Аудит персональных данных



Подборка наиболее важных документов по запросу Аудит персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).

Формы

показать больше документов

Статьи, комментарии, ответы на вопросы

Статья: Топ-10 обязанностей операторов персональных данных
(Мартянова А.)
("Кадровая служба и управление персоналом предприятия", 2025, N 10)
В рамках внутреннего контроля (аудита) может быть проведена инвентаризация информационных систем персональных данных. Информационная система персональных данных (ИСПДн), напомним, - это совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств. Иными словами, к ИСПДн относятся базы данных клиентов, база с данными бухгалтерского, налогового и кадрового учета, CRM-системы, картотеки данных и иные совокупности персональных данных в электронном виде.
"Глобальный атлас регулирования искусственного интеллекта. Вектор БРИКС"
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)
Законодательные ограничения автоматизированного сбора и обработки данных касаются только личных данных пользователя. Согласно Требованиям безопасности персональных данных GB/T 35273-2020, в своих правилах обработки данных компания-оператор должна указывать минимальный объем данных, который потребуется для реализации определенной функции. При работе с личными данными также должна быть создана система аудита данных, которая будет регистрировать все изменения, которые с ними происходят. Согласно статье 24 Закона "О защите личной информации" [149] оператор информации при обработке личных данных в процессе принятия автоматизированного решения (т.е. без человеческого участия) должен обеспечить принятие такого решения на справедливой и честной основе, а также гарантировать прозрачность процесса принятия автоматизированного решения.
показать больше документов

Судебная практика

Позиции судов по спорным вопросам. Административная ответственность и проверки: Административная ответственность за нарушение законодательства в области персональных данных
(КонсультантПлюс, 2026)
...Положениями в частности статей 18.1, 19, 22.1... [Закона о персональных данных - ред.] определены меры, направленные на обеспечение выполнения оператором обязанностей, предусмотренных настоящим Федеральным законом, а также по обеспечению безопасности персональных данных при их обработке, в числе которых осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных данному Закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора; осуществление внутреннего контроля за соблюдением оператором и его работниками законодательства Российской Федерации о персональных данных, в том числе требований к защите персональных данных, а также контроля за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
показать больше документов

Нормативные акты

Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 26.07.2026)
"О персональных данных"
4. Лицо, ответственное за организацию обработки персональных данных, в частности, обязано:
показать больше документов