Документы, которые разрабатываются и издаются в организациях, являющихся операторами персональных данных (отдельные документы из данного перечня в организациях могут не издаваться с учетом специфики деятельности)
- Приказ (распоряжение) о назначении ответственного за организацию обработки персональных данных у оператора.
- Согласие(я) субъекта(ов) персональных данных на обработку его (их) персональных данных (за исключением случаев установленных законом).
- Документы, подтверждающие предоставление субъекту персональных данных информации, в случае если персональные данные получены не от субъекта персональных данных.
- Документы, определяющие политику оператора в отношении обработки персональных данных.
- Документы, содержащие положения о принятии оператором персональных данных правовых, организационных и технических мер для защиты персональных данных
- Документы по организации приема и обработке обращений и запросов субъектов персональных данных.
- Документы, свидетельствующие о том, что лица осуществляющие обработку персональных данных без использования средств автоматизации проинформированы о факте обработки ими персональных данных, категориях обрабатываемых персональных данных, а также об особенностях и правилах осуществления такой обработки.
- Типовые формы документов, содержащие графы для внесения персональных данных (при наличии).
- Документ, устанавливающий требования к ведению журналов (реестров, книг), содержащих персональные данные, необходимые для однократного пропуска субъекта персональных данных на территорию оператора (при наличии).
- Документ, устанавливающий требования к хранению материальных носителей содержащих персональные данные.
- Перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе, необходим для выполнения ими служебных (трудовых) обязанностей.
- Документ, устанавливающий порядок обработки персональных данных работников.