Какие мероприятия нужно провести на сайте и в организации, чтобы подготовиться к проверке и успешно её пройти.
Чтобы не нарушить закон, нужно как минимум:
Как не нарушить закон и избежать штрафов?
- 1 Получить у каждого посетителя, клиента или подписчика сайта согласие на обработку, хранение и распространение персональных данных; Штраф составляет от 10 до 20 тысяч рублей для должностных лиц, и от 15 до 75 тысяч рублей для компаний (ч.2 ст.13.11 КоАП РФ)
- 2 Опубликовать в открытом доступе информацию обо всём, что касается персональных данных клиентов и посетителей; Если граждане или сотрудники не ознакомлены с политикой обработки персональных данных, то наступает ответственность по ч. 3 ст. 13.11 КоАП РФ. в размере от 15 до 30 тысяч рублей.
- 3 Запрашивать у клиентов только те данные, которые нужны для конкретной цели обработки информации; Если вы производите нецелевой сбор и обработку информации, например запрашиваете национальность или паспорт в рассылке, то такие действия считаются обработкой ПД не по назначению и наказываются штрафом от 30 до 50 тыс. руб. (для юридических лиц).
- 4 Использовать данные только для тех целей, которые указаны в Соглашении и о которых клиента предупредили; Аналогично предыдущему пункту.
- 5 Сообщать по запросу посетителя сайта, какие у вас есть данные о нем, как и для чего они обрабатываются и кому вы их передавали; Игнорирование обращений граждан приводит к ответственности по ч. 4 ст. 13.11 КоАП РФ. Штраф для фирм – от 20 до 40 тыс. руб.
- 6 Удалять, уточнять, блокировать по первому требованию клиента персональные данные, которые собираются и используются для Целей обработки ( например: рассылка информации о скидках и акциях) ; Неисполнение этих требований грозит штрафом от 25 до 45 тысяч рублей. (ч. 5 ст. 13.11 КоАП РФ)
- 7 Разместить базы сайты в РФ; Хранить локальные базы данных в защищённом месте, защищать их от взлома и утечки; Ответственность за невыполнение сохранности личных сведений установлена с размере от 25 до 50 тысяч рублей (ч. 6 ст. 13.11 КоАП РФ).
- 8 Научить управленцев вашей компании работать с персональными данными;
- 9 Зарегистрироваться в Роскомнадзоре.
- ! Для государственных и муниципальных органов власти Наказание предусматривается и для государственных и муниципальных органов власти: штраф в размере от 3 до 6 тысяч рублей (ч. 7 ст. 13.11 КоАП РФ).

