Закон Республики Узбекистан «О персональных данных» вступил в силу в 2019 году. Его нормы затрагивает любое мало-мальски крупное предприятие. Но фактически хоть как-то выполнять его требования начали менее 15% предприятий. Значит остальных ждут штрафы и более серьезные санкции.
Если на предприятии внедрена система менеджмента качества (СМК - ISO 9001:2015) то строгое соответствие требованиям нормативов о персональных данных является условием получения/продления сертификата.
Предлагаем услуги по повышению уровня соответствия требованиям законодательства:
- Проведение экспресс-анализа на предприятии и выявление баз персональных данных, подлежащих регистрации в Государственном реестре.
- Помощь в разработке документов - политики обработки персональных данных, инструкций и положений.
- Содействие в разработке типового согласия на обработку персональных данных.
- Экспертиза бизнес-процессов и выявление отклонений от требований законодательства о персональных данных.
- Проведение семинара по законодательству о персональных данных для сотрудников предприятия. Круг заинтересованных лиц - специалисты ИТ и ИБ, юристы, кадровики. Продолжительность лекции 1,5 часа. Остальное - ответы на вопросы.
План семинара «Защита персональных данных в Узбекистане»
- Постатейный разбор закона «О персональных данных».
- Два главных вопроса ПДн - является ли что-то персональными данными и если да, то нужно ли брать согласие на их обработку.
- Ответственность за нарушение правил обработки ПДн, административный и уголовный кодексы, обзор правоприменения на практике.
- Условия обработки ПДн - когда можно и нельзя их обрабатывать.
- Как самим создавать бланк согласия на обработку ПДн? Пошаговая инструкция.
- Разбор ошибок при получении согласия на обработку ПДн на примере конкретных предприятий Узбекистана.
- Третьи лица и ПДн. Как включить их в систему защиты данных?
- Биометрические данные и риски при работе с ними.
- ПДн и потребительский экстремизм.
- Локализация обработки ПДн граждан Узбекистана. Самая «заметная» норма закона. Что можно и что нельзя? Зачем это вообще нужно?
- Реестр нарушителей прав субъектов персональных данных. Кто и как туда попадает?
- А как у них? Обзор практики локализации обработки ПДн в соседних странах.
- Роботы, автоматы, лотереи, штрафы ПДД и персональные данные.
- Минимально необходимый пакет документов по ПДн на предприятии. Как его создать самим?
- Государственный реестр баз персональных данных. Как зарегистрировать базу в реестре и когда нужно это делать?
- Персональные данные и международные стандарты ISO 9001 и ISO/IEC 27001.
- Квиз, викторина, разбор нестандартных случаев из практики в Узбекистане.