ГОСТ Р 53647.6— 2012
СМ ПИ должна включать в себя процедуры актуализации методов и процессов обработки
персональной информации, обеспечивающих адекватность персональной информации этим целям.
4.9.2 Соответствие целям и неизбыточность
СМ ПИ должна включать процедуры, обеспечивающие следующее:
a)организация должна обрабатывать минимальное количество персональной информации,
необходимой для достижения ее целей;
b
)организация не должна обрабатывать дополнительную персональную информацию,
которая является несоответствующей или излишнейдля целей организации, за исключением
случаев, когда предоставление такой информации не является обязательным, и она обрабатывается с
согласия субъекта персональной информации;
c)новые системы и процессы, включающие обработку персональной информации, следует
анализировать для обеспечения соответствия обрабатываемой информации целям ее обработки и
достаточности.
Если для достижения целей организации нет необходимости или нецелесообразно
обрабатывать персональную информацию. СМПИ должна регламентировать условия, при которых
обработка персональной информации не производится.
4.10 Достоверность
Цель: Обеспечение достоверности персональной информации и. при необходимости, ее
актуализация._______________________________________________________________________________
СМПИ должна включать в себя процедуры, обеспечивающие целостность и достоверность
обрабатываемой персональной информации.
СМПИ должна включать в себя процедуры, позволяющие физическим лицам оспаривать
достоверность их персональной информации и. при необходимости, вносить в нее исправления. Если
персональная информация является недостоверной и не подлежит исправлению, например, в
отношении исторических данных. СМПИ должна включать процедуры регистрации обнаруженных
недостоверных данных и, если это правомерно, соответствующей достоверной персональной
информации.
СМПИ должна включать в себя процедуры проверки выявленных случаев недостоверности
данных.
СМПИ должна включать в себя процедуры, обеспечивающие информирование персонала о
важности точной записи персональной информации и об использовании только актуальной
персональной информации при принятии важных решений в отношении физических лиц.
СМПИ должна включать в себя процедуры:
a)информирования третьих сторон, которым организация передала недостоверную или
устаревшую персональную информацию, о том, что информация является недостоверной и (или)
устаревшей и не должна использоваться при принятии решений в отношении субъектов
персональной информации:
b
) передачи исправленной персональной информации третьим сторонам, при необходимости.
СМПИ должна включать в себя процедуры проверки новых систем и процессов, включающих
обработку персональной информации и обеспечивающих:
1)подтверждение, что новые системы или процессы способны предупредить запись
недостоверной или устаревшей персональной информации;
2)внесение изменений в недостоверную или устаревшую персональную информацию.
4.11 Хранение и уничтожение
_____
Цель: Обеспечение хранения персональной информации в течение установленного срока.
_____
В СМПИ должен быть установлен порядок хранения персональной информации, включая:
a)минимальные сроки хранения, установленные в соответствие с законодательными и/или
обязательными требованиями;
b
)определенияи обоснования основныхпринциповназначения сроков хранения
персональной информации;
c)обоснование хранения персональной информации в течение срока, превышающего
установленный период хранения, например, для статистических и (или) исследовательских целей.
СМПИ должна включать в себя процедуры внедрения порядка (план-графика) хранения и
доведения его до сведения исполнителей.
СМПИ должна включать в себя процедуры уничтожение персональной информации, которая
больше не требуется организации.
9