Как организовать хранение персональных данных?

Организации нужен сайт регистрации волонтеров.
Нужно, чтобы волонтеры указывали свои ФИО, паспортные данные, ИНН и прочее.
Как это организовать с точки зрения закона?
  • Вопрос задан
  • 3244 просмотра
Пригласить эксперта
Ответы на вопрос 3
@v_prom
и не забыть поставить галочку "я соглашаюсь с хранением и использованием моих персональных данных"
Ответ написан
Комментировать
Участвовал в разработке такой системы (Управление волонтерами), решали проблему разнесением персональных данным по двум БД: в первой - ФИО + ID, во второй - остальные данные + ID.
Конечно нужно использовать https, а также можно шифровать данные на уровне БД.
Ответ написан
Комментировать
https + Согласие физ.лица на обработку перс.данных (из 8 обязательных пунктов согласно 152-ФЗ) + Политика обеспечения безопасности перс.данных должна быть выложена на сайте.

Желательно БД хранить на территории фирмы, а данные пересылать сразу с сайта и на нем не хранить. Так гораздо проще выполнить требования Приказа №21 ФСТЭК, который сейчас действует в этой области.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы