Закон Республики Узбекистан «О персональных данных» вступил в силу в 2019 году. Его нормы затрагивает практически все предприятия. Но фактически хоть как-то выполнять его требования начали менее 15% предприятий. Значит остальных ждут штрафы и более серьезные санкции.
Если на предприятии внедрена система менеджмента качества (СМК – ISO 9001:2015) или система управления информационной безопасностью то строгое соответствие требованиям нормативов о персональных данных является условием получения/продления сертификата.
Мы предлагаем услуги по повышению уровня соответствия требованиям законодательства:
- Проведение аудита процессов обработки персональных данных на предприятии, определение условий и законности такой обработки.
- Выявление баз персональных данных, подлежащих регистрации в Государственном реестре. Содействие в определении уровня защиты базы персональных данных.
- Помощь в разработке документов – политики обработки персональных данных, инструкций и положений.
- Содействие в разработке форм согласия на обработку персональных данных.
- Экспертиза бизнес-процессов и выявление отклонений от требований законодательства о персональных данных.
- Проведение семинара по законодательству о персональных данных для сотрудников предприятия. Круг заинтересованных лиц – специалисты ИТ и ИБ, юристы, HR.
Если у вас на предприятии производится сколько-нибудь серьезная обработка персональных данных, то необходимо определить ответственного за их обработку и защиту (DPO).
Мы предлагаем семинар «Персональные данные в Узбекистане». Вот его краткий тезисный план:
- Как и почему возникла проблема защиты персональных данных
- Кого законодательство о защите ПДн касается в первую очередь
- Два главных вопроса для DPO
- Что вообще считается персональным данными в Узбекистане
- Роль ПИНФЛ среди других ПДн, налоговый и трудовой кодексы
- Уголовный кодекс – ответственность за нарушения при обработке ПДн
- Правоприменительная практика – анализ уголовных и административных дел
- При каких условиях можно обрабатывать ПДн?
- Как создать работающий бланк согласия на обработку
- Формальный подход к защите ПДн на примере банка в Узбекистане
- Третьи лица и как их идентифицировать
- Биометрические данные и риски их обработки
- Системы видеонаблюдения и их отношение к ПДн
- Права субъектов и работа с их претензиями
- Локализация обработки ПДн
- Реестр нарушителей прав субъектов персональных данных. Кто и как туда попадает? Кейс TikTok
- Трансграничная передача ПДн, опыт Узбекистана, Казахстана, РФ
- Страны с адекватной защитой персональных данных
- Государственный реестр баз персональных данных
- Конклюдентные действия
- Подзаконные акты – ПКМ РУз №570, приказы 3477 и 3478
- Новый трудовой кодекс и защита ПДн в нём
- Полностью автоматизированная обработка ПДн
- Файлы cookies как персональные данные
- Персональные данные и международные стандарты ISO 9001 и ISO/IEC 27001
- Разбор практических задач
⏳Продолжительность семина около 4,5 часов. Она постоянно увеличивается по мере выхода новых подзаконных актов и добавления примеров из практики. После семинара вы наверняка сможете самостоятельно решать все основные вопросы по обработке и защите персональных данных.
Обращаем внимание, что согласно п.6 приказа 3477: “Основными задачами лица, ответственного за обработку и защиту персональных данных является организация семинаров и тренингов для сотрудников, работающих с персональными данными.”
