Операторы персональных данных сталкиваются в работе с необходимостью описывать методы обработки ПД во внутренних положениях и инструкциях. Для удобства работы и описания методы могут быть классифицированы по определенным признакам.
Под обработкой Закон «О персональных данных» понимает любое однократно совершаемое действие с ПД или совокупность таких действий, которые производит оператор. Их перечень строго ограничен и включает:
«СёрчИнформ FileAuditor» позволяет провести классификацию данных в автоматизированном режиме и узнать, сколько в компании данных, содержащих конфиденциальные сведения.
Классификация действий из этого перечня поможет понять, какие виды обработки данных в организации нужно регламентировать особенно строго. Это поможет избежать административной ответственности при нарушении закона.
Операторы могут классифицировать обработку ПД:
По используемому инструментарию:
По месту протекания процессов:
По необходимости взаимодействия непосредственно с субъектом ПД:
Первые должны быть регламентированы более подробно, так как нарушение прав субъекта ПД нередко приводит к жалобе в Роскомнадзор, внеплановой проверке, предписаниям и штрафам.
По мерам ответственности:
Классификация методов обработки данных должна помочь организации выделить те процессы, работа с которыми должна быть очень четко регламентирована во внутренней документации и в программном коде.
20.11.2020
Полнофункциональное ПО без ограничений по пользователям и функциональности.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных