дата ответа: 28.12.2024
Закон «О персональных данных и их защите» требует оформления согласия субъекта на сбор и обработку его данных: для чего, на какой срок и какие данные берете. Желательно разместить публичную политику конфиденциальности, чтобы клиенты могли ознакомиться при заполнении форм или регистрации на сайте, поставив «галочку» согласия. Внутри компании должен быть назначен ответственный, который контролирует сохранность, неразглашение и удаление данных по требованию клиента. CRM-система должна иметь парольную защиту, разграничение прав доступа, ведение логов. Если собранные данные передаются третьим лицам (подрядчики, колл-центр), укажите это в согласии. Невыполнение этих правил ведет к штрафам и предписаниям удалить базу. Корректно оформленная документация и безопасный софт снимут вопросы регуляторов.