gdpr и банки: соответствие gdpr почему часть работы вами...

30
GDPR и банки: соответствие GDPR почему часть работы вами уже сделана

Upload: others

Post on 22-Aug-2020

11 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

GDPR и банки:соответствие GDPRпочему часть работы вами уже сделана

Page 2: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Максим ЛагутинОснователь и ведущий эксперт Б-152

Эксперт по выполнению требований 152-ФЗ

«О персональных данных», специалист по

информационной безопасности и GDPR.

Большой опыт по приведению компаний в

соответствие с 152-ФЗ в областях финансы,

retail, ecommerce, образование, дилерские

сети, FMCG, телеком, ИТ.

Page 3: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Команда экспертов, работающая с 2011 года

Специализация на ФЗ -152«О персональных данных» и GDPR

Более 8 000 клиентов доверяют нам

Успешное прохождение проверок Роскомнадзора

Рассмотрение запроса в течение 1 суток

Лицензия ФСТЭК на проведение работ по технической защите конфиденциальной

информации

О Б-152

Page 4: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Некоторые из клиентов Б-152

Page 5: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕС

Page 6: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕСНаправленность веб-сайтов и мобильных приложений на одну из стран ЕС

Page 7: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕСНаправленность веб-сайтов и мобильных приложений на одну из стран ЕСАнтифрод

Page 8: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕСНаправленность веб-сайтов и мобильных приложений на одну из стран ЕСАнтифродДБО

Page 9: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕСНаправленность веб-сайтов и мобильных приложений на одну из стран ЕСАнтифродДБОМаркетинговая аналитика

Page 10: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Точки соприкосновения с GDPR

Наличие бизнес-структур или направленность услуг на территорию одной из стран ЕСНаправленность веб-сайтов и мобильных приложений на одну из стран ЕСАнтифродДБОМаркетинговая аналитикаТехническая поддержка клиентов на территории ЕС

Page 11: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Требования и штрафы

# штрафы до 20 млн евро или 4% общемировогогодового оборота за нарушение требований: ст.5, 6, 7, 9, 12- 22, 44, 45, 58 (1), 58(2) GDPR

Page 12: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Требования и штрафы

# штрафы до 20 млн евро или 4% общемировогогодового оборота за нарушение требований: ст.5, 6, 7, 9, 12- 22, 44, 45, 58 (1), 58(2) GDPR

# штрафы до 10 млн евро или 2% общемирового годового оборота за нарушение требований:ст.8, 11, 25-39, 41(4), 42, 43 GDPR

Page 13: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Регуляторы ЕС «дотянуться»

Page 14: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Компании в фокусе регуляторов

# Интернет-компании

Page 15: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Компании в фокусе регуляторов

# Интернет-компании

# Банки

Page 16: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Компании в фокусе регуляторов

# Интернет-компании

# Банки

# Страховые компании

Page 17: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Компании в фокусе регуляторов

# Интернет-компании

# Банки

# Страховые компании

# Медицинские организации

Page 18: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Луч света в темном царстве

БЛАГОДАРЯ РОССИЙСКИМ СТАНДАРТАМИ БОЛЬШОМУ ЧИСЛУ ПРИНЯТЫХ МЕР ТЕХНИЧЕСКОЙ ЗАЩИТЫ, ЧАСТЬ ТРЕБОВАНИЙ УЖЕ ВЫПОЛНЯЕТСЯ

Page 19: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Privacy Policy

Articles 12-14 GDPR

Page 20: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Privacy Policy

Articles 12-14 GDPR

Достаточно использовать рекомендации Роскомнадзора по составлению политики об обработке персональных данных

И добавить расширенную информацию о правах, обрабатываемых cookie и третьих лицах

Page 21: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Учет обработки ПДн

Article 30 GDPR

Page 22: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Учет обработки ПДн

Article 30 GDPR

У многих банков описаны процессы обработки персональных данных или перечень обрабатываемых персональных данных

Page 23: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Права субъектов данных

Articles 12, 15-22 GDPR

Page 24: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Права субъектов данных

Articles 12, 15-22 GDPR

Требования в РФ строже, но нужно добавить права на data portability и приостановку обработки персональных данных

Page 25: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Права субъектов данных

Articles 12, 15-22 GDPR

Требования в РФ строже, но нужно добавить права на data portability и приостановку обработки персональных данных

По GDPR можно брать деньги за ответы на навязчивые и неадекватные запросы

Page 26: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Техническая защита

Articles 25, 32, 35 GDPR

Page 27: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Техническая защита

Articles 25, 32, 35 GDPR

Можно использовать текущие модели угроз и методику определения угроз ФСТЭК для проведенияDPIAНекоторые банки закладывают требования по безопасности на стадии проектирования

Page 28: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Data Protection Officer

Раздел 4 GDPR

Page 29: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Data Protection Officer

Раздел 4 GDPR

Ответственный за обработку и администратор безопасности у банков уже есть. Достаточно их объединить в одном человеке

Данный человек подчиняется напрямую руководителю организации

Page 30: GDPR и банки: соответствие GDPR почему часть работы вами ...new.groteck.ru/images/catalog/94383/40c8de8feac0a5... · gdpr и банки: соответствие

Спасибо за внимание!За практическими материалами обращайтесь по контактам:

Лагутин Максим Основатель и ведущий эксперт

Б-152+7(926) 125-44-53

[email protected]