Митрофанова & Партнеры
  • Услуги
    • Консультант 24/7
    • Аудит персональных данных
    • Аудит кадрового делопроизводства
    • Консалтинговая поддержка по оформлению КЭДО
    • Консультация
    • Видеоконсультация
    • Сопровождение конфликтного увольнения
    • Экспертиза согласия на обработку персональных данных
    • Сопровождение конфликтного увольнения
  • Кейсы
  • Статьи
  • Вопросы и ответы
  • Мероприятия
  • О компании
    • О компании
    • Эксперты
    • Реквизиты
    • Клиенты
    • Отзывы клиентов
  • Контакты
Все кейсы
Аудиты
Аудиты
  • Главная
  • Информация
  • Статьи
  • Как провести самопроверку по персональным данным

Как провести самопроверку по персональным данным

Чтобы провести самопроверку:

1. Сформируйте комиссию;

2. Изучите нормативную базу по персональным данным;

3. Выделите ключевые области риска, по которым могут быть максимальные санкции при проверке Роскомнадзора, в т.ч. внеплановой проверке, на основании мониторинга безопасности;

4. Проведите аудит, а в качестве помощи используйте проверочный лист, который применяет Роскомнадзор, с моими комментариями по вопросам (см. таблицу ниже);

5. Оформите результаты аудита официально, чтобы подтвердить требования ст. 18.1 Закона «О персональных данных»;

6. По итогам аудита (самопроверки) разработайте план корректировочных мероприятий для исключения рисков.

Тестовые вопросы проверочного листа

(утв. Приказ Роскомнадзора от 24.12.2021 N 253

"Об утверждении формы проверочного листа (списка контрольных вопросов, ответы на которые свидетельствуют о соблюдении или несоблюдении контролируемым лицом обязательных требований), применяемого при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций и ее территориальными органами")

№ п/п   Список контрольных вопросов Реквизиты нормативных правовых актов с указанием их структурных единиц, которыми установлены обязательные требования Выписка из НПА Комментарий от Митрофановой В.В.

1

Соблюдаются ли контролируемым лицом обязательные требования при обработке персональных данных в части совместимости с целями сбора персональных данных?

Часть 2 статьи 5 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных"

Статья 5. Принципы обработки персональных данных

2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

Соответствуют ли категории субъектов, их ПД и действия организации тем целям, что заявлены к обработке.

Важно! Обратите внимание, что каждое действие и ПД при необходимости нужно «объяснять» через указанные в ЛНА цели обработки.

2

Соблюдаются ли контролируемым лицом обязательные требования к содержанию и объему персональных данных в части соответствия заявленным целям обработки?

Часть 5 статьи 5 Закона о персональных данных

Статья 5. Принципы обработки персональных данных

5. Содержание и объем обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

Дополнительно проверят «избыточность». Важно доказать, что перечень ПД не является избыточным и данные необходимы для указанной цели.

3

Соблюдаются ли контролируемым лицом обязательные требования по обработке персональных данных в случаях, предусмотренных Федеральным законом "О персональных данных"?

Часть 1 статьи 6 Закона о персональных данных

Статья 6. Условия обработки персональных данных

1. Обработка персональных данных должна осуществляться с соблюдением принципов и правил, предусмотренных настоящим Федеральным законом. Обработка персональных данных допускается в следующих случаях:

1) обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;

2) обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;

И т.д.

Проверить, с каким обоснованием обрабатываются ПД.

Если такая обработка не попадает под разрешения, установленные ст. 6 Закона № 152-ФЗ, то всегда нужно согласие от субъекта. Правовым основанием обработки будет полученное согласие.

Полную версию списка контрольных вопросов с комментариями В. Митрофановой вы можете получить по ссылке

Материал подготовила Валентина Митрофанова, эксперт по трудовому праву и профессиональным стандартам, управляющий партнер компании «Митрофанова и Партнеры».

Проведите аудит персональных данных в кадровых документах вашей компании с помощью тестовых вопросов проверочного листа Роскомнадзора или обратитесь за помощью к нашим экспертам. Профессиональный аудит поможет выявить нарушения в документах раньше инспекторов, а также разработать план корректировочных мероприятий для исключения рисков.

  • Комментарии
Загрузка комментариев...

Назад к списку Следующая статья
Категории
  • Аудиты138
Это интересно
  • Что важно знать каждой компании об информационной безопасности при обработке персональных данных
    Что важно знать каждой компании об информационной безопасности при обработке персональных данных
    25 мая 2023
  • Как скорректировать локальные акты по персональным данным с учетом новых требований?
    Как скорректировать локальные акты по персональным данным с учетом новых требований?
    11 мая 2023
  • Оплата труда на основании должностного оклада:  специфика и влияние на фонд оплаты труда
    Оплата труда на основании должностного оклада: специфика и влияние на фонд оплаты труда
    24 апреля 2023
  • Гибкий график работы: как установить и прописать в ПВТР и трудовом договоре
    Гибкий график работы: как установить и прописать в ПВТР и трудовом договоре
    10 апреля 2023
  • Анализ причин сверхурочной работы: для чего нужен и как внедрить
    Анализ причин сверхурочной работы: для чего нужен и как внедрить
    6 апреля 2023
  • Управление правовыми рисками в области трудового законодательства
    Управление правовыми рисками в области трудового законодательства
    6 апреля 2023
  • Оплата труда: как установить нормы, отнести на себестоимость и другие практические вопросы
    Оплата труда: как установить нормы, отнести на себестоимость и другие практические вопросы
    5 апреля 2023
  • Увольнение пропавшего работника без рисков для работодателя
    Увольнение пропавшего работника без рисков для работодателя
    5 апреля 2023
  • Типичные ошибки работодателей, когда прописывают оплату труда в кадровых документах
    Типичные ошибки работодателей, когда прописывают оплату труда в кадровых документах
    3 апреля 2023
  • Если сократили должность с разъездным характером труда: выводы судебной практики
    Если сократили должность с разъездным характером труда: выводы судебной практики
    29 марта 2023
  • Как привлечь к дисциплинарной ответственности за массовую рассылку по электронной почте
    Как привлечь к дисциплинарной ответственности за массовую рассылку по электронной почте
    28 марта 2023
  • Оплата работы в выходной день при окладной системе и дополнительном дне отдыха: спорные позиции Роструда
    Оплата работы в выходной день при окладной системе и дополнительном дне отдыха: спорные позиции Роструда
    27 марта 2023
  • Создание кадровых документов, позволяющих реализовывать задачи бизнеса
    Создание кадровых документов, позволяющих реализовывать задачи бизнеса
    22 марта 2023
  • Дистанционный работник и производительность труда
    Дистанционный работник и производительность труда
    21 марта 2023
  • Привлечение к дисциплинарной ответственности за невыполнение плана продаж
    Привлечение к дисциплинарной ответственности за невыполнение плана продаж
    16 марта 2023
  • Важно разграничить процессы для работников и лиц, работающих по договорам ГПХ
    Важно разграничить процессы для работников и лиц, работающих по договорам ГПХ
    15 марта 2023
  • Иностранные мессенджеры попали в список ненадежных. Проверьте, какие вы используете в компании
    Иностранные мессенджеры попали в список ненадежных. Проверьте, какие вы используете в компании
    14 марта 2023
  • Переговоры с работниками как альтернативный способ разрешения трудового конфликта
    Переговоры с работниками как альтернативный способ разрешения трудового конфликта
    13 марта 2023
  • Анализ судебной практики по увольнениям за прогул и неоднократное неисполнение без уважительных причин трудовых обязанностей
    Анализ судебной практики по увольнениям за прогул и неоднократное неисполнение без уважительных причин трудовых обязанностей
    31 января 2023
  • Сроки обращения работников в суд для защиты своих трудовых прав
    Сроки обращения работников в суд для защиты своих трудовых прав
    26 января 2023
mip@mip-expert.ru +7 (800) 350-51-32
Заказать звонок
Услуги Консультант 24/7 Аудит персональных данных Аудит кадрового делопроизводства Консалтинговая поддержка по оформлению КЭДО Консультация Видеоконсультация Сопровождение конфликтного увольнения Экспертиза согласия на обработку персональных данных Сопровождение конфликтного увольнения
Кейсы Оплата дней междувахтового отдыха помогла сэкономить 7% ФОТ Как мы закрыли квоту по инвалидам за 2 месяца с перевыполнением плана: инструкция по применению Как можно сократить фонд сверхурочной работы на 60% при суммированном учете рабочего времени Кейс 3 в 1: проиндексировали зарплату, удержали персонал, защитили права сотрудников Сократили лишние кадровые документы на 120% и снизили риски бухгалтерского учета
Статьи Кейсы Оплата труда КДП Аудит Дисциплина труда Охрана труда Удаленная работа Трудовые конфликты ЭДО Проверки
О компании О компании Эксперты Реквизиты Клиенты Отзывы клиентов
Контакты
Все права защищены 2026
Политика конфиденциальности
Оставьте свои контактные данные, мы вам скоро перезвоним.
Нажимая на кнопку, вы соглашаетесь с условиями Политики конфиденциальности