Персональные данные: помощь юриста, когда ничего не понятно
Прочее · 19 мая 2026 г.
🚨 Оценка вреда проведена? А вы уверены — и сможете это доказать? — 19 мая 2026 г. в 06:19:52.808
🚨 Оценка вреда проведена? А вы уверены — и сможете это доказать? Многие операторы в уведомлении в РКН написали «оценка вреда субъектам персональных данных проведена», хотя реальной оценки нет. Это риск: документов нет, фразу скопировали, понятие не имеете что это такое. Почему так случается? Чаще всего — по одной из причин: ✅«Все так делают» — скопировали вместо изучения требований закона. ✅Путают документы — считают оценкой вреда что угодно- политику, приказ о назначении ответственного и т. п. ✅Экономят ресурсы — «надо срочно подать уведомление». ✅Не знают, как оформить и чем обосновать степень вреда. Как понять, что оценка была фиктивной? Проверьте себя по чек-листу: 1️⃣Нет акта оценки вреда с установленной степенью: низкая / средняя / высокая. 2️⃣Акт есть, но пустой: только фраза «вред оценён». 3️⃣Нет ответственных лиц (ФИО, должности, подписи) 4️⃣Оценку сделали “один раз и навсегда” — не пересматривали после изменений в процессах/ИТ/целях. 5️⃣Результаты никуда не встроены: политика, инструкции и меры защиты не отражают установленную степень вреда. 🔴Что делать, если оценки не было (или она “для галочки”)? Шаг 1. Проведите реальную оценку по приказу РКН №178 от 27 октября 2022 г. Разберите процессы обработки ПДн (цели, категории данных, категории субъектов, операции, ИС, передачи, доступы). Определите степень вреда (низкая/средняя/высокая) по критериям приказа. Оформите акт оценки вреда. Обязательно: наименование/ФИО и адрес оператора; дата акта и дата проведения оценки; ФИО, должности, подписи лиц, проводивших оценку; установленная степень вреда и обоснование (факторы/риски). Шаг 2. Встройте результаты в документы и процессы Актуализируйте политику обработки и внутренние регламенты. Обновите инструкции для сотрудников и матрицы доступов. Меры защиты информации подбираются в зависимости от степени потенциального. вреда, который может причинить утечка или несанкционированный доступ к данным. Чем выше риск, тем более комплексные и строгие меры применяются. Шаг 3. Настройте пересмотр оценки Пересматривайте оценку при изменениях: новые цели/категории персданных, новые системы, подрядчики, интеграции, изменения в доступах. Фиксируйте каждый пересмотр новым актом и храните версии. Назначьте ответственного и установите периодичность пересмотра

