Создание системы по работе с персональными данными
152-ФЗ «О персональных данных» требует, чтобы компании правильно обращались с личной информацией людей и обеспечивали её защиту. Для этого нужно выполнить несколько условий и подготовить довольно много документов. В этом проект "Договор Дороже Денег" может помочь 👌🏻
Чтобы каждый предприниматель мог закрыть вопрос с персональными данными и жить спокойно, мы разработали систему работы с ПД и адаптировали её под любой уровень бизнеса — от самозанятых до маркетинговых агентств и IT-компаний.
Мы будем с тобой на каждом этапе: от вопроса "а что делать?" до подачи заявления в РКН.
Сейчас расскажу, что это за услуга.
- Аудит текущих бизнес-процессов компании.
Выявим, что нужно сделать: какие документы создать, какие сервисы и приложения подключить, а что стоит оставить как есть. - Разработка пакета документов.
На выходе у тебя будет около 20-40 документов (их количество зависит от размеров твоего бизнеса и работы с данными). Часть из них уже заполненные под тебя, а остальные — шаблоны. Шаблоны останутся на будущее, если в твоей компании что-то изменится. - Подключение и настройка программных средств.
Найдём и подберём решения, которые позволят минимальными усилиями соответствовать новым требованиям законодательства. Например, настроим облачные сервисы, соберём данные о соответствии протоколов защиты с сайтов, которые ты используешь, или поможем в поиске аналогов таких сайтов. И, конечно, объясним, как со всем этим работать.
- Собираем необходимую информацию. Мы отправляем тебе 2 анкеты, которые необходимо заполнить. Так мы собираем основную информацию о работе твоего бизнеса.
- Созваниваемся и проходимся по текущей системе работы с персональными данными. Смотрим, какие приложения используешь, какие в бизнесе есть процессы, как вы реально с ними работаете. Это поможет нам в будущем разработать необходимые документы и подобрать оптимальные сервисы.
- Разрабатываем и отправляем тебе пакет документов. В нём будет от 20 документов. Часть заполнена под текущую ситуацию, а другая часть — запас на будущее: например, найм сотрудника или подключение криптографических средств.
- Помогаем с вводом документов в эксплуатацию. Вводим документы в бизнес-процессы, чтобы они не просто лежали на облачном хранилище, а имели юридическую силу и обеспечивали проекту систему работы с персональными данными.
- Подготавливаем приложения и сервисы. Собираем акты соответствия сервисов, которые вы уже используете (Tilda, GetCourse, SaleBot), или подключаем сервисы, которые необходимы для соответствия закону — антивирус, корпоративная почта и т.д..
- Заполняем и подаём уведомление в РКН.
Далее ждёте, когда РКН поставит вас на учёт. Это может занимать от 30 до 90 дней в зависимости от загруженности их системы. Если возникнут проблемы — поможем.
Стоимость зависит от уровня бизнеса и масштабов обработки. Но мы смогли вывести стабильные ценники:
Для самозанятых такая система будет стоить всего 22 222 рубля.
Для ИП, с учетом особенностей и масштаба, уже обойдется в 55 555 рублей.
Для компаний расчёт только индивидуальный, но мы точно уложимся в диапазон от 88 888 до 111 111 рублей*
*цена будет зависеть от количества средств работы с персональными данными (криптографические средства, сбор биометрических данных и т.д.)
Давай сразу разберёмся с ценой.
Это недорого. Даже немного ниже среднего. И вот почему:
- В отличие от услуг типа "уведомление в РКН под ключ" за 5-10к рублей, здесь ты получишь все необходимые документы и реально рабочую систему, а не только заполненную бумажку. Уведомление — самый последний пункт подготовки.
- В отличие от "комплекта документов по 152-ФЗ", которые ты потом сам пытаешься внедрить и разобраться во всём, тут всё уже готово и сделано под твой бизнес. Это просто и надежно.
- В отличие от готовых IT-решений по подписке ты получишь не просто сервис, который будет просить ежегодную лицензию, а свою собственную систему. Один раз вложился и забыл.
Наша услуга — разумная инвестиция в твой бизнес и спокойствие.
Кстати, налаженные системы, в том числе по работе с персональными данными, дают тебе хороший прирост к репутации в бизнес-сообществе, ведь таких людей, кто разобрался и сделал — мало. Ими восхищаются.
И да, мы работаем только по 100% предоплате.
К сожалению, вариант разбивки оплаты невозможен. В оказании услуги участвуют несколько специалистов, которые также получают предоплату. Но я гарантирую, что в случае, если вы передумаете или что-то изменится, деньги будут возвращены пропорционально оказанным услугам без скрытых условий.
Как можешь заметить, у нас всё продумано, а подготовить всю систему можно за 2-4 недели без спешки.
Если готов поработать или нужна консультация — пиши сюда: https://t.me/dogovornick
А напоследок давай расскажу...
- Приказ о назначении ответственных за обработку ПДн;
- Инструкция ответственного за организацию обработки ПДн;
- Инструкция ответственного за обеспечение безопасности ПДн;
- Акт оценки потенциального вреда субъектам;
- Акт определения уровня защищённости;
- Инструкция по учёту и хранению съёмных носителей;
- Журнал учета съемных носителей;
- Журнал учета мобильных технических средств и съемных носителей;
- Приказ меры по обеспечению безопасности ПДн;
- Инструкция по резервному копированию и восстановлению;
- Инструкция по организации антивирусной защиты в ИСПДн;
- Инструкция пользователя при возникновении нештатной ситуации;
- Журнал учёта прав доступа к ИСПДн;
- Журнал учёта средств защиты информации;
- Журнал учёта проверок контролирующими органами;
- Журнал регистрации нарушения и восстановления работоспособности;
- Приказ об определении контролируемой территории;
- Положение об обработке ПДн;
- Перечень форм, содержащих ПДн;
- Приказ о хранении бумажных носителей ПДн;
- Приказ об утверждении положения об обработке ПДн и других актов;
- Правила рассмотрения запросов субъектов ПДн (и их представителей);
- Журнал учета запросов субъектов ПДн;
- Форма запроса о наличии и ознакомлении с ПДн;
- Форма запроса на уточнение ПДн;
- Форма запроса на уничтожение ПДн;
- Форма запроса на блокирование ПДн;
- Форма запроса с отзывом согласия на обработку ПДн;
- Форма уведомления об устранении неправомерных действий с ПДн;
- Форма уведомления об отказе внесения изменений в ПДн субъекта;
- Правила осуществления внутреннего контроля;
- Приказ об утверждении перечня ПДн;
- Приказ о допуске к обработке ПДн;
- Инструкция по учету лиц, допущенных к работе с ПДн в ИСПДн;
- Инструкция по проведению инструктажа, допущенных к работе в ИСПДн;
- Журнал учета прохождения первичного инструктажа работниками;
- Приказ об утверждении перечня ИСПДн;
- Инструкция пользователя ИСПДн;
- Пользовательское соглашение (сайт);
- Политика конфиденциальности;
- Информированное согласие пользователя сайта;
- Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения;
- Согласие на обработку персональных данных работника;
- Согласие на обработку персональных данных соискателя;
- Акт об уничтожении ПДН в информационных системах;
- Акт об уничтожении ПДН без использования средств автоматизации;
- Выгрузка из журнала регистрации событий уничтожения персональных данных по акту.