• Рабочие часы: 10:00 - 19.00
  • info@globaltrust.ru

Метка: 152-ФЗ

image_pdfimage_print

Запущен новый сервис самооценки для операторов персональных данных

Новый сервис самооценки, запущенный компанией GlobalTrust на сайте https://PersDataSec.ru/, позволяет представителям операторов персональных данных самостоятельно, не прибегая к помощи специалистов, оценить соответствие своей организации требованиям законодательства и нормативной базы РФ в области персональных данных и защиты информации, включая:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
  • Постановление Правительства Российской Федерации от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
  • Приказ ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»
  • Приказ ФСБ России от 10.07.2014 № 378 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности»

Выбирайте подходящих опрос, проставляйте галочки и мгновенно получайте подробный отчет о соответствии, а также сертификат соответствия на экран и на электронную почту. Самооценка занимает не более 10 минут. Сервис работает полностью автоматически. Ручная обработка Ваших анкет не производится.

Сервис бесплатен и очень прост в использовании. Переходите по ссылке, проходите самооценку и получайте сертификат соответствия:

https://PersDataSec.ru/

Компания GlobalTrust на круглом столе «Защита персональных данных кандидатов и работников»

7 февраля в офисе компании АНКОР состоялся круглый стол Ассоциации Частных Агентств Занятости (АЧАЗ) посвященный защите персональных данных кандидатов и работников. В дискуссии приняли участие руководители и менеджеры департаментов по управлению персоналом, правовым вопросам, ИТ и внутренним коммуникациям провайдеров кадровых услуг, юридических и консалтинговых компаний, включая представителей GlobalTrust.

Генеральный директор Ассоциации Частных Агентств Занятости (АЧАЗ) Екатерина Горохова в своем приветственном слове отметила важность соблюдения требований законодательства в отношении обработки и защиты персональных данных кандидатов и работников.

Руководитель юридического департамента Kelly Services Владимир Копосов, в свою очередь, обратил внимание, что вопросы обработки и защиты персональных данных актуальны для многих участников рынка рекрутмента, особенно в части их практической реализации.

О тонкостях соблюдения требований законодательства при обработке и хранении персональных данных рассказал Владислав Архипов, советник российской практики в области интеллектуальной собственности, ИТ и телекоммуникаций компании Dentons.

По его словам, ключевыми  принципами обработки персональных данных, являются законность и «пропорциональность» целям, соблюдения принципов достаточности и актуальности, а также временных пределов  хранения персональных данных. В соответствии с законодательством о персональных данных участники рынка должны уделять пристальное внимание требованиям к Согласию на обработку персональных данных и его содержанию. Также важны локализация и соблюдение условий трансграничной передачи персональных данных.

Роман Сулицкий, руководитель направления ИТ сервисов компании Tieto, рассказал об аспектах защиты и особенностях обработки персональных данных при использовании автоматизированных систем рекрутинга  и подходах к выбору провайдера, соответствующего требуемому уровню защиты компании.

Практические аспекты защиты персональных данных и риски, связанные с нарушениями условий хранения и обработки ПД осветил генеральный директор компании ГлобалТраст Александр Астахов. Среди нарушений, выявленных Роскомнадзором в 2016 году, наиболее частые: неполные или недостоверные сведения в уведомлениях, несоответствие содержания письменных согласий субъектов персональных данных требованиям федерального законодательства, а также отсутствие в поручении лицу, которому оператор поручает обработку ПД, обязанности обеспечения конфиденциальности и безопасности ПД, а также требований по защите ПД.

Андрей Юдкин, ИТ директор ManpowerGroup, поделился опытом реализации проекта по защите персональных данных и типовыми проблемами, связанными с обработкой ПД и выполнением требований регуляторов, с которыми сталкиваются частные агентства занятости.

Наиболее оживленную дискуссию и неподдельный интерес участников вызвали вопросы по практической реализации требований законодательства в части сбора, использования и хранения персональных данных кандидатов и работников, вопросы получения письменного согласия и идентификации при сборе и обработке персональных данных посредством работных сайтов и специальных сервисов в социальных сетях.

Источник: achaz.ru