Задать вопрос

Необходимо получить лицензию на обработку персональных данных?

В разработке интернет сервис, который смогут использовать как обычные пользователей, так и компании. Компании будут предоставлять данные пользователям за некую плату.
Я так понимаю, необходимо получить лицензию на обработку персональных данных? Шифровать ли данные? Какими документами руководствоваться? Как должно быть составлено пользовательское соглашение?
Подскажите, пожалуйста, в каком направлении гуглить.
  • Вопрос задан
  • 6489 просмотров
Подписаться 4 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 2
Первое - вам надо определить к какой категории обработки персональных данных относится ваша компания. habrahabr.ru/post/107576
Далее выписываете все персональные данные, которые вы получаете от Пользователя. Определяете должности и третьих лиц (компании), которые обрабатывают те или иные данные, создаете комиссию, назначаете ответственного, описываете где что и как хранится, что и как защищается, создаете Положение о обработке персональных данных, даете всем сотрудников подписать, делаете инструкции, делаете Политику компанию в отношении обработки персональных данных, выкладываете на сайт, создаете Согласие на обработку персональных данных для пользователей, берете все акты о прекращении обработки перс. данных. Да там много, в общем.
Ответ написан
"Лицензии на обработку персональных данных" нет и никогда не было.
Начиная обработку ПДн вы становитесь "Оператором", ваши пользователи "субъекты ПДн"
Читайте 152-Федеральный закон, как основополагающий.
Постановление правительства №1119, чтобы определить какой уровень защищенности ПДн вам необходимо обеспечить
Приказ ФСТЭК "№21, чтобы понять какие меры (помимо описанных в 152-ФЗ и ПП-1119) вам надо применять.
Начиная работать с шифрованием вам надо изучить приказ ФСБ №378
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы