Тут физически будет тяжело успеть все привести в соответствие, одной полиси недостаточно, нужно вести логи работы с данными, нужно внедрить функционал доступа данных для пользователя, нужно иметь шифрование и псевдоанонимизацию, а это работа в связке, юрист на аутсорсе может вас консультировать, но за вас он не сможет все сделать.
И еще момент - если пользователь вам напишет, что хочет получить свои данные, вам перед тем, как их предоставить, нужно убедится, что пользователь хочет именно свои данные, а для этого его надо идентифицировать, в общем, вы поняли масштаб проблем)
К примеру, там есть пункт в законе - у пользователя есть право обратиться к оператору с требованием передать его персональные данные в другую компанию. Что именно имеется ввиду? В каком формате передавать эти данные? Что делать, если другая компания откажется принимать эти данные?
К примеру, там есть пункт в законе - у пользователя есть право обратиться к оператору с требованием передать его персональные данные в другую компанию. Что именно имеется ввиду? В каком формате передавать эти данные? Что делать, если другая компания откажется принимать эти данные?
А в законе прописан формат запроса и предоставления данных пользователю - электронно или нет? Просто можно же прописать порядок запроса по бумажной почте с нотариальным заверением копии документов подтверждающих что он это он))