Как обеспечить безопасную обработку персональных данных на сайте молодежной НКО?

• г. Ижевск

Сделал сайт для НКО, а именно молодежной общественной организации.

По задумке сайт должен содержать в себе персональные данные людей (фамилии, отчество, имя, телефон, место работы, сканы паспортов).

Эти данные раньше находились в бумажном виде и при вступлении в организацию люди ставили подпись "согласен с обработкой персональных данных", а сейчас они переносятся в электронный вид.

Это что касается людей, которые вступили в организацию до запуска нового сайта.

Новоиспеченные пользователи, для того чтобы вступить в организацию должны пройти регистрацию на сайте, пройти несколько вопросов и согласиться с обработкой персональных данных (при регистрации, конечно же)

Еще есть структура.

Отряд и руководители отрядов-> Штабы и руководители штабов-> Региональный штаб и руководители регионального штаба.

Руководители отрядов/штабов и рег. штаба имеют доступ к персональным данным пользователей.

Наконец вопрос! :)

Что нужно сделать касаемо политики ПД для сайта, чтобы можно было обрабатывать информацию руководителям без страха попасть на штраф от Роскомнадзора?

Из сделанного:

1. Поставлены галочки на сайте при регистрации (согласен с обработкой данных)

2. Хостинг размещен в России.

Читать ответы (2)
Ответы на вопрос (2):

Здравствуйте!

Необходимо подготовить и разместить на сайте положение о политике обработки персональных данных.

Спросить
Быстрая юридическая помощь
8 800 505-91-11
Бесплатно 24/7

Здравствуйте! Вам необходимо:

Установить защищённый протокол передачи персональных данных на сайте (SSL-сертификат).

В выборе сертификата вам поможет хостинг-провайдер: например в REG.RU базовый SSL-сертификат можно получить даже бесплатно.

Составить политику конфиденциальности и разместить её на сайте.

Спрашивать согласие посетителей на обработку их ПД.

Уведомить Роскомнадзор, что вы собираете персональные данные.

Спросить