Назад

Защита персональных данных

Каждой компании необходимо соблюдать требования в сфере персональных данных (ПДн) и активно принимать меры по их защите, прорабатывать внутренние документы и процессы обработки. Разработка документов, подтверждающих наличие в компании контроля за обработкой ПДн, – это первый и существенный шаг для исключения рисков миллионных штрафов и уголовной ответственности.

С декабря 2024 предусмотрена уголовная ответственность за незаконную обработку ПДн (ст. 272.1 УК РФ), а с 30 мая 2025 вступили в силу новые штрафы за нарушения в сфере ПДн. Первое на что смотрят надзорные органы (Роскомнадзор, прокуратура) – это наличие документов, регламентирующих обработку и защиту ПДн. Требования в сфере ПДн начинают применяться к компании, даже если в ней есть хотя бы одно физическое лицо, чьи данные необходимы для работы компании (ГД, учредитель, сотрудники и т.д.).

Проверка законности обработки ПДн начинается с документов, поэтому их отсутствие открывает путь к мультипликации штрафов и привлекает внимание госоргана. Более того, соблюдение закона о ПДн – один из ключевых критериев при проверке контрагента и допуска до участия в закупках, а самостоятельное налаживание процессов обработки ПДн может занять месяцы. При этом важно знать, на что преимущественно обращают внимание проверяющие и как защитить «слабые места».

Услуги

В этой связи юристы BGP Litigation помогут с:
+
  • разработкой документов в сфере ПДн и четкого степ-плана с рекомендациями по дальнейшим шагам и поддержанию legal compliance в сфере ПДн;

  • заполнением и сопровождением подачи уведомления в Роскомнадзор об обработке ПДн, которое обязательно для каждой компании;

  • анализом, структурированием и налаживанием кадровых процессов, где задействованы ПДн работников;

  • выстраиванием правильной работы с ПДн во всех процессах компании, в которых происходит обработка ПДн;

  • разработкой необходимых документов по ПДн для внешних ресурсов компании (сайт, мобильное приложение) и приведением в порядок уже имеющихся;

  • выявлением и устранением пробелов и рисков в сфере ПДн в пользовательской документации на внешних ресурсах компании;

  • проверкой уже разработанных документов по ПДн на соответствие фактическим процессам, применяемым в компании, оценкой релевантности требованиям закона, а также с устранением выявленных нарушений;

  • курированием работы технических подрядчиков, которые привлекаются для налаживания систем информационной безопасности и других технических процессов обработки ПДн в компании.

Команда BGP Litigation – уникальные специалисты по защите ПДн (DPO), которые обладают навыками выстраивания и ведения эффективной коммуникации с контрольно-надзорными органами. Юристы BGP Litigation помогут снять часть требований еще на начальных этапах взаимодействия с проверяющими или снизить размер санкций при их неизбежности. Они знают, как правильно общаться с техническими подрядчиками, как корректно и доступно сформировать требования в ТЗ. Также эксперты BGP Litigation обеспечивают контроль за качеством и полнотой работы технических подрядчиков благодаря отдельной практике Legal Tech.
    Мы сопровождали:
    +
    • бывший московский офис международной юридической фирмы в связи с разработкой полного комплекта документов по ПДн, включая все типовые формы согласий и обязательств для работников с учетом специфики деятельности компании, а также проведение регистрации компании в реестре операторов Роскомнадзора

    • крупную рекрутинговую компанию в связи с проведением комплексного анализа всех процессов обработки ПДн и формированием реестра процессов, включая разработку локальных нормативных актов и регистрацию компании в реестре операторов Роскомнадзора

    • крупную международную компанию в связи с разработкой документов по обработке ПДн работников и распределением ответственности в сфере ПДн между генеральным директором и руководителями структурных подразделений

    • компанию-владельца торговых центров в Москве, Санкт-Петербурге, Казани в связи с разработкой концепции альтернативных правовых оснований для обработки ПДн клиентов и работников, включая разработку нового подхода к сбору и оформлению согласий работников

    • крупную фармацевтическую компанию в рамках комплексного проведения аудита обработки ПДн, перестраивания процессов обработки ПДн в целях соответствия требованиям законодательства о ПДн и подготовки всех необходимых локальных документов и политик

    • мирового лидера по производству древесных материалов в рамках аудита обработки ПДн и построения системы комплаенса в области соблюдения законодательства о ПДн с последующим уведомлением Роскомнадзора об обработке ПДн и осуществлении трансграничной передачи ПДн

    • крупнейшую международную компанию в сфере косметики и парфюма в рамках абонентского обслуживания по различным аспектам обработки и защиты ПДн, включая обработку ПДн на многочисленных онлайн-ресурсах клиента, вопросы по локализации и трансграничной передаче ПДн, техническим мерам защиты ПДн

    Практика

    Команда

    Анна Иванова
    Партнер, адвокат — трудовое право
    София Лунева
    Старший юрист, адвокат — трудовое право

    Новости

    050607080910111201020304