Добрый день, друзья! Сегодня поговорим об изменениях в законодательстве о персональных данных. Такие изменения вступили в силу с 1 сентября 2022 года и внесли много новшеств для операторов персональных данных. Так, одним из новшеств является сокращение перечня случаев, когда операторам не требуется уведомлять Роскомнадзор о намерении приступить к обработке персональных данных. Исключений осталось всего три: - обработка персональных данных, включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка; - обработка персональных данных исключительно без использования средств автоматизации; - персональные данные, обрабатываемые в случаях, предусмотренных законодательством Российской Федерации о транспортной безопасности. Также появилась новая норма, закрепившая требования о соблюдении российского законодательства о персональных данных иностранными операторами, если они обрабатывают персональные данные российских граждан. Кроме того появились новые требования к содержанию договоров, заключаемых с субъектом персональных данных, согласно которым такой договор не должен содержать положения, ограничивающие права и свободы их субъекта, а также допускающие в качестве условия заключения договора бездействие субъекта персональных данных. Таким образом, закон закрепил необходимость волеизъявления субъекта персональных данных на их обработку. То есть, человек переходя на какую-либо страницу сайта, не может автоматически считаться давшим согласие на обработку персональных данных, если он своим волеизъявлением не дал такое согласие, например, не проставил "галочку" в чек-боксе согласия на обработку персональных данных. Также у операторов появилась новая обязанность информировать Роскомнадзор о фактах неправомерной или случайной передачи персональных данных, повлекшей нарушение прав их субъектов. Причем делать это нужно очень оперативно, в течении 24 часов с момента выявления такого факта, а в течении 72 часов уже уведомить о результатах внутреннего расследования. Для этого у Роскомнадзора появился отдельный сервис. Изменились требования к политике обработки персональных данных. Теперь оператор должен в указывать в ней для каждой цели обработки: - категории и перечень обрабатываемых персональных данных; - категории субъектов, данные которых обрабатываются; - способы, сроки их обработки и хранения; - порядок уничтожения персональных данных при достижении целей их обработки. Кроме того, политика обработки персональных данных должна быть не просто размещена на сайте, а опубликована на страницах сайта, где осуществляется сбор данных. Ну и последнее, с учетом изменений согласие на обработку персональных данных, разрешенных для распространения, должно быть оформлено отдельно. С учетом всех указанных новелл в законодательстве, рекомендую операторам персональных данных провести аудит внутренних документов и договоров с клиентами, внести соответствующие изменения. А тем, кто раньше не подавал уведомление в Роскомнадзор, поскольку относился к исключениям, обязательно его подать, во избежание штрафов. Всем хорошего дня и законной обработки персональных данных!
3 года назад