Аутсорсинг персональные данные

Подборка наиболее важных документов по запросу Аутсорсинг персональные данные (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Статьи, комментарии, ответы на вопросы

Вопрос: Организация оказывает услуги по бухгалтерскому учету на аутсорсинге, клиент-работодатель получил согласие на обработку и передачу третьим лицам персональных данных работника. Нужно ли организации уведомить Роскомнадзор об обработке персональных данных?
(Консультация эксперта, 2023)
Вопрос: Организация оказывает услуги по бухгалтерскому учету на аутсорсинге, клиент-работодатель получил согласие на обработку и передачу третьим лицам персональных данных работника. Нужно ли организации уведомить Роскомнадзор об обработке персональных данных?
Статья: Ответы Банка России на вопросы (предложения) банков, поступившие в рамках ежегодной встречи кредитных организаций с руководством регулятора (Приложение к Письму Банка России от 24.07.2023 N 03-23-16/6611)
("Официальный сайт Ассоциации "Россия", 2023)
Вопрос 126: Считаем представленный Банком России Доклад по управлению рисками аутсорсинга своевременным и актуальным. Это должно решить проблему увеличения количества утечек персональных данных клиентов. В связи с широким распространением практики аутсорсинга кредитными организациями своих функций сторонним подрядчикам крайне актуальной становится необходимость обеспечения защиты передаваемой подрядчикам информации.

Нормативные акты

"Стандарт Банка России "Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Управление риском нарушения информационной безопасности при аутсорсинге" СТО БР ИББС-1.4-2018"
(принят и введен в действие Приказом Банка России от 06.03.2018 N ОД-568)
При аутсорсинге существенных функций организация БС РФ должна обеспечить выполнение своих обязательств по предоставлению возможности контроля соблюдения требований к защите информации, установленных в рамках законодательства о национальной платежной системе [3, 9, 10], персональных данных [4, 11, 12] и безопасности критической информационной инфраструктуры [13], со стороны уполномоченных органов исполнительной власти РФ и Банка России (в пределах их полномочий, установленных законодательством РФ), в том числе обеспечить доступ к информации, связанной с деятельностью поставщика услуг.
<Письмо> Банка России от 08.07.2021 N 44-3-3/2427
"О доведении информации до сведения членов саморегулируемой организации"
На основании информации, имеющейся в распоряжении Департамента, существенная часть микрофинансовых организаций (далее - МФО), осуществляющих деятельность на территории Российской Федерации, производит передачу ряда функций внешним исполнителям (аутсорсинг) с целью повышения эффективности бизнеса.