Ано дпо платформа контрактной системы: Дистанционные программы повышения квалификации в области закупок

Supplier profile АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ»

Organisation registration data

Full nameАВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ»

TRN
/
TRRC :
7717163851 / 771701001
RegionМосква
Number of contracts: 10 Show
2 by 44/94 Federal Law
8 by federal law 223
Amount of contracts:

291 000 by 44/94 Federal Law
582 600 by federal law 223

Address: 129515, г МОСКВА 77, ул АКАДЕМИКА КОРОЛЕВА, ДОМ 13, СТР 1, ОФИС 807

Не нашли, что искали? Нашли ошибку или персональные данные?
Свяжитесь с нами через форму «Напишите нам» (Справа на экране).

  • Contracts 10

  • Customers 9

Name

TRN

TRRC

Number of contracts

Amount of contracts, RUB

Common contracts

Федеральное государственное бюджетное учреждение «Национальный медико-хирургический Центр имени Н. И. Пирогова» Министерства здравоохранения и социального развития Российской Федерации

7733108569

771901001

16929

139 075 648 436

Show

Общество с ограниченной ответственностью «РТ-Капитал»

7704770859

770401001

676

100 141 953 298

Show

Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования «Российский экономический университет имени Г. В. Плеханова»

7705043493

770501001

16563

88 725 794 312

Show

ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ ОРДЕНА ТРУДОВОГО КРАСНОГО ЗНАМЕНИ «ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1 Г. ЧЕЛЯБИНСК»

7453014519

745301001

13737

9 537 104 258

Show

ГЛАВНОЕ ВОЕННОЕ СЛЕДСТВЕННОЕ УПРАВЛЕНИЕ СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ

7704776890

770401001

276

1 063 176 876

Show

Муниципальное автономное дошкольное образовательное учреждение детский сад комбинированного вида № 7 «Лесная сказка»

5003082882

500301001

342

413 948 194

Show

ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ СВЕРДЛОВСКОЙ ОБЛАСТИ «НИЖНЕСАЛДИНСКАЯ ЦЕНТРАЛЬНАЯ ГОРОДСКАЯ БОЛЬНИЦА»

6622002371

662201001

435

147 942 326

Show

МУНИЦИПАЛЬНАЯ АВТОНОМНАЯ ДОШКОЛЬНАЯ ОБРАЗОВАТЕЛЬНАЯ ОРГАНИЗАЦИЯ «ДЕТСКИЙ САД №6 «МАТРЁШКА» КОМБИНИРОВАННОГО ВИДА ГОРОДСКОГО ОКРУГА ЗВЕНИГОРОДА

5015012551

501501001

155

70 240 379

Show

ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ МОСКОВСКОЙ ОБЛАСТИ «МОСКОВСКАЯ ОБЛАСТНАЯ ДИРЕКЦИЯ ПО ИСПОЛЬЗОВАНИЮ НЕДВИЖИМЫХ ПАМЯТНИКОВ ИСТОРИИ И КУЛЬТУРЫ»

7709259670

502401001

244

60 613 446

Show

Requisites

Amount of contract, RUB.

Contract number:
57709259670170000160000
Customer:
ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ МОСКОВСКОЙ ОБЛАСТИ «МОСКОВСКАЯ ОБЛАСТНАЯ ДИРЕКЦИЯ ПО ИСПОЛЬЗОВАНИЮ НЕДВИЖИМЫХ ПАМЯТНИКОВ ИСТОРИИ И КУЛЬТУРЫ»

Subject: Услуги по профессиональному обучению

Conclusion date:
2017-04-10
Execution completion date:
2017-12-31

20 000

Contract number:
55003082882170000110000
Customer:
МУНИЦИПАЛЬНОЕ АВТОНОМНОЕ ДОШКОЛЬНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ «ДЕТСКИЙ САД № 7 «ЛЕСНАЯ СКАЗКА»

Subject: Услуги по дополнительному профессиональному образованию прочие

Conclusion date:
2017-01-30
Execution completion date:
2017-03-31

20 000

Contract number:
1770477689016000015
Customer:
ГЛАВНОЕ ВОЕННОЕ СЛЕДСТВЕННОЕ УПРАВЛЕНИЕ СЛЕДСТВЕННОГО КОМИТЕТА РОССИЙСКОЙ ФЕДЕРАЦИИ

Subject: Организация и обеспечение проведения профессиональной переподготовки по программе «Осуществление, контроль и управление закупками для обеспечения государственных, муниципальных и корпоративных нужд» в объеме 260 ак. часов

Conclusion date:
2016-11-03
Execution completion date:
2016-12-31

231 000

Contract number:
87453014519160002220000
Customer:
МУНИЦИПАЛЬНОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ ОРДЕНА ТРУДОВОГО КРАСНОГО ЗНАМЕНИ ГОРОДСКАЯ КЛИНИЧЕСКАЯ БОЛЬНИЦА № 1

Subject: Оказание услуг по организации и обеспечению проведения профессиональной переподготовки сотрудников заказчика.

Conclusion date:
2016-07-26
Execution completion date:
2016-12-31

105 000

Contract number:
2662200237116000035
Customer:
ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ЗДРАВООХРАНЕНИЯ СВЕРДЛОВСКОЙ ОБЛАСТИ «НИЖНЕСАЛДИНСКАЯ ЦЕНТРАЛЬНАЯ ГОРОДСКАЯ БОЛЬНИЦА»

Subject: проведение профессиональной переподготовки

Conclusion date:
2016-06-06
Execution completion date:
2016-06-13

60 000

Contract number:
55015012551160000200000
Customer:
МУНИЦИПАЛЬНАЯ АВТОНОМНАЯ ДОШКОЛЬНАЯ ОБРАЗОВАТЕЛЬНАЯ ОРГАНИЗАЦИЯ «ДЕТСКИЙ САД №6 «МАТРЁШКА» КОМБИНИРОВАННОГО ВИДА ГОРОДСКОГО ОКРУГА ЗВЕНИГОРОДА

Subject: Услуги по дополнительному профессиональному образованию прочие

Conclusion date:
2016-04-21
Execution completion date:
2016-12-31

40 000

Contract number:
87733108569160000550000
Customer:
Федеральное государственное бюджетное учреждение «Национальный медико-хирургический Центр имени Н. И. Пирогова» Министерства здравоохранения Российской Федерации

Subject: Повышение квалификации 3 (трех) сотрудников по программе «Управление государственными и муниципальными закупками в контрактной системе» в объеме 144 ак. часав период с «12» апреля 2016 г. по «16» мая 2016 г.

Conclusion date:
2016-04-11
Execution completion date:
2016-12-31

33 000

Contract number:
87733108569160000460000
Customer:
Федеральное государственное бюджетное учреждение «Национальный медико-хирургический Центр имени Н. И. Пирогова» Министерства здравоохранения Российской Федерации

Subject: Проведение повышения квалификации сотрудников заказчика по программе «Управление государственными и муниципальными закупками в контрактной системе»

Conclusion date:
2016-03-10
Execution completion date:
2016-04-04

44 000

Contract number:
31705215489-01
Customer:
Общество с ограниченной ответственностью «РТ-Капитал»

20 000

Contract number:
31807342419-01
Customer:
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ ОБРАЗОВАТЕЛЬНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ОБРАЗОВАНИЯ «РОССИЙСКИЙ ЭКОНОМИЧЕСКИЙ УНИВЕРСИТЕТ ИМЕНИ Г. В. ПЛЕХАНОВА»

300 600

Supplier status in the untrustworthy supplier registry

The Clearspending project places information obtained exclusively from official sources.

The editors of Clearspending are not responsible for the publication of inaccurate, incomplete or incorrect data on legal entities, as well as for the disclosure of personal data of individuals in cases where such data are published on official sources.

Requests for correction of such data on the Clearspending website are taken exclusively through the form «Write to us!» And are considered for at least 5 working days.

АНО ДПО «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ», г. Москва, ИНН 7717163851, контакты, реквизиты, финансовая отчётность и выписка из ЕГРЮЛ

+7 903 711-34-97


Контактная информация неактуальна?

Редактировать


Юридический адрес

129515, г. Москва, ул. Академика Королева, д. 13, стр. 1, офис 807

Показать на карте

ОГРН1147799005243
ИНН7717163851
КПП771701001
ОКПО94181367

Код ОКОГУ4210014

Организации, учрежденные юридическими лицами или гражданами, или юридическими лицами и гражданами совместно

Код ОКОПФ71400

Автономные некоммерческие организации

Код ОКФС16

Частная собственность

Код ОКАТО45280572000

Останкинский

Код ОКТМО45358000000

муниципальный округ Останкинский

Регистрация в ФНС

Регистрационный номер 1147799005243 от 4 апреля 2014 года

Управление Федеральной налоговой службы по г. Москве

Регистрация в ПФР

Регистрационный номер 087318013068 от 14 апреля 2014 года

Государственное учреждение — Главное Управление Пенсионного фонда РФ №6 муниципальный район Останкинский г. Москвы

Регистрация в ФСС

Регистрационный номер 771705609277191 от 1 сентября 2018 года

Филиал №19 Государственного учреждения — Московского регионального отделения Фонда социального страхования Российской Федерации

85.23Подготовка кадров высшей квалификацииОСНОВНОЙ
70.22Консультирование по вопросам коммерческой деятельности и управления
85.42Образование профессиональное дополнительное
58.11.1Издание книг, брошюр, рекламных буклетов и аналогичных изданий, включая издание словарей и энциклопедий, в том числе для слепых, в печатном виде
18.12Прочие виды полиграфической деятельности
58.14Издание журналов и периодических изданий
73.20Исследование конъюнктуры рынка и изучение общественного мнения
82.99Деятельность по предоставлению прочих вспомогательных услуг для бизнеса, не включенная в другие группировки

+ ещё 2

Финансовая отчётность АНО ДПО «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ» согласно данным ФНС и Росстата за 2013–2021 годы

Финансовые результаты за 2021 год

ВыручкаЧистая прибыльКапитал

Бухгалтерская отчётность за все доступные периоды

Руководитель АНО ДПО «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ» также является руководителем или учредителем 4 других организаций

АО «ФАНУЗИ»
129626, г. Москва, МО Алексеевский, проспект Мира, д. 102, к. 1, помещ. 3/7, офис 46
Деятельность в области связи на базе проводных технологий

Яковлев Павел Леонидович

ЗАО «СЭЛФ»
117152, г. Москва, пр-т Севастопольский, д. 9, корп. 2, пом. I комната 1
Предоставление займов и прочих видов кредита

Яковлев Павел Леонидович

ООО «ДЖЕЙ КЕЙ ЭЙЧ ФИНАНС»
129085, г. Москва, пр-т Мира, д. 101В, стр. 1
Деятельность в области права

Яковлев Павел Леонидович

+ ещё 1

ТипКоличествоОбщая сумма
94-ФЗ
44-ФЗ
223-ФЗ
ТипКоличествоОбщая сумма
94-ФЗ
44-ФЗ2291 тыс.
223-ФЗ7282 тыс. ₽

Согласно данным картотеки арбитражных дел, в арбитражных судах РФ было рассмотрено 1 судебное дело с участием АНО ДПО «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ»

0 в роли истца
1 в роли ответчика

Последнее дело

№ А40-115169/2022 от 1 июня 2022 года

Экономические споры по административным правоотношениям

Истец

ГОСУДАРСТВЕННОЕ УЧРЕЖДЕНИЕ — ГЛАВНОЕ УПРАВЛЕНИЕ ПЕНСИОННОГО ФОНДА РОССИЙСКОЙ ФЕДЕРАЦИИ №6 ПО Г.МОСКВЕ И МОСКОВСКОЙ ОБЛАСТИ

Ответчик

АНО ДПО «ПЛАТФОРМА КОНТРАКТНОЙ СИСТЕМЫ»

Полная хронология важных событий с 4 апреля 2014 года

13.03.2018

Сдана финансовая отчётность за 2017 год

01.09.2018

Регистрация в ФСС, присвоен регистрационный номер 771705609277191

Филиал №19 Государственного учреждения — Московского регионального отделения Фонда социального страхования Российской Федерации

29. 01.2019

Сдана финансовая отчётность за 2018 год

26.04.2020

Сдана финансовая отчётность за 2019 год

11.04.2021

Сдана финансовая отчётность за 2020 год

15.12.2021

Удалена запись об учредителе Яковлев Павел Леонидович

31.03.2022

Сдана финансовая отчётность за 2021 год

Похожие компании

ЧОУ ДПО «УЧЕБНЫЙ ЦЕНТР «АМУРСТРОЙЗАКАЗЧИК»

г. Благовещенск, Амурская область
2801095382
ООО «ИИОТ»

г. Иваново, Ивановская область
3702607810
АНО ДПО «ПЕРМСКИЙ МЕДИНСТИТУТ ИОС»

г. Пермь, Пермский край
5904331196
ЧОУ ДПО «УЦ «ПРОФЕССИОНАЛ РЕСУРС»

ст-ца Каневская, Краснодарский край
2334026114
ЧУДПО «ВИВА»

г. Новосибирск, Новосибирская область
5406744641
ООО «УЦПП»

г. Уфа, Республика Башкортостан
0274914246
НОУ «УЦ РЭЙСКОМ»

г. Химки, Московская область
5047087359

Как заключить договор с вашим аутсорсинговым специалистом по защите данных

Организации, которые нуждаются в сотруднике по защите данных в соответствии с Общим регламентом ЕС по защите данных, должны будут принять решение о том, следует ли укомплектовывать его собственными силами или привлекать его на аутсорсинг, будь то полный рабочий день или должность на неполный рабочий день, и будет ли DPO выполнять свои обязанности на практике или путем наставничества, надзора или обучения других. Если организация решила передать роль DPO на аутсорсинг и выбрала своего DPO на основе своих навыков для этой роли, необходимо заключить договор на оказание услуг. Это включает в себя определенные юридические соображения, важные для сторон, решение конкретных вопросов, связанных с DPO, которые могут возникнуть, и определение желаемых типов внешних услуг DPO.

Условия контракта DPO

Каждой стороне контракта на оказание услуг DPO потребуются особые условия. Для фирмы, предоставляющей услуги DPO, ключевыми условиями являются те, которые минимизируют их юридическую ответственность. Контролер/обработчик несет ответственность за ущерб, причиненный, если его действия по обработке данных нарушают GDPR или если обработчик действует «за пределами или вопреки законным инструкциям контролера». Статья 79 позволяет субъекту данных подать иск против контролера или обработчика за несоблюдение требований, нарушающее его права. DPO исключается из прямой ответственности перед субъектами данных («DPO не несут личной ответственности в случае несоблюдения GDPR», в соответствии со статьей 29Рабочая группа), но это не означает, что DPO не может быть объектом судебного иска со стороны контролера, обработчика или затронутых третьих лиц, не являющихся субъектами данных. И DPA могут налагать значительные штрафы за несоблюдение требований, хотя неясно, когда они могут сделать это против DPO, который обязан сотрудничать, консультироваться и быть контактным лицом с DPA.

Несмотря на то, что договор с аутсорсинговым DPO не может быть расторгнут контролерами/обработчиками «несправедливо» за «выполнение их задач», что, если DPO не выполняет свои обязанности или делает это по небрежности? Что делать, если DPO дает профессиональные рекомендации, которые являются неточными, не основанными на независимой позиции или основанными на конфликте интересов? Мало того, что DPO должен иметь страхование профессиональной ответственности для рассмотрения исков о небрежности в его/ее роли, они также требуют формулировки договора об услугах, которая требует, чтобы контролер/обработчик возмещал DPO любые судебные иски третьих лиц и ограничивает DPO. подверженность юридической ответственности в рамках их отношений с контролером/обработчиком данных.

Другие договорные положения должны повторять GDPR, например, признание независимости DPO и порядок использования в случае расхождения во мнениях. Контракт должен указывать на отсутствие текущего конфликта интересов. Срок контракта должен иметь конкретную продолжительность и не быть привязанным к каким-либо внешним событиям или действиям. Необходимо указать оборотные операции после увольнения, в том числе разрешить DPO сохранить определенную документацию. Бюджет DPO на юридические консультации и обучение для поддержания его/ее экспертных знаний должен быть детализирован. Должны быть указаны правила конфиденциальности и линии отчетности.

Проблемы с контрактом DPO

При обсуждении соглашения об услугах DPO могут возникнуть непредвиденные проблемы. Например, DPO, привлеченному на аутсорсинг, может быть предложена компенсация, частично выплаченная акциями компании. Может ли DPO принять эту форму вознаграждения без конфликта интересов, возникающего между их ролью в предоставлении независимых консультаций и стремлением к быстрому росту цены акций? Должен ли аутсорсинговый DPO принимать компенсацию только в виде наличных платежей, не привязанных к перспективам контролера/обработчика? Даже если это не создает непосредственного конфликта интересов, но конфликт должен возникнуть когда-то в будущем, придется ли продавать акции без какой-либо выгоды? Необычная компенсация должна быть разъяснена в контракте.

Независимость DPO, переданного на аутсорсинг, требует отдельного хранения данных и электронной почты для материалов и сообщений, связанных с юридической профессиональной конфиденциальностью, поскольку контролер сохранит за собой хранилище компании DPO после прекращения действия контракта. Представьте, что DPO собрал личные данные, связавшись напрямую с субъектом данных в соответствии со статьей 38 (4). Когда этот субъект данных позже потребует свои права на удаление в соответствии со статьей 17, имеет ли аутсорсинговый DPO достаточные правовые основания для продолжения обработки данных субъекта данных, сохраняя их в своем отдельном хранилище данных? Чтобы избежать этого, DPO, привлеченный на аутсорсинг, должен попытаться свести к минимуму потребность в хранении персональных данных субъекта данных. Это отдельное хранилище данных, основанное на минимизации данных и определенных сроках хранения, должно быть разъяснено в соглашении.

Вопрос о независимости возникает, когда DPO требуется юридическая консультация. Лучше всего, если DPO будет юристом, чтобы он мог решать все аспекты правовых вопросов защиты данных. Однако бывают случаи, когда DPO может захотеть обратиться к другому юристу за юридической консультацией, будь то получение второго мнения, информации о неурегулированных областях права или деталей дел или законов в других юрисдикциях. У какого юриста DPO может получить юридическую консультацию? Совет штатного юриста контролера поставит под сомнение независимость DPO. Внешний юрисконсульт контролера может, при определенных гарантиях, быть в достаточной степени свободным от конфликтов. Тем не менее, DPO должны понимать, что многие юридические фирмы держались подальше от рынка аутсорсинговых услуг DPO из-за потенциального конфликта интересов. Когда DPO, контролер и их адвокат значительно расходятся во мнениях, DPO должен будет нанять отдельную юридическую фирму, и в контракте должна быть предусмотрена такая возможность.

Услуги DPO по контракту

Основное коммерческое внимание будет сосредоточено на услугах, предоставляемых внешним DPO. WP29 рекомендует контролеру «указать… в договоре с DPO… точные задачи DPO и их объем». Аутсорсинговые услуги DPO предоставляются как при полном участии, так и в виде ряда потенциальных стартовых услуг. Структура роли DPO также важна, поскольку аутсорсинговый DPO не обязательно должен выполнять все задачи. Вместо этого DPO может выступать в роли инструктажа или наставничества менее опытных сотрудников, которые в конечном итоге возьмут на себя роль DPO. Контролер/обработчик должен принять решение о структуре ролей DPO, задачах, переданных на аутсорсинг, а также о запускаемых и текущих услугах.

Всегда возникает вопрос, нужен ли DPO контроллеру или процессору. Иногда DPO явно требуется, а иногда явно не требуется, но наиболее распространенная ситуация, вероятно, будет, когда либо неясно, что требуется, либо когда лучше иметь его добровольно, чем не иметь. WP29 рекомендует, чтобы «если не очевидно», что DPO не требуется, должен быть проведен внутренний анализ, документирующий учтенные факторы и сделанный вывод. Несмотря на то, что ответственность за это лежит на контролере/обработчике данных, основанном на их ответственности, нет никаких причин, по которым аутсорсинговый DPO не может документировать и дополнять этот анализ, добавляя свой опыт в области законодательства о защите данных.

Перед тем, как приступить к выполнению текущей роли DPO, могут быть выполнены различные действия по запуску. В качестве обязательных задач DPO должен будет получить представление о состоянии защиты данных в организации, представленном в ее политиках, процедурах, фактических практиках, а также уровне осведомленности и приверженности в организации. DPO также должен понимать важность любых выводов, которые необходимо исправить, чтобы достичь программы защиты данных, минимально соответствующей требованиям. Аутсорсинговый DPO также должен детально понимать, достаточно ли ресурсов и времени, которые будут доступны, для выполнения роли, а также необходимые каналы связи.

Необязательные действия могут иметь немедленные сроки или не соответствовать временным ограничениям текущей роли. Например, контролеру/обработчику данных может потребоваться рабочий процесс/инвентаризация обработки данных, чтобы определить, какие персональные данные обрабатываются, DPIA может потребоваться для новых технологий или процессов, аудит соответствия требованиям защиты данных может потребоваться для создания исходного уровня для оценки будущего прогресса, может потребоваться анализ последствий GDPR для недостаточно подготовленных организаций, а также могут потребоваться другие действия, такие как консультирование по созданию политики информационной безопасности и конфиденциальности по замыслу.

Фото: Тщательно проверенный юридический договор — обязательная ссылка на https://thoroughlyreviewed.com через фотопин (лицензия)

Кто такой сотрудник по защите данных (DPO)? Узнайте о новой роли, необходимой для соблюдения GDPR в 2019 г.

от Нейта Лорда во вторник, 6 октября 2020 г.

Узнайте о роли DPO в управлении защитой данных организации и надзоре за соблюдением GDPR в Data Protection 101, нашей серии статей об основах информационной безопасности.

A Определение сотрудника по защите данных

Сотрудник по защите данных (DPO) — это руководящая роль в области безопасности предприятия, требуемая Общим регламентом по защите данных (GDPR). Сотрудники по защите данных несут ответственность за надзор за стратегией защиты данных компании и ее реализацией для обеспечения соответствия требованиям GDPR. Видеоклип ниже дает обзор роли DPO и взят из нашего вебинара «Практический подход к GDPR: с участием Дункана Брауна из IDC». Вы можете посмотреть полный вебинар здесь.

Каким компаниям нужны специалисты по защите данных?

GDPR был предложен Европейским парламентом, Европейским советом и Европейской комиссией для усиления и оптимизации защиты данных граждан Европейского Союза. Он требует обязательного назначения DPO в каждой организации, которая обрабатывает или хранит персональные данные граждан ЕС. DPO должны быть «назначены для всех государственных органов, и если основная деятельность контролера или обработчика включает «регулярный и систематический мониторинг субъектов данных в больших масштабах» или когда организация проводит крупномасштабную обработку «особых категорий данных». личные данные», такие как раса, этническая принадлежность или религиозные убеждения.

Формулировка GDPR указывает на то, что потребность в DPO определяется не размером организации, а размером и объемом обработки данных. К сожалению, GDPR конкретно не определяет, что они считают «крупномасштабной» обработкой данных. Тем не менее, есть четыре ключевых фактора, которые управляющие органы используют, чтобы определить, потребуется ли DPO.

Эти четыре фактора:

  • Субъекты данных
  • Элементы данных
  • Срок хранения данных
  • Географический диапазон обработки

Хотя точных указаний относительно масштабов обработки данных нет, большинству малых предприятий не требуется нанимать DPO, если их основной задачей не является сбор или хранение данных.

Сотрудник по защите данных Обязанности и требования

Сотрудник по защите данных является обязательной ролью для всех компаний, которые собирают или обрабатывают личные данные граждан ЕС в соответствии со статьей 37 GDPR. DPO несут ответственность за информирование компании и ее сотрудников о соблюдении требований, обучение персонала, занимающегося обработкой данных, и проведение регулярных проверок безопасности. DPO также служат связующим звеном между компанией и любыми надзорными органами (SA), которые контролируют деятельность, связанную с данными.

Как указано в статье 39 GDPR, в обязанности DPO входит, помимо прочего, следующее:

  • Обучение компании и сотрудников важным требованиям соответствия
  • Обучение персонала, занимающегося обработкой данных
  • Проведение аудитов для обеспечения соответствия и заблаговременного решения потенциальных проблем
  • Выполнение функций контактного лица между компанией и надзорными органами GDPR
  • Мониторинг производительности и предоставление рекомендаций по влиянию усилий по защите данных
  • Ведение полных записей обо всех действиях по обработке данных, проводимых компанией, включая цели всех действий по обработке, которые должны быть обнародованы по запросу.
  • Взаимодействие с субъектами данных для информирования их о том, как используются их данные, их праве на удаление их личных данных и о том, какие меры компания приняла для защиты их личной информации.

Квалификация сотрудников по защите данных

GDPR не включает конкретный список учетных данных DPO, но статья 37 требует, чтобы сотрудник по защите данных обладал «экспертными знаниями законодательства и практики защиты данных». В регламенте также указывается, что опыт DPO должен соответствовать операциям организации по обработке данных и уровню защиты данных, требуемому для того, что обрабатывается контроллерами и обработчиками данных.

DPO может быть контролером или сотрудником обработчика, и связанные организации могут использовать одного и того же человека для коллективного контроля за защитой данных, если DPO легко доступен для любого в этих связанных организациях. Требуется, чтобы информация DPO была опубликована публично и предоставлена ​​всем регулирующим надзорным органам.

У сотрудников по защите данных не должно быть конфликта интересов, а это означает, что у DPO не должно быть текущих обязанностей или обязанностей, противоречащих их обязанностям по мониторингу. Например, юрисконсульт, который мог бы представлять компанию в судебном разбирательстве, будет считаться имеющим конфликт интересов и, следовательно, не будет квалифицирован для работы в качестве DPO. Компании, нарушающие это требование, могут быть оштрафованы на сумму до 10 миллионов евро или два процента от мирового оборота компании, в зависимости от того, что больше.

Передовой опыт по найму DPO

Поскольку компании, которые обрабатывают данные граждан ЕС, подпадают под действие GDPR, даже если они не находятся в ЕС, прогнозируется, что для всех регулируемых организаций потребуются десятки тысяч DPO, чтобы достичь Соответствие GDPR.

Лучшие специалисты по защите данных должны иметь опыт в области законодательства о защите данных и полное понимание ИТ-инфраструктуры, технологий, технической и организационной структуры своей компании.