С какими ситуациями к нам приходят компании
Реализуем защиту персональных данных через четкие процессы
Документы существуют, требования закона учтены, ответственные назначены — однако при проверке или запросе становится неясно, как именно персональные данные обрабатываются в реальных процессах
Формально всё «в порядке», но нет уверенности, что это действительно работает
На практике это выглядит так: бизнес развивался и менялся, появлялись новые сайты и формы, внедрялись CRM, подключались подрядчики, росла команда, а юридическая часть либо обновлялась фрагментарно, либо не обновлялась вовсе
Ответственность за персональные данные есть на бумаге, но механизмов управления ею — нет
В таких случаях в компании нет ни целостной модели обработки персональных данных, ни понимания, какие процессы подпадают под требования 152-ФЗ. Уведомление в Роскомнадзор не подано или устарело, политика на сайте отсутствует либо формальна, сотрудники не понимают, как действовать при запросе субъекта или проверке
Защиты нет вовсе. Проверки и запросы воспринимаются как стрессовая неопределённость