Акт оценки потенциального вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных» в соответствии с требованиями приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. №178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных».
По всем возникающим вопросам звоните или пишите +7(952)045-74-83 Оперативно перезвоним без спама и навязчивой рекламы.
Акт оценки потенциального вреда, который может быть причинен субъектам персональных данных предоставляется на электронную почту Заказчика в удобном для редактирования формате doc. (MS Word).
Объем 2 страницы, Шрифт Arial, размер шрифта 12, количество знаков без пробелов 4 203.
Все файлы безопасны и проверены на вирусы антивирусной программой Kaspersky
Если Вы не нашли интересующий Вас документ напишите нам и наши эксперты разработают его для Вас.
4000 р. НДС не облагается в связи с применением упрощенной системы налогообложения.
Акт оценки потенциального вреда, который может быть причинен субъектам персональных данных можно приобрести безналичным расчетом для юридических лиц и индивидуальных предпринимателей и онлайн для физических лиц с предоставлением кассового чека на электронную почту.
Сообщите Ваши реквизиты на электронную почту info@law115.ru и мы направим Вам ответным письмом счет и договор, подписанные с нашей стороны или в ЭДО.
По любому вопросу звоните или пишите по телефону +7(952) 045-74-83 или на электронную почту info@law115.ru или в мессенджерах.
За несоблюдение обязательных требований оценки потенциального вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона Российской Федерации от 27 июля 2006 г. №152-ФЗ «О персональных данных» в соответствии с требованиями приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. №178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» установлена административная ответственность.
Определение степени вреда, который может быть причинен субъекту персональных данных
В соответствии c п. 5 ч. 1 ст. 18.1 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» оператор оператор обязан производить оценку вреда в соответствии с требованиями приказа Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. №178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных».
Результаты оценки вреда оформляются актом оценки вреда. Акт оценки вреда должен содержать:
- наименование или фамилию, имя, отчество (при наличии) и адрес оператора;
- дату издания акта оценки вреда;
- дату проведения оценки вреда;
- фамилию, имя, отчество (при наличии), должность лиц (лица) (при наличии), проводивших оценку вреда, а также их (его) подпись;
- степень вреда, которая может быть причинена субъекту персональных данных (высокая, средняя или низкая).
Так, оператор для целей оценки вреда определяет одну из 3 (трёх) степеней вреда, который может быть причинен субъекту персональных данных в случае нарушения Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных»:
Высокая степень вреда:
- обработка сведений, которые характеризуют физиологические и биологические особенности человека, на основании которых можно установить его личность (биометрические персональные данные) и которые используются оператором для установления личности субъекта персональных данных, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки биометрических персональных данных;
- обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, сведений о судимости, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия обработки специальных категорий персональных данных;
- обработка персональных данных несовершеннолетних для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является несовершеннолетний, а также для заключения договора по инициативе несовершеннолетнего или договора, по которому несовершеннолетний будет являться выгодоприобретателем или поручителем в случаях, не предусмотренных законодательством Российской Федерации;
- обезличивание персональных данных, в том числе с целью проведения оценочных (скоринговых) исследований, оказания услуг по прогнозированию поведения потребителей товаров и услуг, а также иных исследований, не предусмотренных пунктом 9 части 1 статьи 6 Федерального закона №152-ФЗ;
- поручение иностранному лицу (иностранным лицам) осуществлять обработку персональных данных граждан Российской Федерации;
- сбор персональных данных с использованием баз данных, находящихся за пределами Российской Федерации.
Средняя степень вреда:
- распространение персональных данных на официальном сайте в информационно-телекоммуникационной сети Интернет оператора, а равно предоставление персональных данных неограниченному кругу лиц, за исключением случаев, установленных федеральными законами, предусматривающими цели, порядок и условия такой обработки персональных данных;
- обработки персональных данных в дополнительных целях, отличных от первоначальной цели сбора;
- продвижение товаров, работ, услуг на рынке путем осуществления прямых контактов с потенциальным потребителем с использованием баз персональных данных, владельцем которых является иной оператор;
- получение согласия на обработку персональных данных посредством реализации на официальном сайте в информационно-телекоммуникационной сети Интернет функционала, не предполагающего дальнейшую идентификацию и (или) аутентификацию субъекта персональных данных;
- осуществление деятельности по обработке персональных данных, предполагающей получение согласия на обработку персональных данных, содержащего положения о предоставлении права осуществлять обработку персональных данных определенному и (или) неопределенному кругу лиц в целях, несовместимых между собой.
Низкая степень вреда:
- ведение общедоступных источников персональных данных, сформированных в соответствии со статьей 8 Федерального закона №152-ФЗ;
- назначение в качестве ответственного за обработку персональных данных лица, не являющегося штатным сотрудником оператора.