Закон 152-Фз «О Персональных Данных», С 1-Го Июля Будут Штрафы До 295 000 Рублей. Есть Решение?

3. Ну и сейчас пойду регистрироваться в РКН (будь он неладен).

Указанные нормативные акты предусматривают следующие организационные и технические мероприятия по защите персональных данных:

Уведомление уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор [7]) о намерении осуществлять обработку персональных данных. На основании такого уведомления лицо включается в реестр операторов персональных данных, находящемся в общем доступе на сайте Роскомнадзора.

Разработка документов, регламентирующих обработку персональных данных в организации: положение по обработке персональных данных, регламенты, положения по защите персональных данных. Эти документы должны быть направлены на создание условий, обеспечивающих реализацию технических мер защиты конфиденциальной информации.

Контроль действий персонала в защищенных информационных системах.

Определение порядка финансирования деятельности системы обеспечения информационной безопасности.

Создание системы защиты персональных данных, в том числе, выполнение требований по инженерно-технической защите помещений.

Повышение квалификации сотрудников в области защиты персональных данных.

Использование технических, программных, криптографических и аппаратных средств для защиты информации от несанкционированного доступа, копирования, модификации или уничтожения.

PS по ходу мы все только в начале этого маразматического пути :) все только начинается, в том числе и с финановой точки ... сейчас самое главное для них, чтобы мы сами на себя донесли :)

Мы звонили в областной Роскомнадзор и консультировались по 152-ФЗ. В частности нас больше всего интересовал вопрос как раз-таки про "галочки" при регистрации. Сотрудник ответил, что это необязательно и достаточно, чтобы на каждой странице сайта была ссылка на политику обработки данных. Мы несколько раз переспросили этот момент и для собственного спокойствия воткнули ссылку на "политику" на странице регистрации. Так же заполнили соответствующие заявление-анкету со смешными вопросами про версию антивируса и отправили её заказным письмом в Роскомнадзор. На следующей неделе будем искать себя в списках операторов.

хочу добить эту тему :) имхо галочки обязательны, более того данное соглашение заключается в письменной форме.

насчет уведомления.

Статья 22. Уведомление об обработке персональных данных
2. Оператор вправе осуществлять без уведомления уполномоченного органа по защите прав субъектов персональных данных обработку персональных данных:
2) полученных оператором в связи с заключением договора, стороной которого является субъект персональных данных, если персональные данные не распространяются, а также не предоставляются третьим лицам без согласия субъекта персональных данных и используются оператором исключительно для исполнения указанного договора и заключения договоров с субъектом персональных данных;
ИМХО это какраз наш случай, данные нужны для составления договора купли продажи. уведомлять что ты оператор как бы и не нужно. Если "мы" подписываемся под эту шнягу, становимся операторами ... а там очень все хитро, роскомнадзор умывает руки, ему нужны только бумажки, что вы оператор ... а уже контороль за соблюдением переходит прокуротуре .. а вот там фопа (других слов не подберу).
стандартный перечень документов,
  • перечень сведений конфиденциального характера;
  • инструкция администратора информационной безопасности;
  • приказ о назначении лиц, ответственных за организацию обработки персональных данных и перечне мер по защите персональных данных;
  • перечень персональных данных, подлежащих защите;
  • приказ об утверждении мест хранения персональных данных;
  • инструкция пользователей информационной системы персональных данных;
  • приказ о назначении комиссии по уничтожению персональных данных;
  • порядок резервирования и восстановления работоспособности технических средств и программного обеспечения, баз данных и средств защиты информации;
  • план внутренних проверок режима защиты персональных данных;
  • приказ о вводе в эксплуатацию информационной системы персональных данных;
  • журнал учета носителей информации информационной системы персональных данных;
  • журнал учета мероприятий по контролю обеспечения защиты персональных данных;
  • журнал учета обращений граждан-субъектов персональных данных о выполнении их законных прав;
  • правила обработки персональных данных без использования средств автоматизации;
  • положение о разграничении прав доступа к обрабатываемым персональным данным;
  • акт классификации информационной системы персональных данных;
  • инструкция по проведения антивирусного контроля в информационной системе персональных данных;
  • инструкция по организации парольной защиты;
  • журнал периодического тестирования средств защиты информации;
  • форма акта уничтожения документов, содержащих персональные данные;
  • соглашение о неразглашении персональных данных;
  • журнал учета средств защиты информации;
  • журнал проведения инструктажа по информационной безопасности;
  • инструкция пользователю по обеспечению безопасности при возникновении внештатных ситуаций;
  • приказ о перечне лиц, допущенных к обработке персональных данных;
  • положение об обработке и защите персональных данных;
  • план мероприятий по обеспечению безопасности персональных данных;
  • модель угроз безопасности в информационной системе персональных данных.

https://habrahabr.ru/post/169527/

Еще немного информации по 152ФЗ: https://oborot.ru/articles/personalnye-dannye-gde-internet-magazinu-podstelit-solomku-i83735.html

В ближайшее время добавим эту функцию в коробку.

Предположительно будет отдельный модуль. Но есть вероятность что будем распространять его на первом этапе через маркетплейс.

Планирую добавить в ближайшее время добавим эту функцию в коробку.

Предположительно будет отдельный модуль. Но есть вероятность что будем распространять его на первом этапе через маркетплейс.

Держите в курсе, пожалуйста.

ну вот, карт повер уже подсуетился сделав специальный модуль :) правда модуль еще не добавляется в корзину но все что тут описывали вроде как присутствует .. команда cs-cart может раслабиться :)

https://store.cart-power.ru/cs-cart-terms-and-conditions-add-on.html

А для версии 4.1.4 можно?

А для версии 4.1.4 можно?

Моудль совместим с версией 4.1.4

С уважением,