. Федерального закона от 27.07.2006 № 152-ФЗ (ред. от 29.07.2017) «О персональных данных» (далее – Федеральный закон № 152-ФЗ) оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных данным Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами.

При этом оператор самостоятельно (примеч. – авт.) определяет состав и перечень этих мер. К таким мерам могут, в частности, относиться:

1) назначение оператором, являющимся юридическим лицом, ответственного за организацию обработки персональных данных;

2) издание оператором, являющимся юридическим лицом, документов, определяющих политику оператора в отношении обработки персональных данных, локальных актов по вопросам обработки персональных данных, а также локальных актов, устанавливающих процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;

3) применение правовых, организационных и технических мер по обеспечению безопасности персональных данных;

4) осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону № 152-ФЗ и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;

5) оценка вреда, который может быть причинен субъектам персональных данных, соотношение указанного вреда и принимаемых оператором мер, направленных на обеспечение выполнения обязанностей, предусмотренных законом;

6) ознакомление работников оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, и (или) обучение указанных работников.

Для Цитирования:
Рейхерт Екатерина Сергеевна, О Политике в отношении обработки персональных данных. Вопросы трудового права. 2017;11.
Полная версия статьи доступна подписчикам журнала
Язык статьи:
Действия с выбранными: