Зачем нужен перечень ПДн
- Определение объёма обработки — фиксирует, какие именно данные обрабатывает организация;
- Соблюдение принципа минимизации — позволяет убедиться, что собираются только необходимые данные (ст. 5 ч. 5 152-ФЗ);
- Основание для определения уровня защищённости — категории ПДн влияют на требуемый уровень защиты по Постановлению Правительства РФ № 1119;
- Документальное подтверждение при проверках — Роскомнадзор и ФСТЭК запрашивают перечень при контрольных мероприятиях;
- Разработка других документов — перечень является основой для политики обработки ПДн, модели угроз, уведомления Роскомнадзора.
