Политика в отношении обработки персональных данных — это документ, который регламентирует различные нюансы обращения с личной информацией о физических лицах.
Он должен быть у всех операторов, включая тех, кто работает в интернете. Вид деятельности значения не имеет.
Следование положениям политики даёт возможность минимизировать опасность несанкционированного получения доступа и распространения конфиденциальных сведений.
В документе должны быть определены:
- категории и перечень обрабатываемых персональных данных;
- категории субъектов, персональные данные которых обрабатываются;
- способы обработки;
- сроки обработки и хранения;
- порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.