Помогите разобраться, пожалуйста, уважаемые форумчане.
У нас есть ЛНА о порядке работы с ПД, в котором перечислен небольшой перечень работников, имеющих доступ к персональным данным (ген директор, директор по персоналу и гл бухгалтер). Положение утверждено июнем 2020 года.
Но ни с кем из сотрудников при этом не подписано обязательство о неразглашении персональных данных.
Я правильно понимаю, что обязательство о неразглашении должно быть обязательно подписано?
Плюс по факту доступ к данным имеют не только указанные в ЛНА работники. Перечень должностей, имеющих доступ, можно утвердить приказом ген директора, а потом со всеми подписать обязательство о неразглашении?
И еще вопрос - правильно, что в обязательстве перечисляем только те ПД, к которым имеют доступ конкретные сотрудники (индивидуальное обязательство о неразглашении)?
Огромное спасибо!!!