Далее заполняются сведения о тех мерах и способах, которые организация применяет для защиты ПД, а также основания, по которым работа с ПД может быть прекращена. Как правило, операторы указывают следующие способы защиты:
- Использование организационных и технических мер безопасности процессинга сведений о физических лицах и определение потенциальных угроз и их нивелирование
- Принятие политики обработки ПДн и других локальных актов организации
- Назначение лица, ответственного за обработку ПД и инструктаж сотрудников о порядке работы с такими сведениями
На завершающем этапе заполняется информация о сотруднике, ответственным за использование ПД, а также местонахождение базы данных с ПД. Заполнение сведений об ответственном лице, как правило, не вызывает вопросов: необходимо указать только ФИО, адрес, должность и контактную информацию. Напротив, правильное заполнение сведений о расположении информационных баз может вызвать трудности. Если у компании свой собственный центр обработки ПД, то, как правило, известен точный адрес его местонахождения. Если же сервера арендуются у сторонних компаний, то узнать точный адрес не всегда представляется возможным. В таком следует обратиться к экспертам по работе с ПД, которые помогут подготовить правильное сообщение