При выявлении инцидента оператор обязан уведомить Роскомнадзор в течение 24 часов. В течение 72 часов — провести расследование и проинформировать Роскомнадзор о результатах. Форма уведомления об инцидентах установлена
приказом РКН №187 от 14.11.22.
В 2024 году планируют увеличить штрафы за утечку данных: при единовременном нарушении штраф для юридических лиц может достигнуть 15 миллионов рублей, а при рецидиве утечки — до 3% от годового оборота.
Уведомление о трансграничной передаче
Если компания передаёт данные в страну, которая входит в
список стран с «адекватной защитой», то достаточно уведомить Роскомнадзор и направить документ, составив его в соответствии с
определёнными требованиями. Для передачи данных в страну, которой нет в этом списке, потребуется получить разрешение от Роскомнадзора на трансграничную передачу данных.
В то же время, если у российского юридического лица есть филиал или представительство в этих странах, то передача данных не будет считаться трансграничной.
Компания, которая передаёт данные контрагентам или обменивается данными со своим дочерним юридическим лицом за пределами России, должна либо уведомить Роскомнадзор, либо получить разрешение от Роскомнадзора на передачу данных.
Работа с персональными данными кандидатов без бумаг и ручного контроля
Собрать все эти процессы и управлять ими можно вручную или же частично автоматизировать их с помощью таблиц и локальных хранилищ. Уже при нескольких десятках кандидатов в базе и сотрудников в компании вся цепочка необходимых по закону действий будет «отъедать» достаточно много времени, а риск ошибки станет слишком высоким.
Чтобы сохранить своё время и автоматически поддерживать обработку, включая хранение данных в соответствии с законом, переведите процесс найма в цифровой формат и воспользуйтесь CRM-системой Talantix.
Вот как это работает:
- В Talantix уже встроено согласие, составленное экспертами hh.ru в соответствии с Федеральным законом №152 «О персональных данных». Мы сами обновляем его при изменении законодательства.
- Если кандидат зарегистрирован на hh.ru, то, присоединяясь к соискательской оферте на hh.ru, он выражает согласие на передачу своих данных клиентам Talantix — при импорте откликов его персональные данные автоматически добавляются в CRM-систему.
- Для кандидатов из других источников процесс получения согласий автоматизирован: если согласия нет, человек получит письмо о необходимости его дать в один клик, а в базе Talantix статус обновится автоматически.
- Сервера Talantix находятся на территории Российской Федерации — соблюдаем требование о локализации данных.
- Поддержка клиентов: наши специалисты готовы разъяснить правовые вопросы, связанные с обработкой персональных данных в Talantix.
- При необходимости — поможем перенести резюме из файлов и других систем, а встроенные формы запроса согласия помогут привести все ваши данные в соответствие с законом.
- Talantix хранит электронные согласия в защищённом облаке. Это гораздо надёжнее, чем на бумаге или в файлах на рабочих компьютерах, которые могут быть недостаточно защищены от взломов.