Следующий шаг — назначение ответственного за организацию обработки и защиты персональных данных (ФЗ «О персональных данных» № 152-ФЗ, Ч. 1 ст. 22.1). В последнее время таких специалистов называют DPO (Data Protection officer).
Специальных квалификационных требований для DPO не установлено, и назначать на должность DPO можно любого сотрудника. Как правило, это юристы или специалисты по информационной безопасности.
Из основных компетенций DPO можно выделить следующие:
Основные функции ответственного:
Развитие культуры работы с персональным данными
Обучение работников компании работе с персональными данными это не просто необходимость (п.6 ч.1 ст. 18.1 152-ФЗ), но и важная часть в построении эффективной системы управления персональными данными.
Спасибо, что были с нами! Возобновить подписку можно в любой момент на сайте СберБизнес Live