Базовый чек-лист для предварительной подготовки к теме персональных данных: сайт, формы, CRM, сотрудники, подрядчики, политика и уведомления.
1. Понять, какие персональные данные есть в компании
Начните с простой карты данных: какие формы есть на сайте, какие данные попадают в CRM, 1С, личный кабинет, call center, почту, таблицы и сервисы подрядчиков.
Отдельно отметьте данные сотрудников, клиентов, представителей контрагентов, детей, медицинские данные, биометрию и финансовые сведения. Такие категории меняют уровень внимания к процессам и документам.
2. Проверить статус оператора и уведомления
Нужно понять, подавалось ли уведомление в Роскомнадзор, актуальны ли сведения, совпадают ли цели обработки, категории данных, меры защиты и фактические процессы.
Если компания меняла сайт, CRM, подрядчиков, географию хранения или состав данных, старые сведения могут требовать пересмотра. Онлайн-чек может только подсветить риск, окончательный вывод делает профильный специалист.
3. Проверить сайт и документы
На сайте обычно смотрят политику обработки персональных данных, формы согласий, чекбоксы, цели обработки, понятность формулировок, контакты оператора и отсутствие лишнего сбора данных.
Важно не копировать чужие документы вслепую. Политика должна соответствовать реальным процессам: какие данные собираются, кому передаются, где хранятся и как пользователь может обратиться по своим правам.