Разработайте пакет документации. К моменту начала работы с персональными данными у вас уже должен быть внушительный набор документов. Этот набор должен включать, как публичные документы для посетителей сайта, так и внутренние.
Публичные – это: - Политика по обработке персональных данных и
- Согласие на обработку персональных данных.
Внутренние: - Положение об обработке персональных данных.
- Приказ о работе с персональными данными.
- Приказ о назначении ответственного за организацию обработки персональных данных.
- Регламент по доступу к персональным данным для пользователей внутри организации и для внешних контракторов.
- Обязательство о неразглашении персональных данных для сотрудников, которые взаимодействуют с собранными данными.