Мы готовы проконсультировать Вас и быстро вникнуть в ситуацию
Главная страница » Публикации » ЛПА компании по персональным данным: на что обратить внимание?
Елизавета Соколова
Юрист
Актуально на: 2 мая, 2025
Помимо основной политики контролирующий орган (НЦЗПД) требует от компаний разработки внутренних документов по процессам защиты персональных данных (ПД). Список необходимых документов представлен в нашей рубрике вопрос-ответ. В данном материале рассмотрим особенности составления некоторых из них.
Эта политика включает в себя описание обработки данных сотрудников организации, в том числе их родственников (по ситуации). Содержание политики можно разделить на несколько основных блок
Здесь указываются как моменты обработки, связанные напрямую с законодательством:
так и индивидуальные процессы компании, где требуется согласие работника:
Для компании важно понимать и разграничивать случаи обработки ПД работников в связи с законодательством, где согласие работника не требуется и более того, оно излишне, и случаи, когда такое согласие обязательно.
Этот блок обычно совпадает с положениями основной политики, но указанные лица касаются только работников. К уполномоченным лицам может быть отнесена к примеру компания, которая оказывает бухгалтерские услуги на аутсорсе, компания, которая предоставляет и обслуживает программное обеспечение 1С, организация, интегрирующая CRM-систему в рабочие процессы и иные. Трансграничная передача может происходить, если работники используют email иностранного подрядчика (Google, Яндекс) или используют иностранные программы для работы (находящиеся на российских, американских, европейских серверах). Нужно отслеживать какой сервис к чему относится и конечно указывать информацию о нем для работников.
Указываются общие положения: когда можно отозвать согласие, куда обращаться в случае нарушения прав, в какой форме подается заявление, возможность требовать изменений ПД и т.д.
Для грамотного составления такого положения нужно определить следующие моменты в работе компании:
1. Категории ПД, цели их обработки и работников, которые напрямую работают с этими данными.
К примеру может быть такое описание:
Категории персональных данных |
Цели |
Работники, непосредственно осуществляющие обработку |
Имя, номер телефона, электронная почта |
Обработка формы обратной связи |
Заместитель директора по продажам Менеджер по продажам |
Фамилия, имя, электронная почта |
Проведение рассылок рекламного характера |
Заместитель директора по продажам Менеджер по продажам |
Как правило распределение работников по категориям зависит от их должности и набора должностных обязанностей.
2. Права доступа, предоставленные сотрудникам и иным лицам в информационных ресурсах компании.
Первоначально компания определяет перечень своих информационных ресурсов. К таким ресурсам могут относиться:
Далее нужно обозначить, какие сотрудники и иные лица имеют доступ к каждой из систем, на каком уровне находится такой доступ. Под иными лицами понимаются подрядчики, которые могут иметь доступ к системе в рамках оказания своих услуг. К примеру, при обслуживании CRM-системы у подрядчика есть полный доступ на правах администратора ко всей системе, такие моменты также важно отражать в данном положении.
3. Общие положения о порядке доступа.
Кто предоставляет право доступа, когда право доступа может быть изменено, особенности контроля доступа работников.
Если организация крупная и там достаточно объемное количество отделов/подразделений или есть филиалы, то целесообразно разработать несколько ЛПА по порядку доступа для более эффективного разграничения и также осведомления сотрудников об их уровне доступа и обязанностях.
Подготовка ЛПА в области ПД довольно объемный и сложный процесс. Важно оценить и изучить весь поток информации, приходящей в компанию, роль работников в обработке всех данных, как данные распределяются и что с ними происходит.
Юридическая компания «Грин Лигал» всегда готова помочь Вам в упорядочивании процесса обработки персональных данных и разработке всех необходимых документов.
ООО «Грин Лигал»
Телеграм-канал юридической компании Грин Лигал
Республика Беларусь, 220029, г. Минск, пр-т Машерова, д. 9, пом. 1 (комната 217). УНП: 193733691
Лицензия на право осуществления деятельности по оказанию юридических услуг № 02240/3175, выдана на основании решения Министерства юстиции Республики Беларусь от 16 апреля 2024 г. № 256, зарегистрирована в реестре специальных разрешений (лицензий) за № 34240000080137.
Телефон: +375 (33) 680-30-20
Написать в: Telegram / WhatsApp / Viber
E-mail: info@glegal.by
График работы: Пн – Пт: 9:00 – 18:00