Журнал заявок субъектов персональных данных

Журнал заявок субъектов персональных данных

В "Методических рекомендациях  по выполнению законодательных требований при обработке персональных данных в организациях банковской системы Российской Федерации"  http://www.ib-bank.ru/docs/recommendations.pdf в Приложении 11 есть полезная вещь - журнал учета обращений субъектов персональных данных:
На мой взгляд, сведения о запрашивающем лице должны включать в себя:
  1. ФИО субъекта;
  2. Номер основного документа, удостоверяющего личность субъекта персональных данных или его представителя, сведения о дате выдачи указанного документа и выдавшем его органе, 
  3. Сведения, подтверждающие участие субъекта персональных данных в отношениях с оператором, либо сведения, иным образом подтверждающие факт обработки персональных данных оператором, 
  4. Подпись субъекта персональных данных или его представителя.





Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Узнайте о кибератаках первыми с Гарда TI Feeds

Подписка на актуальные индикаторы для ваших SIEM, SOAR/IRP, WAF, IPS/IDS, NGFW — 30 дней бесплатно!

Оформить подписку

Реклама. 16+ ООО «Гарда Технологии», ИНН 5260443081

Ксения Шудрова

эксперт по информационной безопасности, аспирант Сибирского государственного аэрокосмического университета