cookie

Sizning foydalanuvchi tajribangizni yaxshilash uchun cookie-lardan foydalanamiz. Barchasini qabul qiling», bosing, cookie-lardan foydalanilishiga rozilik bildirishingiz talab qilinadi.

avatar

КОМПЛАЕНС

Теория и практика Комплаенс. Ссылки на важные документы. Новости. Некоммерческий проект. Публикую то, что самому интересно. Обо мне - www.linkedin.com/in/alexey-kolotvin-09915b23 20 лет комплаенс работы в нефтяном, фармацевтическом и финансовом секторе

Ko'proq ko'rsatish
Reklama postlari
374
Obunachilar
+124 soatlar
+97 kunlar
+3630 kunlar

Ma'lumot yuklanmoqda...

Obunachilar o'sish tezligi

Ma'lumot yuklanmoqda...

Южная Корея. Руководители Samsung всех уровней будут работать по шесть дней в неделю в наказание за неутешительные финансовые результаты в 2023. Согласно плану, который вступил в силу еще две недели назад, руководители должны будут работать либо в субботу, либо в воскресенье после обычной пятидневной рабочей недели, сообщает Korea Economic Daily. В 2023 году Samsung Electronics зафиксировала операционный убыток в размере $11 млрд в своем основном бизнесе по производству полупроводников.
Hammasini ko'rsatish...
Hammasini ko'rsatish...
👍 3
Hammasini ko'rsatish...
Facebook cofounder accuses Tesla of being the next 'Enron'

Asana founder Dustin Moskovitz called Tesla the next "Enron" and speculated that people "are going to jail at the end."

Repost from Privacy Expert
Роскомнадзор: 🔹"...полагаем, что передача персональных данных третьему лицу для оказания им образовательных, медицинских услуг, а также услуг проживания не является предметом правового регулирования ч. 3 ст. 6 Федерального закона." (примечание: ч. 3 ст. 6 152-ФЗ о поручении обработки ПД). 🔹"...При передаче персональных данных должно быть обеспечено соблюдение иных требований Федерального закона, в том числе правовых оснований и требований конфиденциальности, установленных ч. 1 ст. 6 и ст. 7 Федерального закона". P.S. Спасибо что делитесь ответами РКН
Hammasini ko'rsatish...
👍 2
Hammasini ko'rsatish...
Тише руководишь — дольше будешь

Россияне начали отказываться работать с токсичными начальниками

Hammasini ko'rsatish...
Минцифры разработало законопроект об обязательной для иностранцев сдаче биометрических данных при покупке SIM-карты

На согласование ведомствам направлен законопроект, который обязывает иностранных граждан при заключении договоров с мобильными операторами обязательно до

Repost from Privacy Expert
Роскомнадзор: "...необходимость подачи нового уведомления возникает только в случае изменений в деятельности оператора, которые предполагают создание новых трансграничных потоков данных (расширение перечня целей трансграничной передачи, либо расширение перечня стран), в части таких изменений." P.S. Спасибо что делитесь ответами РКН
Hammasini ko'rsatish...
Privacy-мнение от Comply Процедура уничтожения персональных данных. Трагедия в 3-х частях. Финальная часть Вот уже третью неделю мы обсуждаем процедуру уничтожения ПД. Определили, в каких случаях нужно уничтожать ПД, следуя всем правилам, и что фиксировать в логах. Пришло время обсудить регулярность уничтожения ПД и, соответственно, составления актов об уничтожении и логирования. По общему правилу, оператор ПД обязан прекратить обработку и уничтожить ПД в течение 30 дней с даты достижения цели их обработки. Подтверждает уничтожение соответствующий акт и выгрузка из журнала. Соответственно, каждые 30 дней оператору ПД нужно готовить эти документы, что может оказаться весьма обременительным. Однако при невозможности уничтожения ПД оператор вправе их заблокировать на срок до 6 месяцев, а затем уничтожить (ч. 6 ст. 21 152-ФЗ). Условия «невозможности» в статье не указаны, а значит оператор ПД может рискнуть самостоятельно их определить. Причины такой «невозможности» могут быть разные. Например, специфика ИТ-инфраструктуры оператора, ограничивающая или исключающая регулярную процедуру уничтожения. Получается, что вроде бы оператор может поделить год на два полугодия и привязать к ним процедуру уничтожения. Таким образом, все документы с ПД и ПД в ИТ-системах, подлежащие уничтожению в январе 2024 – июне 2024 года, могут быть уничтожены единовременно, например, 28 июня, и все это можно закрепить единым актом об уничтожении. ❗️Проверьте, закреплена ли в вашем регламенте уничтожения или ином ЛНА возможность заблокировать ПД, а также как сформулированы основания для блокирвоки. Вот такой элегантный способ свести всю бюрократию к двум актам в год. Но процедура блокирования должна все-таки по-настоящему существовать. Например, ПД должны быть перенесены во временную базу с ограничениями доступа и обработки и / или должен проставляться дополнительный признак запрета обработки, т.е. «блокировки». А еще напомним, что блокирование – это временное прекращение обработки ПД. То есть оператор не может использовать персональные данные в течение этих 6 месяцев в своих целях. ☝️Блокирование перед уничтожением упрощает саму процедуру уничтожения ПД, и точно не является лазейкой для продления срока использования ПД оператором. Конечно же и само по себе блокирование должно выполняться по определенным правилам. При этом оно не должно быть чрезмерно обременительным, в противном случае не понятно, зачем оно нам…но правила блокировки это уже отдельная история. 🔥Надеемся, серия постов была полезной и поможет вам обуздать рутину уничтожения ПД (смотрите пост раз и пост два). В следующем посте ответили на самые популярные вопросы наших подписчиков в формате вопрос-ответ ⬇️
Hammasini ko'rsatish...
1
Hammasini ko'rsatish...
What is a SOC 1 Report & Who Needs One? Tips for Compliance

What is a SOC 1 Report? How does the audit process work, & why do you need one? This guide provides in-depth, expert advice on how to achieve SOC 1 compliance.