Підприємство призначило особу, відповідальну за організацію роботи із захисту персональних даних. Які документи щодо цієї діяльності мають бути наявні на підприємстві? Хто їх веде? У номенклатурі якого структурного підрозділу / посадової особи їх зберігати й упродовж якого часу? Яку ще роботу має проводити в цьому напрямку відповідальна особа?
Питання захисту персональних даних регламентує насамперед Закон України «Про захист персональних даних» від 01.06.2010 № 2297-VI (далі — Закон № 2297).
Якщо підприємство є володільцем чи розпорядником персональних даних і здійснює їх обробку, має дотримуватися приписів Закону № 2297, зокрема щодо повідомлення про обробку персональних даних, їх зберігання, порядку доступу до персональних даних, видалення або знищення.
Закон № 2297 та інші нормативні документи не містять конкретного переліку документів, які зобов’язане оформити підприємство в цій сфері.
Пропонуємо на основі його приписів інструкцію, як організувати роботу.
1. Визначте чи створі...