19
Мобильные операторы, как и другие организации, должны организовать
деятельность предприятия в соответствии с требованиями Федерального
закона. Чтобы подтвердить, что на предприятии надлежащим образом
организованны меры по защите ПД, необходимо разработать и ввести в
действие ряд внутренних положений, регламентирующих все действия,
совершаемые с персональными данными, а также соблюсти фактические меры
по защите ПД. А также отдельное Положение по защите автоматизированных,
электронных систем обработки ПД, если есть внутренняя CRM – система, куда
вносятся не только обезличенный денные об объектах, но точные персональные
данные клиента.
Поэтому самый удобный способ работы с базами данных –
обезличивание данных. Т.е. сделать так, чтобы объект, внесенный в базу,
однозначно нельзя было идентифицировать как принадлежащий конкретному
лицу, имея только данные этой базы. Так как объект сам по себе не является
персональными данными человека. Это позволяют сделать все объект-
ориентированные базы данных. Но не позволяют клиент-ориентированные, где
нужно вносить данные о клиенте полностью, включая паспортные данные, даты
рождения и номера иных личных документов [3].
При использовании же клиент-ориентированных CRM необходимо к тому
же встать на учет в Роскомнадзор как оператора по обработке ПД.
Многие агентства хранят информацию о клиентах в электроном виде. В
настоящее время в Федеральном законе требования иметь какое-то особенное
ПО нет. Но компьютеры в организациях должны быть защищены, и это четко
прописано в Федеральном законе Российской Федерации от 25 июля 2011 г. N
261-ФЗ «О внесении изменений в Федеральный закон «О персональных
данных»». Необходим ряд технических мер и регламентирующее их
Положение.
В компании "Орбита" имеются нормативные правовые и организационно-
распорядительные документы среди которых: