Анализ процессов обработки персональных данных

Проведение анализа процесса обработки ПДн. Выяснилось, что у заказчика имеются проблемы в области уничтожения и хранения данных, а также других аспектах, в итоге процесс обработки ПДн значительно улучшился с точки зрения безопасности.

Задача

Заказчик, крупная организация в сфере ритейла, столкнулась в проблемами безопасной обработки ПДн.

Из-за того, что все ПДн в организациях распадаются на множество несвязанных между собой процессов, бывает сложно обеспечить единые подходы, которые отвечали бы всем требованиям законодательства.

Порой компания не может трезво оценить даже масштабы обработки персональных данных. В такой ситуации единственным решением является подробное интервьюирование для всех вовлечённых подразделений.

Решение

Заказчик не ожидал значительных замечаний по итогам оценки, однако на этапе анализа процессов выяснилось, что ни один из ответственных сотрудников (владельцев информационных систем) не имеет представления о том, как обеспечивается уничтожение данных по истечении сроков их обработки.

В тех случаях, когда сроки обработки персональных данных были утверждены в согласиях с клиентами, они просто не соблюдались, хранясь бессрочно, что является грубым нарушением.

Компании пришлось приложить немало усилий, чтобы привести жизненный цикл данных к приемлемому для законодательства виду.

При вводе каждой новой услуги, процесса, службы, стоит обращать пристальное внимание на несколько аспектов:

  1. Какие персональные данные попадут в обработку?
  2. Откуда они будут поступать и куда уходить?
  3. Где будет задействована автоматизация?
  4. Где придётся использовать бумажные носители?

Результат

В результате работы специалистов RTM Group удалось обеспечить безопасную обработку ПДн в рамках компании путем регулирования процессов и интервьюирования сотрудников.

  • Налажена система безопасного уничтожения персональных данных и сроков их хранения
  • Выполнены законодательные требования РФ

Сопутствующие услуги

152‑ФЗ «О персональных данных»: Аудит на соответствие ПДн

152‑ФЗ «О персональных данных»: Аудит на соответствие ПДн

— Что означает соответствие 152-ФЗ?
— Чем грозит несоответствие по 152-ФЗ?
— Аудит для банков и МФЦ
— Что представляет собой аудит?
— Стоимость аудита 152-ФЗ

Защита персональных данных (ПДн) для интернет-проекта

Защита персональных данных (ПДн) для интернет-проекта

— Являются ли IP-адрес и cookie персональными данными?
— Получение согласия на обработку персональных данных на сайте
— Документы по защите персональных данных для сайта
— На что и как сайту получать согласие на обработку персональных данных?
— Что включает в себя услуга по защите персональных данных?
— Где заказать услугу по защите персональных данных
— Стоимость услуги по защите персональных данных

Разработка политики конфиденциальности для сайта

Разработка политики конфиденциальности для сайта

— Для чего собирают персональные данные?
— Основные нюансы разработки политики конфиденциальности
— Почему так важно защищать персональные данные
— Что является конфиденциальной информацией
— Почему RTM Group
— Заказать услугу по разработке политики конфиденциальности
— Стоимость услуги по разработке политики конфиденциальности

Полезные статьи

Ваши персданные все равно утекут — что с этим делать?

Ваши персданные все равно утекут — что с этим делать?

В этой статье эксперты RTM Group рассказали, насколько серьезно организации заботятся о сохранности персональных данных и о том, где и кем они могут быть использованы в случае утечки.