Задать вопрос

Кто то лицо, ответственное за обработку ПДн и в чем заключаются его обязанности?

Добрый день, дорогие Хабравчане!
Получил письмо от роскомнадзора с требованием указать физическое или юридическое лицо, ответственное за обработку персональных данных в организации. В связи с этим возник вопрос: кого назначать? Сотрудника отдела кадров, юриста, или айтишника? В чем обязанности этого лица? Как это реализовано в ваших фирмах?
  • Вопрос задан
  • 18712 просмотров
Подписаться 6 Оценить Комментировать
Ответ пользователя nikodim К ответам на вопрос (4)
@nikodim
В теории назначается любой сотрудник организации. Главное эти функции вписать в его должностные обязанности.

На практике: обычно тема ПДн закрепляется за ИБ (техн. защита, орг. вопросы), реже на кадровиков и юристов. В больших конторах для этих целей могут выделить целое подразделение, руководитель которого является искомым лицом. (кстати в Русском Стандарте сейчас открыты вакансии специалистов по защите ПДн, осенью их будут проверять =))

В конторах поменьше, где ПДн прикреплялось к ИБ, лицом назначается тот, кто лучше всех шарит в законе, подзаконных актах и защите информации. Так было со мной =).

Роль такого человека в организации — по сути Project Manager. Гоняет и ИТ, и юристов, и кадровиков, формирует и поддерживает внутреннюю нормативную документацию по ПДн, проводит внутренние аудиты на соответствие требованиях закона, и прочее
Забот много.
Ответ написан
Комментировать