Подкинули вот такую задачку.
У кадровиков возникла идея установить у себя в подразделении некий терминал (по виду а-ля платежный), который позволил бы соискателям не только осуществлять поиск вакансий на предприятии, но и заполнять и отправлять стандартную форму резюме.
Проблемы.
1. Согласие на обработку ПДн. Конечно предлагают воткнуть в стандартную форму пункты дабы соответствовало требования ФЗ-152. Но вот подпись.
Исходя из п.4 ст.9 ФЗ-152 можно говорить только о двух вариантах: письменный и с использование электронной подписи. Именно поэтому вариант с акцептом оферты не рассматриваю и считаю в принципе ошибочным (если есть возражения, прошу предложений как выполнить условия п1. ст.9 ФЗ-152, а именно как потом доказать, что согласие получено именно от субъекта ПДн).
2. Терминал планируют расположить в помещении, куда доступ не контролируется. Проблема с выполнением что прежнего ПП-781, что нынешних требований ПП-1119.
3. Не понятно как выполнять требования по управлению доступом, регистрации и учету и т.д.
Пока я так понимаю вариант реализуемый. Может быть есть какие то идеи?
У кадровиков возникла идея установить у себя в подразделении некий терминал (по виду а-ля платежный), который позволил бы соискателям не только осуществлять поиск вакансий на предприятии, но и заполнять и отправлять стандартную форму резюме.
Проблемы.
1. Согласие на обработку ПДн. Конечно предлагают воткнуть в стандартную форму пункты дабы соответствовало требования ФЗ-152. Но вот подпись.
Исходя из п.4 ст.9 ФЗ-152 можно говорить только о двух вариантах: письменный и с использование электронной подписи. Именно поэтому вариант с акцептом оферты не рассматриваю и считаю в принципе ошибочным (если есть возражения, прошу предложений как выполнить условия п1. ст.9 ФЗ-152, а именно как потом доказать, что согласие получено именно от субъекта ПДн).
2. Терминал планируют расположить в помещении, куда доступ не контролируется. Проблема с выполнением что прежнего ПП-781, что нынешних требований ПП-1119.
3. Не понятно как выполнять требования по управлению доступом, регистрации и учету и т.д.
Пока я так понимаю вариант реализуемый. Может быть есть какие то идеи?
Комментарий