Не запрашивайте лишние данные. Для обратного звонка достаточно телефона, а для договора ДДУ — ФИО, контактов и реквизитов платежа.
Подписывайте отдельное согласие для рекламы и рассылок. После продажи квартиры использовать данные клиента для продаж других проектов нельзя. Если хотите оставаться на связи, получите на это согласие. И добавьте кнопку «Отписаться» в каждое письмо и СМС.
Шифруйте данные. Храните сканы паспортов в зашифрованных облаках, настройте пересылку ПД только по корпоративной почте с VPN и заключайте с работниками соглашение о конфиденциальности.
Хранить данные клиентов и CRM можно только на базах и ресурсах, которые находятся на территории РФ. К примеру, к ним относятся Yandex Cloud, SberCloud Advanced, Битрикс24 и не относится Google Forms.
Контролируйте доступ. Не давайте всем сотрудникам доступ ко всей информации — сегментируйте его по задачам. Отделу продаж нужны контакты и не нужен ИНН, а бухгалтерии нужны реквизиты и не нужна информация об образовании. Ограничьте список лиц, кто может получить ПД.
Дополните договор с подрядчиками полезным пунктом об обязанности «хранить ПД на шифрованных носителях и удалить после завершения работ», если передаете данные клиентов. В случае утечки это поможет разделить ответственность.
Правильно и вовремя удаляйте данные. Контролируйте сроки обработки и хранения ПД и не используйте их после истечения срока. Не забывайте уничтожать бумаги: идея хранить «на всякий случай» вне закона.
Обучайте сотрудников. Проводите тренинги и курсы по работе с ПД. Это касается всех, кто работает с данными: менеджеров отдела продаж, HR-специалистов, IT-администраторов, бухгалтеров и даже охранников.