КОМПЛАЕНС
385 subscribers
50 photos
5 videos
31 files
406 links
Теория и практика Комплаенс. Ссылки на важные документы. Новости. Некоммерческий проект. Публикую то, что самому интересно. Обо мне - www.linkedin.com/in/alexey-kolotvin-09915b23 20 лет комплаенс работы в нефтяном, фармацевтическом и финансовом секторе
Download Telegram
Соискатели ПД 16032024.pdf
1011.6 KB
Презентация к видео в формате PDF
Media is too big
VIEW IN TELEGRAM
🎥 Видеоинструкции для операторов персональных данных. Часть 4

Сегодня говорим про сервисы веб-аналитики.

➡️ Что такое метрические программы и почему на них распространяется закон «О персональных данных»?
➡️ Как правильно получить согласие человека на сбор его данных с помощью сервиса веб-аналитики?
➡️ Что отразить в политике конфиденциальности?

Отвечает Алла Федорова, консультант-аналитик Главного радиочастотного центра.

Пропустили прошлые выпуски? Смотрите здесь 👇

➡️ Часть 1. Что такое политика конфиденциальности и где ее разместить
➡️ Часть 2. Чем политика конфиденциальности отличается от пользовательского соглашения
➡️ Часть 3. Как правильно обрабатывать персональные данные пользователей в целях продвижения товаров, работ и услуг

Соблюдайте закон и берегите персональные данные своих пользователей ❤️

Подпишись ➡️ ⚡️⚡️⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
ОБЗОР ОПЛАТ
труда корпоративных юристов и юристов юридических фирм

#обзорзарплат

https://nortoncaine.com/files/Associates_salary_review_2023.pdf?ysclid=lv2ji4rx1u708219669
Сравните, что у вас в политике на сайте, и что вы подали в Роскомнадзор.

Приказ Минцифры России от 15.11.2021 N 1187 (ред. от 17.08.2023) Об утверждении перечня индикаторов риска нарушения обязательных требований при осуществлении федерального государственного контроля (надзора) за обработкой персональных данных (Зарегистрировано в Минюсте России 14.01.2022 N 66870)

https://sudact.ru/law/prikaz-mintsifry-rossii-ot-15112021-n-1187/
В этой захватывающей книге Вай Чи Димок бросает вызов философской традиции от Канта до Роулза, оспаривая ее концепцию справедливости как основополагающую, самоочевидную и всеобъемлющую. Идея справедливости основывается на предпосылке, что мир можно разложить на соизмеримые термины: наказание равно преступлению, возмещение равно ущербу, благо равно пустыне. Однако Димок фокусируется на том, что остается неисчерпанным, невосстановленным и несоответствующим в процессе осуществления справедливости. Чтобы почтить эти "остатки", она обращается к литературе, которая в своей лингвистической плотности переносит чистые абстракции права и философии в устойчивые тени, в постоянное присутствие несоизмеримого. Справедливость может быть лишь частичным ответом на феномен человеческого конфликта.

Аргументируя справедливость как неполную добродетель, Димок опирается на историю права, политическую философию, лингвистику, теологию и феминистскую теорию; она обсуждает Аристотеля и Августина, Локка и Лютера, Маркса и Дюркгейма, Майкла Сэндела и Кэрол Гиллиган, Ноама Чомски и Мэри Энн Глендон. Она также рассматривает необычную конфигурацию американских авторов XIX века, объединяющую такие фигуры, как Герман Мелвилл и Ребекка Хардинг Дэвис, Уолт Уитмен и Сьюзен Уорнер.

В результате получилась книга, одновременно страстная и научная. Она приглашает нас переосмыслить значение литературы, права и философии и представить себе язык сообщества, более гибкий и более тонкий, чем язык правосудия.
Privacy-мнение от Comply

Процедура уничтожения персональных данных. Трагедия в 3-х частях.
Финальная часть

Вот уже третью неделю мы обсуждаем процедуру уничтожения ПД. Определили, в каких случаях нужно уничтожать ПД, следуя всем правилам, и что фиксировать в логах.

Пришло время обсудить регулярность уничтожения ПД и, соответственно, составления актов об уничтожении и логирования.

По общему правилу, оператор ПД обязан прекратить обработку и уничтожить ПД в течение 30 дней с даты достижения цели их обработки. Подтверждает уничтожение соответствующий акт и выгрузка из журнала. Соответственно, каждые 30 дней оператору ПД нужно готовить эти документы, что может оказаться весьма обременительным.

Однако при невозможности уничтожения ПД оператор вправе их заблокировать на срок до 6 месяцев, а затем уничтожить (ч. 6 ст. 21 152-ФЗ).

Условия «невозможности» в статье не указаны, а значит оператор ПД может рискнуть самостоятельно их определить. Причины такой «невозможности» могут быть разные. Например, специфика ИТ-инфраструктуры оператора, ограничивающая или исключающая регулярную процедуру уничтожения.

Получается, что вроде бы оператор может поделить год на два полугодия и привязать к ним процедуру уничтожения. Таким образом, все документы с ПД и ПД в ИТ-системах, подлежащие уничтожению в январе 2024 – июне 2024 года, могут быть уничтожены единовременно, например, 28 июня, и все это можно закрепить единым актом об уничтожении.

❗️Проверьте, закреплена ли в вашем регламенте уничтожения или ином ЛНА возможность заблокировать ПД, а также как сформулированы основания для блокирвоки.

Вот такой элегантный способ свести всю бюрократию к двум актам в год. Но процедура блокирования должна все-таки по-настоящему существовать. Например, ПД должны быть перенесены во временную базу с ограничениями доступа и обработки и / или должен проставляться дополнительный признак запрета обработки, т.е. «блокировки».

А еще напомним, что блокирование – это временное прекращение обработки ПД. То есть оператор не может использовать персональные данные в течение этих 6 месяцев в своих целях.

☝️Блокирование перед уничтожением упрощает саму процедуру уничтожения ПД, и точно не является лазейкой для продления срока использования ПД оператором.

Конечно же и само по себе блокирование должно выполняться по определенным правилам. При этом оно не должно быть чрезмерно обременительным, в противном случае не понятно, зачем оно нам…но правила блокировки это уже отдельная история.

🔥Надеемся, серия постов была полезной и поможет вам обуздать рутину уничтожения ПД (смотрите пост раз и пост два).

В следующем посте ответили на самые популярные вопросы наших подписчиков в формате вопрос-ответ ⬇️
Please open Telegram to view this post
VIEW IN TELEGRAM
Ответ_РКН_трансграничная_передача.docx
45.5 KB
Роскомнадзор: "...необходимость подачи нового уведомления возникает только в случае изменений в деятельности оператора, которые предполагают создание новых трансграничных потоков данных (расширение перечня целей трансграничной передачи, либо расширение перечня стран), в части таких изменений."

P.S. Спасибо что делитесь ответами РКН
Ответ по передаче.docx
47 KB
Роскомнадзор:

🔹"...полагаем, что передача персональных данных третьему лицу для оказания им образовательных, медицинских услуг, а также услуг проживания не является предметом правового регулирования ч. 3 ст. 6 Федерального закона."
(примечание: ч. 3 ст. 6 152-ФЗ о поручении обработки ПД).

🔹"...При передаче персональных данных должно быть обеспечено соблюдение иных требований Федерального закона, в том числе правовых оснований и требований конфиденциальности, установленных ч. 1 ст. 6 и ст. 7 Федерального закона".

P.S. Спасибо что делитесь ответами РКН