Персональные данные

Проверка сайта: персональные данные

Начните не с баннера, а с карты форм, целей, получателей, хранения и доступа.

Что видно на сайте

Что видно технически.

  • Формы, поля, ссылки на документы и отдельные действия согласия.
  • Файлы cookie, скрипты, встроенные элементы, шрифты и внешние сетевые получатели.
  • HTTPS, публичные адреса взаимодействия и часть настроек WordPress.

За пределами проверки

Что проверяется вручную.

  • Правовые основания и необходимость каждой категории данных.
  • Внутренние документы, сотрудники, резервные копии и все договоры с обработчиками.
  • Полнота уведомления оператора и модель угроз ИСПДн.

Следующий шаг

Факты и решения — отдельно.

Составьте карту движения данных, назначьте владельца каждого решения и разделите технические изменения, документы и вопросы юристу.

Расскажите о задаче вашего сайта.

Достаточно цели, текущей сложности и адреса проекта. Пароли, ключи и приватные выгрузки присылать не нужно.