Как обеспечить безопасную обработку персональных данных на сайте молодежной НКО?
Сделал сайт для НКО, а именно молодежной общественной организации.
По задумке сайт должен содержать в себе персональные данные людей (фамилии, отчество, имя, телефон, место работы, сканы паспортов).
Эти данные раньше находились в бумажном виде и при вступлении в организацию люди ставили подпись "согласен с обработкой персональных данных", а сейчас они переносятся в электронный вид.
Это что касается людей, которые вступили в организацию до запуска нового сайта.
Новоиспеченные пользователи, для того чтобы вступить в организацию должны пройти регистрацию на сайте, пройти несколько вопросов и согласиться с обработкой персональных данных (при регистрации, конечно же)
Еще есть структура.
Отряд и руководители отрядов-> Штабы и руководители штабов-> Региональный штаб и руководители регионального штаба.
Руководители отрядов/штабов и рег. штаба имеют доступ к персональным данным пользователей.
Наконец вопрос! :)
Что нужно сделать касаемо политики ПД для сайта, чтобы можно было обрабатывать информацию руководителям без страха попасть на штраф от Роскомнадзора?
Из сделанного:
1. Поставлены галочки на сайте при регистрации (согласен с обработкой данных)
2. Хостинг размещен в России.
Здравствуйте!
Необходимо подготовить и разместить на сайте положение о политике обработки персональных данных.
СпроситьЗдравствуйте! Вам необходимо:
Установить защищённый протокол передачи персональных данных на сайте (SSL-сертификат).
В выборе сертификата вам поможет хостинг-провайдер: например в REG.RU базовый SSL-сертификат можно получить даже бесплатно.
Составить политику конфиденциальности и разместить её на сайте.
Спрашивать согласие посетителей на обработку их ПД.
Уведомить Роскомнадзор, что вы собираете персональные данные.
Спросить