Обработка персональных данных в соответствии со 152-ФЗ

В России действует Федеральный закон «О персональных данных» (152-ФЗ). Он регламентирует, каким образом организации должны обрабатывать персональные данные своих сотрудников, клиентов, контрагентов и других лиц.

Яндекс 360 обрабатывает любые данные, полученные от клиентов, в строгом соответствии с этим законом:

  • В дата-центрах используются современные и надежные технологии защиты данных.
  • Внутренние регламенты и процессы в Яндексе устроены так, чтобы предотвратить любой несанкционированный доступ к клиентским данным.
  • Яндекс 360 хранит данные в дата-центрах, расположенных на территории России. Использование сервисов Яндекс 360 не требует от клиентов никаких мер по локализации данных.
Внимание. Ваша организация остается оператором персональных данных, которые обрабатываются с использованием сервисов Яндекс 360. Использование сервисов Яндекс 360 не освобождает вас от обязанности соблюдать требования 152-ФЗ, которые могут применяться к вам как к самостоятельному оператору.

Памятка: что значит быть оператором персональных данных

Для соблюдения 152-ФЗ при внедрении продуктов Яндекс 360 в процессы компании мы рекомендуем принять следующие меры:

  • Оцените бизнес-процессы, включающие обработку персональных данных, и наведите в них порядок: определите цели и порядок обработки, состав обрабатываемых данных, места и форму хранения. Убедитесь, что имеются законные основания для обработки персональных данных.
  • Разработайте локальные документы, регулирующие обработку и защиту персональных данных, — публичную политику и внутренние инструкции. Политику разместите на сайтах и в приложениях организации.
  • Оцените возможный ущерб субъектам персональных данных. Проведите моделирование угроз безопасности персональных данных в информационных системах.
  • Назначьте ответственного за организацию обработки персональных данных.
  • Подайте уведомление об обработке данных в Роскомнадзор, если еще этого не делали.