Полный аудит обработки персональных данных, карта рисков и пакет документации для прохождения проверок Роскомнадзора - до новых оборотных штрафов и уголовной ответственности.
Любому оператору персональных данных. Если компания собирает данные клиентов, сотрудников или пользователей - она обязана соблюдать 152-ФЗ, подать уведомление в Роскомнадзор и назначить ответственного за организацию обработки ПДн.
С 30.11.2024 (ФЗ-420) максимальный штраф за крупную утечку - до 18 млн руб., для рецидива - оборотный штраф до 3% выручки. За незаконный оборот ПДн введена уголовная ответственность (ст. 272.1 УК РФ). Срок уведомления Роскомнадзора об инциденте сокращён до 24 часов.
Аудит и подготовка пакета документов занимают 4-6 недель: недели 1-2 - диагностика, 3-4 - gap-анализ и риски, 5-6 - документы и уведомление РКН. Точные сроки фиксируются после экспресс-диагностики.
8-12 локальных нормативных актов: политика обработки ПДн, положение, регламенты, инструкции, перечни ПДн, шаблоны согласий, акт классификации ИСПДн (УЗ-1/2/3/4) и подготовленное уведомление в Роскомнадзор.
Да. Мы готовим или актуализируем уведомление об обработке ПДн и помогаем назначить ответственного за организацию обработки. Подготовка уведомления входит в состав полного аудита.
Да. Доступно сопровождение в абонентском формате: актуализация ЛНА, контроль исполнения и сопровождение проверок Роскомнадзора, включая регламент уведомления об инцидентах за 24 часа.