Главное за неделю в рассылке
«Что делать Юристу»
Новости профессионального комьюнити и лучшие материалы
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности
С 1 марта 2023 года требования к обработке персональных данных меняются. Изменения затронут трансграничную передачу, порядок уничтожения, сроки уведомления Роскомнадзора. О ключевых изменениях, которые повлияют на работу операторов, читайте в статье.
С 1 марта 2023 года требования к обработке персональных данных меняются. Изменения затронут трансграничную передачу, порядок уничтожения, сроки уведомления Роскомнадзора. О ключевых изменениях, которые повлияют на работу операторов, читайте в статье.
С 1 марта скорректировали срок уведомления Роскомназора, если изменились сведения, ранее представленные в уведомлении об обработке персональных данных. Проинформировать нужно не позднее 15-го числа месяца, следующего за месяцем, в котором возникли изменения (ч. 7 ст. 22 Закона 152-ФЗ).
С 1 сентября 2022 года большинство операторов должны подавать такое уведомление. Исключение: данные обрабатывают в целях защиты безопасности государства и общественного порядка, транспортной безопасности или оператор обрабатывает данные исключительно без средств автоматизации. С 26 декабря 2022 года уведомления подаются по новым формам (Приказ Роскомнадзора от 28.10.2022 № 180).
Подробнее о порядке заполнения форм и подаче уведомлений читайте в КонсультантПлюс: Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных.
С 1 марта 2023 года начинают действовать новые требования к подтверждению уничтожения персональных данных (Приказ Роскомнадзора от 28.10.2022 № 179).
Определили, какими документами подтверждается уничтожение. К ним относят:
Установлены перечни сведений, которые должны содержать указанные документы. В том числе они должны содержать фамилию, имя, отчество субъекта или другую информацию, относящуюся к определенному физическому лицу, чьи данные были уничтожены.
Также установлен срок хранения документов, подтверждающих уничтожение, – 3 года с момента уничтожения личных сведений. В каких случаях нужно прекратить обработку персональных данных и о других обязанностях оператора читайте в КонсультантПлюс:
Готовое решение: Каковы обязанности оператора персональных данных.
С 1 марта 2023 года оператор до начала деятельности по трансграничной передаче персональных данных обязан уведомить Роскомнадзор о своем намерении. Уведомление направляют в виде документа на бумажном носителе или в форме электронного документа отдельно от уведомления о намерении осуществлять обработку персональных данных. Ведомство, в свою очередь, может запретить или ограничить предоставление персональной информации в другие страны (ст. 12 Закона 152-ФЗ).
Операторы, которые уже осуществляют трансграничную передачу персональных данных, должны уведомить об этом Роскомнадзор до 1 марта 2023 года (ч. 5 ст. 6 Федерального закона от 14.07.2022 № 266-ФЗ).
Передавать персональные данные запретят, если:
Передачу могут ограничить в следующих случаях:
Критерии, по которым контролирующий орган может запретить или ограничить такую передачу, утверждены Постановлением Правительства РФ от 16.01.2023 № 24.
1 марта 2023 года начинают действовать требования к тому, как оценивать вред, который оператор может причинить физлицам, если нарушит Закон «О персональных данных» (Приказ Роскомнадзора от 27.10.2022 № 178).
Оператор определяет одну из степеней вреда:
Если гражданину могут причинить вред разных степеней, необходимо учитывать более высокую из них. Вред оценивает ответственный за организацию обработки персональных данных либо комиссия, которую создал оператор. Степень вреда и ряд других сведений отражают в акте.
С 1 марта 2023 года вступает в силу Приказ Роскомнадзора от 14.11.2022 № 187, устанавливающий порядок и условия взаимодействия с Роскомнадзором в случае утечки персональных данных, в том числе закреплены требования к первичному и дополнительному уведомлениям об инциденте.
Напоминаем, в случае утечки персональных данных оператор обязан в течение 24 часов зафиксировать инцидент и направить первичное уведомление. Затем нужно провести внутреннее расследование и отчитаться о его результатах перед госорганом (ст. 21 Закона 152-ФЗ).
Законодательство в области персональных данных постоянно изменяется, появляются новые требования, госорганы дают важные разъяснения. Оставаться в курсе последних событий и не упустить самое важное помогут экспертные материалы КонсультантПлюс:
Бот сообщит, что вышла статья или видео по вашим интересам, а любимый автор выпустил материал. Еще он умеет ставить важные темы на контроль и приглашает на розыгрыши призов
Новости профессионального комьюнити и лучшие материалы
Нажимая «Подписаться», вы соглашаетесь с политикой конфиденциальности