Мы получили письмо от своего оператора (Астрал) о том, что оператор нам предлагает на оч.выгодных для нас условиях привести в соответствие с ФЗ-152 наши информационные системы. В тоже время в ФЗ написано, что "Уведомление об обработке персональных данных и письменное согласие субъекта персональных данных не требуется, если оператор персональных данных и субъект персональных данных находятся в трудовых отношениях или иных договорных отношениях".
Так чего оператор от нас хочет? Разводит на что-то? Или реально нам что-то нужно всё-таки привести в порядок?
Выдержка из письма:
В связи со вступлением в силу ФЗ № 152 «О персональных данных» все организации, обрабатывающие персональные данные клиентов и сотрудников, должны привести свои информационные системы в соответствие с законом и документами ФСТЭК, ФСБ по защите информации.
Невыполнение требований ФЗ №152 может привести к крайне негативным последствиям для Вашего бизнеса, регулярным штрафам или приостановке деятельности.
ЗАО «Калуга Астрал» предлагает услуги по приведению Ваших информационных систем в соответствие с требованиями ФЗ № 152 «О персональных данных» и документов ФСТЭК, ФСБ по защите информации на самых экономически выгодных для Вас условиях.
Мы предлагаем Вам проведение всего комплекса мероприятий по защите персональных данных и конфиденциальной информации от «нулевого цикла» до выдачи аттестата соответствия информационной системы требованиям ФСТЭК и ФСБ России. и т.д.