Абонентское обслуживание и консультирование операторов персональных данных

Абонентское обслуживание и консультирование операторов персональных данных

Услуги юриста по абонентскому обслуживанию и консультирование операторов персональных данных

Согласно закону No 152-ФЗ, оператор персональных данных — это орган власти, юридическое или физическое лицо, которое организует обработку последних (если понимать под ней всю совокупность действий над персональными данными, в том числе их использование, хранение, предоставление третьим лицам и даже уничтожение) Например, организация является оператором персональных данных в отношении своих сотрудников и иных физлиц, чьи данные получает.

При этом операторами они будут являться вне зависимости от того, включил ли их Роскомнадзор в соответствующий реестр или же нет. Соответственно, все они должны выполнять возложенные на них законом обязанности.

Обязанности операторов ПД

Любой оператор ПД еще до начала обработки персональных данных обязан предварительно уведомить об этом территориальное управление Роскомнадзора по месту своего нахождения.

Если ваша компания является оператором ПД, то вам настоятельно необходимо, в соответствии с законом, обеспечить доступ для неопределенного круга лиц ко всей информации, которая касается политики сбора, обработки и хранения персональных данных. Иначе говоря, вам нужна публичная оферта касательно ПД. Такая оферта может быть размещена либо на сайте юридического лица, либо распространена по информационно-телекоммуникационным каналам связи, либо, если ни то, ни другое невозможно — опубликована на стенде в офисе компании.

Также нужно, после получения от РКН соответствующего запроса, предоставить документы, свидетельствующие о том, что оператор ПД сформировал политику по обработке личных данных, причем как внутри компании, так и по отношению к ее контрагентам и третьими лицам.

Хранить любые персональные данные необходимо не дольше срока, который установлен либо федеральным законом No 152-ФЗ, либо соглашением с субъектом, чьи данные обрабатываются оператором.

Хранить любые персональные данные необходимо не дольше срока, который установлен либо федеральным законом No 152-ФЗ, либо соглашением с субъектом, чьи данные обрабатываются оператором.

Защита персональных данных, собранных оператором — одна из важнейших задач последнего. Поэтому он должен принять все юридические, организационные и технологические меры по обеспечению, во-первых, их сохранности, а во-вторых, конфиденциальности (включая защиту от копирования или уничтожения со стороны третьих лиц).

Любые локальные акты оператора (включая оферту, политику конфиденциальности и т.п.) — вне зависимости от того, компания это или ИП — должны быть обязательно опубликованы у него на сайте, если имеется такая возможность.

Законодательство о персональных данных по всему миру меняется чрезвычайно быстро. Как следствие, информация и знания в этой области, полученные ранее, неизбежно устаревают. Поэтому для того, чтобы всегда быть в курсе последних изменений и не нажить себе проблем, необходима специализированная помощь юристов. В том числе, разумеется, и привлекаемых извне.

Как для российских компаний, так и для их партнеров за пределами РФ существует регулярная потребность в юристах, чья главная специализация — это как раз защита и обеспечение конфиденциальности личных данных. Для нашей компании это одно из самых важных, трендовых направлений. Благодаря нашей работе, клиент может не беспокоиться о решении как юридических, так и технологических вопросов в этой сфере, сосредоточившись исключительно на вопросах организации собственного бизнеса (и при этом, разумеется, оставаясь оператором ПД в силу закона).

Часто бывает так, что компания знает о том, что она должна юридически грамотно организовать работу по сбору и обработке личных данных своих сотрудников, но как это оформить документально, чтобы не было проблем, руководству непонятно. Или же нет специалиста, который отвечает непосредственно за этот сектор работы — человека, которого в западном бизнесе чаще всего называют Personal Data Officer. И в этом случае бизнесу грамотный юрист необходим, как воздух — ведь штрафы за нарушения в области персональных данных после принятия последних поправок в законодательство могут достигать 500 млн рублей.

Юристы DRC всегда готовы помочь любому клиенту и разрешить его вопрос касательно работы с персональными данными. При этом это может происходить как на постоянной основе, так и в рамках разовых консультаций (в том числе и в онлайн-формате). Кроме того, мы можем подготовить для вашей компании специалистов, которые будут заниматься именно вопросами ПД. И, разумеется, в случае заключения договора о сотрудничестве DRC берет на себя все обязательства по общению с государством в области законодательства о персональных данных и соблюдения последнего.

Подпишитесь на нашу рассылку

Это рассылка о самых актуальных новостях и тенденциях цифрового права. Раз в две недели мы отправляем дайджест самых важных событий нашей сферы с аналитикой наших экспертов