Согласие на обработку персональных данных
Базовое согласие субъекта на обработку его персональных данных — основа любой законной обработки ПДн.
Отметьте, как устроена работа с персональными данными у вас — сайт с формами, трансграничная передача, сотрудники — и увидите короткий список нужных документов вместо полусотни образцов подряд.
Выберите рубрику, чтобы сузить каталог.
Можно выбрать несколько пунктов — покажем документы под каждую отмеченную ситуацию.
Показано документов: 57. Базовый комплект нужен всем — он остаётся в списке независимо от выбранных ситуаций.
Базовое согласие субъекта на обработку его персональных данных — основа любой законной обработки ПДн.
Согласие родителя (законного представителя) на обработку данных ребёнка — для школы, детского сада, секции, кружка.
Вариант согласия для обучающегося или спортсмена 14–18 лет — отличается от согласия на данные ребёнка.
Согласие сотрудника на обработку его персональных данных работодателем — при приёме на работу и в кадровом учёте.
Текст согласия для чекбокса на сайте — при отправке формы, подписке, заказе через сайт.
Форма заявления, по которому субъект персональных данных может отозвать ранее данное согласие.
Основной документ оператора о целях, способах и условиях обработки ПДн — обязателен по ст. 18.1 152-ФЗ.
Публичный документ сайта о том, какие данные посетителей собираются и как используются.
Внутренний локальный акт организации, детализирующий порядок работы с ПДн подразделений и сотрудников.
Регулирует использование cookies на сайте и требования к баннеру согласия.
Вводит режим коммерческой тайны в организации по 98-ФЗ: обязательные разделы и порядок введения.
Базовый документ ИБ организации: структура, обязательные разделы, кому нужна.
Меры защиты персональных данных по ПП 1119 — не путать с положением об обработке ПДн.
Система видеонаблюдения и ПДн: информационная табличка, сроки хранения записей.
Вводит в действие комплект документов по персональным данным и назначает порядок обработки.
Назначает сотрудника, отвечающего за организацию обработки персональных данных в компании.
Вводит режим КТ в действие: обязательные пункты и порядок ознакомления сотрудников.
Порядок действий сотрудников при работе с персональными данными — от сбора до уничтожения.
Обязанности и полномочия ответственного за организацию обработки персональных данных.
Правила работы пользователя в информационной системе с ПДн — мера УПД.13 приказа ФСТЭК № 21.
Порядок работы с данными детей по 152-ФЗ: согласия родителей, возрастные границы, особенности для школ и детсадов.
Правила использования сайта или сервиса: права и обязанности пользователя и владельца ресурса.
Обязательство не разглашать конфиденциальную информацию — для работников и между юридическими лицами.
Оформляется по ст. 6 152-ФЗ при передаче обработки ПДн подрядчикам — хостингу, CRM, эквайрингу, в том числе зарубежным.
Подписывается сотрудниками, имеющими доступ к персональным данным клиентов или коллег.
Уведомление о начале обработки персональных данных, которое оператор подаёт в Роскомнадзор; при трансграничной передаче — с её указанием.
Состав отчёта по п. 35 раздела VI методики ФСТЭК: 13 элементов, кто подписывает и утверждает.
Фиксирует уровень защищённости персональных данных в информационной системе по ПП 1119.
Оценивает возможный вред субъектам персональных данных при нарушении 152-ФЗ.
Порядок аттестации информационной системы ПДн по требованиям ФСТЭК: документы, сроки, стоимость.
Подтверждает уничтожение персональных данных: когда составлять, комиссия, сроки хранения.
Категорирование объекта критической информационной инфраструктуры по 187-ФЗ с направлением во ФСТЭК.
Список категорий и видов персональных данных, которые обрабатывает организация, с приказом об утверждении.
Фиксирует запросы субъектов персональных данных и сроки ответа на них.
Реестр субъектов и видов персональных данных организации — требование ст. 18.1 152-ФЗ.
Перечень информационных систем персональных данных организации.
Список информации, составляющей коммерческую тайну организации, по требованиям 98-ФЗ.
Перечень объектов критической информационной инфраструктуры организации по ПП РФ № 127.
Поэкземплярный учёт средств криптографической защиты информации по требованиям ФСБ.
Описывает актуальные угрозы безопасности персональных данных — составляется по методике ФСТЭК.
Основные сведения об информационной системе персональных данных: состав, размещение, защита.
Модель угроз безопасности значимого объекта КИИ по методике ФСТЭК — отличается от модели угроз ПДн.
Категории потенциальных нарушителей ИБ и методика составления модели по ФСТЭК.
ТЗ на систему защиты информации по ГОСТ 34.602: структура и кто разрабатывает.
Порядок и сроки уничтожения персональных данных: комиссия, основания, оформление акта.
Действия при компьютерных инцидентах на объектах КИИ по требованиям НКЦКИ.
Действия при утечках и инцидентах информационной безопасности, включая 72 часа на уведомление РКН.
Меры группы «УПД» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «ОПС» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «РСБ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «СОВ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «АНЗ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «ОЦЛ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «ЗСВ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «ЗТС» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «ЗИС» приказа ФСТЭК № 21: порядок реализации и ответственные.
Меры группы «УКФ» приказа ФСТЭК № 21: порядок реализации и ответственные.
Коротко о том, какие документы нужны в частых ситуациях.
Минимум — согласие на обработку персональных данных для сайта, политика обработки ПДн и политика cookies. Если через сайт принимаете оплату или собираете данные для CRM — добавляется поручение на обработку ПДн для подрядчиков (хостинг, эквайринг, CRM).
Да — если вы вообще собираете персональные данные клиентов (заявки в мессенджере, договоры, контакты), нужен базовый комплект: согласие на обработку ПДн, политика обработки ПДн, приказ о назначении ответственного за ПДн.
Уведомление в Роскомнадзор с указанием трансграничной передачи и, в части случаев, дополнительное согласие субъекта на трансграничную передачу — до начала передачи данных.
Согласие работника на обработку ПДн, обязательство о неразглашении ПДн для сотрудников с доступом к данным, и инструкция по обработке персональных данных.
Юрист BN Legal уточнит детали и подготовит комплект документов под ваш бизнес.
Заявка принята!
Мы позвоним вам в выбранное время.
Заказ принят!
Мы отправили детали на вашу почту. Проверьте email, чтобы задать пароль и следить за заказом в кабинете.
Пакет документов
Заявка принята!
Юрист свяжется с вами в выбранное время и уточнит детали пакета.
Юрист перезвонит и за 15 минут скажет, как закрыть ваши риски.
Заявка принята!
Мы перезвоним вам в ближайшее время.
Конфиденциально. Отвечает практикующий юрист.