Разработка максимального пакета внутренней документации по работе с персональными данными оператора ПД.
В пакет входят следующие документы:
обязательные
1. Перечень и классификация персональных данных, обрабатываемых оператором персональных данных
2. Регламент (описание) обработки персональных данных
3. Приказ о назначении ответственного за персональные данные
дополнительные
1. Модель угроз безопасности персональных данных
2. Акт оценки вреда субъектам персональных данных
3. Журнал обращений субъектов ПД
4. Журнал инцидентов безопасности
5. Положение о хранении персональных данных
6. Порядок уничтожения персональных данных
7. Акт уничтожения персональных данных
8. Перечень лиц, имеющих доступ к персональным данным
Данные документы не надо публиковать на сайте/в социальных сетях. Они должны храниться в документации оператора персональных данных и предъявляться по требованию РКН.
— стандартный срок до 10 рабочих дней
— СРОЧНО: срок до 3 дней