Как раз хотела спросить у специалистов ИБ несколько вопросов по этой теме:
1. Есть ли какое-то положение, закон, который ответит на вопрос - как должна осуществляться согласие на сбор и обработку персональных данных?
1.2 Должно ли в системе, в заявке обязательно указываться ФИО согласующего? Или достаточно от учетной записи поставить галочку?
1.3 В каких именно системах должно учитываться согласие пользователя? Есть ли какие-то критерии?
1. Закон о ПД + возможно дополнительные НПА уполномоченного органа, например, у НБ РК свои ещё есть регламенты
2. На ваше усмотрение, как оператора ПД, плюс зависит от способов верификации
3. В любых, где осуществляется сбор, хранение и обработка ПД.