Редакция от 14.07.2022

Редакция подготовлена на основе изменений, внесенных Федеральным законом от 14.07.2022 N 266-ФЗ, вступающих в силу с 01.09.2022. См. справку к редакции.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 1 частью 1.1. См. текст новой редакции

1.1. Положения настоящего Федерального закона применяются к обработке

персональных данных граждан Российской Федерации, осуществляемой

иностранными юридическими лицами или иностранными физическими лицами, на

основании договора, стороной которого являются граждане Российской

Федерации, иных соглашений между иностранными юридическими лицами,

иностранными физическими лицами и гражданами Российской Федерации либо

на основании согласия гражданина Российской Федерации на обработку его

персональных данных.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 4 частью 3.1. См. текст новой редакции

3.1. Нормативные правовые акты, принимаемые в соответствии с частью 2

настоящей статьи, подлежат обязательному согласованию с уполномоченным

органом по защите прав субъектов персональных данных в случаях, если

указанные нормативные правовые акты регулируют отношения, связанные с

осуществлением трансграничной передачи персональных данных, обработкой

специальных категорий персональных данных, биометрических персональных

данных, персональных данных несовершеннолетних, предоставлением,

распространением персональных данных, полученных в результате

обезличивания. Срок указанного согласования не может превышать тридцать

дней с даты поступления соответствующего нормативного правового акта в

уполномоченный орган по защите прав субъектов персональных данных.

─────────────────────────────────────────────────────────────────────────

Изменение пункта 5 части 1 статьи 6

старая редакция новая редакция

5) обработка персональных 5) обработка персональных

данных необходима для исполнения данных необходима для исполнения

договора, стороной которого либо договора, стороной которого либо

выгодоприобретателем или выгодоприобретателем или

поручителем по которому является поручителем по которому является

субъект персональных данных, а субъект персональных данных, а

также для заключения договора по также для заключения договора по

инициативе субъекта персональных инициативе субъекта персональных

данных или договора, по которому данных или договора, по которому

субъект персональных данных будет субъект персональных данных будет

являться выгодоприобретателем или являться выгодоприобретателем или

поручителем; поручителем. Заключаемый с

субъектом персональных данных

договор не может содержать

положения, ограничивающие права и

свободы субъекта персональных

данных, устанавливающие случаи

обработки персональных данных

несовершеннолетних, если иное не

предусмотрено законодательством

Российской Федерации, а также

положения, допускающие в качестве

условия заключения договора

бездействие субъекта персональных

данных;

─────────────────────────────────────────────────────────────────────────

Часть 3 статьи 6 - изложена в новой редакции

старая редакция новая редакция

3. Оператор вправе поручить 3. Оператор вправе поручить

обработку персональных данных обработку персональных данных

другому лицу с согласия субъекта другому лицу с согласия субъекта

персональных данных, если иное не персональных данных, если иное не

предусмотрено федеральным законом, предусмотрено федеральным законом,

на основании заключаемого с этим на основании заключаемого с этим

лицом договора, в том числе лицом договора, в том числе

государственного или государственного или

муниципального контракта, либо муниципального контракта, либо

путем принятия государственным или путем принятия государственным

муниципальным органом органом или муниципальным органом

соответствующего акта (далее - соответствующего акта (далее -

поручение оператора). Лицо, поручение оператора). Лицо,

осуществляющее обработку осуществляющее обработку

персональных данных по поручению персональных данных по поручению

оператора, обязано соблюдать оператора, обязано соблюдать

принципы и правила обработки принципы и правила обработки

персональных данных, персональных данных,

предусмотренные настоящим предусмотренные настоящим

Федеральным законом. В поручении Федеральным законом, соблюдать

оператора должны быть определены конфиденциальность персональных

перечень действий (операций) с данных, принимать необходимые

персональными данными, которые меры, направленные на обеспечение

будут совершаться лицом, выполнения обязанностей,

осуществляющим обработку предусмотренных настоящим

персональных данных, и цели Федеральным законом. В поручении

обработки, должна быть установлена оператора должны быть определены

обязанность такого лица соблюдать перечень персональных данных,

конфиденциальность персональных перечень действий (операций) с

данных и обеспечивать безопасность персональными данными, которые

персональных данных при их будут совершаться лицом,

обработке, а также должны быть осуществляющим обработку

указаны требования к защите персональных данных, цели их

обрабатываемых персональных данных обработки, должна быть установлена

в соответствии со статьей 19 обязанность такого лица соблюдать

настоящего Федерального закона. конфиденциальность персональных

данных, требования,

предусмотренные частью 5 статьи 18

и статьей 18.1 настоящего

Федерального закона, обязанность

по запросу оператора персональных

данных в течение срока действия

поручения оператора, в том числе

до обработки персональных данных,

предоставлять документы и иную

информацию, подтверждающие

принятие мер и соблюдение в целях

исполнения поручения оператора

требований, установленных в

соответствии с настоящей статьей,

обязанность обеспечивать

безопасность персональных данных

при их обработке, а также должны

быть указаны требования к защите

обрабатываемых персональных данных

в соответствии со статьей 19

настоящего Федерального закона, в

том числе требование об

уведомлении оператора о случаях,

предусмотренных частью 3.1 статьи

21 настоящего Федерального закона.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 6 частью 6. См. текст новой редакции

6. В случае, если оператор поручает обработку персональных данных

иностранному физическому лицу или иностранному юридическому лицу,

ответственность перед субъектом персональных данных за действия

указанных лиц несет оператор и лицо, осуществляющее обработку

персональных данных по поручению оператора.

─────────────────────────────────────────────────────────────────────────

Изменение части 1 статьи 9

старая редакция новая редакция

1. Субъект персональных данных 1. Субъект персональных данных

принимает решение о предоставлении принимает решение о предоставлении

его персональных данных и дает его персональных данных и дает

согласие на их обработку свободно, согласие на их обработку свободно,

своей волей и в своем интересе. своей волей и в своем интересе.

Согласие на обработку персональных Согласие на обработку персональных

данных должно быть конкретным, данных должно быть конкретным,

информированным и сознательным. предметным, информированным,

Согласие на обработку персональных сознательным и однозначным.

данных может быть дано субъектом Согласие на обработку персональных

персональных данных или его данных может быть дано субъектом

представителем в любой позволяющей персональных данных или его

подтвердить факт его получения представителем в любой позволяющей

форме, если иное не установлено подтвердить факт его получения

федеральным законом. В случае форме, если иное не установлено

получения согласия на обработку федеральным законом. В случае

персональных данных от получения согласия на обработку

представителя субъекта персональных данных от

персональных данных полномочия представителя субъекта

данного представителя на дачу персональных данных полномочия

согласия от имени субъекта данного представителя на дачу

персональных данных проверяются согласия от имени субъекта

оператором. персональных данных проверяются

оператором.

─────────────────────────────────────────────────────────────────────────

Часть 15 статьи 10.1 - изложена в новой редакции

старая редакция новая редакция

15. Требования настоящей статьи 15. Требования настоящей статьи

не применяются в случае обработки не применяются в случае обработки

персональных данных в целях персональных данных в целях

выполнения возложенных выполнения возложенных

законодательством Российской законодательством Российской

Федерации на федеральные органы Федерации на государственные

исполнительной власти, органы органы, муниципальные органы, а

исполнительной власти субъектов также на подведомственные таким

Российской Федерации, органы органам организации функций,

местного самоуправления функций, полномочий и обязанностей.

полномочий и обязанностей.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 11 частью 3. См. текст новой редакции

3. Предоставление биометрических персональных данных не может быть

обязательным, за исключением случаев, предусмотренных частью 2 настоящей

статьи. Оператор не вправе отказывать в обслуживании в случае отказа

субъекта персональных данных предоставить биометрические персональные

данные и (или) дать согласие на обработку персональных данных, если в

соответствии с федеральным законом получение оператором согласия на

обработку персональных данных не является обязательным.

─────────────────────────────────────────────────────────────────────────

Изменение части 3 статьи 14

старая редакция новая редакция

3. Сведения, указанные в части 3. Сведения, указанные в части

7 настоящей статьи, 7 настоящей статьи,

предоставляются субъекту предоставляются субъекту

персональных данных или его персональных данных или его

представителю оператором при представителю оператором в течение

обращении либо при получении десяти рабочих дней с момента

запроса субъекта персональных обращения либо получения

данных или его представителя. оператором запроса субъекта

Запрос должен содержать номер персональных данных или его

основного документа, представителя. Указанный срок

удостоверяющего личность субъекта может быть продлен, но не более

персональных данных или его чем на пять рабочих дней в случае

представителя, сведения о дате направления оператором в адрес

выдачи указанного документа и субъекта персональных данных

выдавшем его органе, сведения, мотивированного уведомления с

подтверждающие участие субъекта указанием причин продления срока

персональных данных в отношениях с предоставления запрашиваемой

оператором (номер договора, дата информации. Запрос должен

заключения договора, условное содержать номер основного

словесное обозначение и (или) иные документа, удостоверяющего

сведения), либо сведения, иным личность субъекта персональных

образом подтверждающие факт данных или его представителя,

обработки персональных данных сведения о дате выдачи указанного

оператором, подпись субъекта документа и выдавшем его органе,

персональных данных или его сведения, подтверждающие участие

представителя. Запрос может быть субъекта персональных данных в

направлен в форме электронного отношениях с оператором (номер

документа и подписан электронной договора, дата заключения

подписью в соответствии с договора, условное словесное

законодательством Российской обозначение и (или) иные

Федерации. сведения), либо сведения, иным

образом подтверждающие факт

обработки персональных данных

оператором, подпись субъекта

персональных данных или его

представителя. Запрос может быть

направлен в форме электронного

документа и подписан электронной

подписью в соответствии с

законодательством Российской

Федерации. Оператор предоставляет

сведения, указанные в части 7

настоящей статьи, субъекту

персональных данных или его

представителю в той форме, в

которой направлены соответствующие

обращение либо запрос, если иное

не указано в обращении или

запросе.

─────────────────────────────────────────────────────────────────────────

Дополнение части 7 статьи 14 пунктом 9.1. См. текст новой редакции

9.1) информацию о способах исполнения оператором обязанностей,

установленных статьей 18.1 настоящего Федерального закона;

─────────────────────────────────────────────────────────────────────────

Часть 2 статьи 18 - изложена в новой редакции

старая редакция новая редакция

2. Если предоставление 2. Если в соответствии с

персональных данных является федеральным законом предоставление

обязательным в соответствии с персональных данных и (или)

федеральным законом, оператор получение оператором согласия на

обязан разъяснить субъекту обработку персональных данных

персональных данных юридические являются обязательными, оператор

последствия отказа предоставить обязан разъяснить субъекту

его персональные данные. персональных данных юридические

последствия отказа предоставить

его персональные данные и (или)

дать согласие на их обработку.

─────────────────────────────────────────────────────────────────────────

Дополнение части 3 статьи 18 пунктом 2.1. См. текст новой редакции

2.1) перечень персональных данных;

─────────────────────────────────────────────────────────────────────────

Изменение абзаца первого части 1 статьи 18.1

старая редакция новая редакция

1. Оператор обязан принимать 1. Оператор обязан принимать

меры, необходимые и достаточные меры, необходимые и достаточные

для обеспечения выполнения для обеспечения выполнения

обязанностей, предусмотренных обязанностей, предусмотренных

настоящим Федеральным законом и настоящим Федеральным законом и

принятыми в соответствии с ним принятыми в соответствии с ним

нормативными правовыми актами. нормативными правовыми актами.

Оператор самостоятельно определяет Оператор самостоятельно определяет

состав и перечень мер, необходимых состав и перечень мер, необходимых

и достаточных для обеспечения и достаточных для обеспечения

выполнения обязанностей, выполнения обязанностей,

предусмотренных настоящим предусмотренных настоящим

Федеральным законом и принятыми в Федеральным законом и принятыми в

соответствии с ним нормативными соответствии с ним нормативными

правовыми актами, если иное не правовыми актами, если иное не

предусмотрено настоящим предусмотрено настоящим

Федеральным законом или другими Федеральным законом или другими

федеральными законами. К таким федеральными законами. К таким

мерам могут, в частности, мерам, в частности, относятся:

относиться:

─────────────────────────────────────────────────────────────────────────

Пункт 2 части 1 статьи 18.1 - изложен в новой редакции

старая редакция новая редакция

2) издание оператором, 2) издание оператором,

являющимся юридическим лицом, являющимся юридическим лицом,

документов, определяющих политику документов, определяющих политику

оператора в отношении обработки оператора в отношении обработки

персональных данных, локальных персональных данных, локальных

актов по вопросам обработки актов по вопросам обработки

персональных данных, а также персональных данных, определяющих

локальных актов, устанавливающих для каждой цели обработки

процедуры, направленные на персональных данных категории и

предотвращение и выявление перечень обрабатываемых

нарушений законодательства персональных данных, категории

Российской Федерации, устранение субъектов, персональные данные

последствий таких нарушений; которых обрабатываются, способы,

сроки их обработки и хранения,

порядок уничтожения персональных

данных при достижении целей их

обработки или при наступлении иных

законных оснований, а также

локальных актов, устанавливающих

процедуры, направленные на

предотвращение и выявление

нарушений законодательства

Российской Федерации, устранение

последствий таких нарушений. Такие

документы и локальные акты не

могут содержать положения,

ограничивающие права субъектов

персональных данных, а также

возлагающие на операторов не

предусмотренные законодательством

Российской Федерации полномочия и

обязанности;

─────────────────────────────────────────────────────────────────────────

Изменение части 2 статьи 18.1

старая редакция новая редакция

2. Оператор обязан опубликовать 2. Оператор обязан опубликовать

или иным образом обеспечить или иным образом обеспечить

неограниченный доступ к документу, неограниченный доступ к документу,

определяющему его политику в определяющему его политику в

отношении обработки персональных отношении обработки персональных

данных, к сведениям о реализуемых данных, к сведениям о реализуемых

требованиях к защите персональных требованиях к защите персональных

данных. Оператор, осуществляющий данных. Оператор, осуществляющий

сбор персональных данных с сбор персональных данных с

использованием использованием

информационно-телекоммуникационных информационно-телекоммуникационных

сетей, обязан опубликовать в сетей, обязан опубликовать в

соответствующей соответствующей

информационно-телекоммуникационной информационно-телекоммуникационной

сети документ, определяющий его сети, в том числе на страницах

политику в отношении обработки принадлежащего оператору сайта в

персональных данных, и сведения о информационно-телекоммуникационной

реализуемых требованиях к защите сети "Интернет", с использованием

персональных данных, а также которых осуществляется сбор

обеспечить возможность доступа к персональных данных, документ,

указанному документу с определяющий его политику в

использованием средств отношении обработки персональных

соответствующей данных, и сведения о реализуемых

информационно-телекоммуникационной требованиях к защите персональных

сети. данных, а также обеспечить

возможность доступа к указанному

документу с использованием средств

соответствующей

информационно-телекоммуникационной

сети.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 19 частями 12 - 14. См. текст новой редакции

12. Оператор обязан в порядке, определенном федеральным органом

исполнительной власти, уполномоченным в области обеспечения

безопасности, обеспечивать взаимодействие с государственной системой

обнаружения, предупреждения и ликвидации последствий компьютерных атак

на информационные ресурсы Российской Федерации, включая информирование

его о компьютерных инцидентах, повлекших неправомерную передачу

(предоставление, распространение, доступ) персональных данных.

13. Указанная в части 12 настоящей статьи информация (за исключением

информации, составляющей государственную тайну) передается федеральным

органом исполнительной власти, уполномоченным в области обеспечения

безопасности, в уполномоченный орган по защите прав субъектов

персональных данных.

14. Порядок передачи информации в соответствии с частью 13 настоящей

статьи устанавливается совместно федеральным органом исполнительной

власти, уполномоченным в области обеспечения безопасности, и

уполномоченным органом по защите прав субъектов персональных данных.

─────────────────────────────────────────────────────────────────────────

Изменение части 1 статьи 20

старая редакция новая редакция

1. Оператор обязан сообщить в 1. Оператор обязан сообщить в

порядке, предусмотренном статьей порядке, предусмотренном статьей

14 настоящего Федерального закона, 14 настоящего Федерального закона,

субъекту персональных данных или субъекту персональных данных или

его представителю информацию о его представителю информацию о

наличии персональных данных, наличии персональных данных,

относящихся к соответствующему относящихся к соответствующему

субъекту персональных данных, а субъекту персональных данных, а

также предоставить возможность также предоставить возможность

ознакомления с этими персональными ознакомления с этими персональными

данными при обращении субъекта данными при обращении субъекта

персональных данных или его персональных данных или его

представителя либо в течение представителя либо в течение

тридцати дней с даты получения десяти рабочих дней с даты

запроса субъекта персональных получения запроса субъекта

данных или его представителя. персональных данных или его

представителя. Указанный срок

может быть продлен, но не более

чем на пять рабочих дней в случае

направления оператором в адрес

субъекта персональных данных

мотивированного уведомления с

указанием причин продления срока

предоставления запрашиваемой

информации.

─────────────────────────────────────────────────────────────────────────

Изменение части 2 статьи 20

старая редакция новая редакция

2. В случае отказа в 2. В случае отказа в

предоставлении информации о предоставлении информации о

наличии персональных данных о наличии персональных данных о

соответствующем субъекте соответствующем субъекте

персональных данных или персональных данных или

персональных данных субъекту персональных данных субъекту

персональных данных или его персональных данных или его

представителю при их обращении представителю при их обращении

либо при получении запроса либо при получении запроса

субъекта персональных данных или субъекта персональных данных или

его представителя оператор обязан его представителя оператор обязан

дать в письменной форме дать в письменной форме

мотивированный ответ, содержащий мотивированный ответ, содержащий

ссылку на положение части 8 статьи ссылку на положение части 8 статьи

14 настоящего Федерального закона 14 настоящего Федерального закона

или иного федерального закона, или иного федерального закона,

являющееся основанием для такого являющееся основанием для такого

отказа, в срок, не превышающий отказа, в срок, не превышающий

тридцати дней со дня обращения десяти рабочих дней со дня

субъекта персональных данных или обращения субъекта персональных

его представителя либо с даты данных или его представителя либо

получения запроса субъекта с даты получения запроса субъекта

персональных данных или его персональных данных или его

представителя. представителя. Указанный срок

может быть продлен, но не более

чем на пять рабочих дней в случае

направления оператором в адрес

субъекта персональных данных

мотивированного уведомления с

указанием причин продления срока

предоставления запрашиваемой

информации.

─────────────────────────────────────────────────────────────────────────

Изменение части 4 статьи 20

старая редакция новая редакция

4. Оператор обязан сообщить в 4. Оператор обязан сообщить в

уполномоченный орган по защите уполномоченный орган по защите

прав субъектов персональных данных прав субъектов персональных данных

по запросу этого органа по запросу этого органа

необходимую информацию в течение необходимую информацию в течение

тридцати дней с даты получения десяти рабочих дней с даты

такого запроса. получения такого запроса.

Указанный срок может быть продлен,

но не более чем на пять рабочих

дней в случае направления

оператором в адрес уполномоченного

органа по защите прав субъектов

персональных данных

мотивированного уведомления с

указанием причин продления срока

предоставления запрашиваемой

информации.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 21 частью 3.1. См. текст новой редакции

3.1. В случае установления факта неправомерной или случайной передачи

(предоставления, распространения, доступа) персональных данных,

повлекшей нарушение прав субъектов персональных данных, оператор обязан

с момента выявления такого инцидента оператором, уполномоченным органом

по защите прав субъектов персональных данных или иным заинтересованным

лицом уведомить уполномоченный орган по защите прав субъектов

персональных данных:

1) в течение двадцати четырех часов о произошедшем инциденте, о

предполагаемых причинах, повлекших нарушение прав субъектов персональных

данных, и предполагаемом вреде, нанесенном правам субъектов персональных

данных, о принятых мерах по устранению последствий соответствующего

инцидента, а также предоставить сведения о лице, уполномоченном

оператором на взаимодействие с уполномоченным органом по защите прав

субъектов персональных данных, по вопросам, связанным с выявленным

инцидентом;

2) в течение семидесяти двух часов о результатах внутреннего

расследования выявленного инцидента, а также предоставить сведения о

лицах, действия которых стали причиной выявленного инцидента (при

наличии).

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 21 частью 5.1. См. текст новой редакции

5.1. В случае обращения субъекта персональных данных к оператору с

требованием о прекращении обработки персональных данных оператор обязан

в срок, не превышающий десяти рабочих дней с даты получения оператором

соответствующего требования, прекратить их обработку или обеспечить

прекращение такой обработки (если такая обработка осуществляется лицом,

осуществляющим обработку персональных данных), за исключением случаев,

предусмотренных пунктами 2 - 11 части 1 статьи 6, частью 2 статьи 10 и

частью 2 статьи 11 настоящего Федерального закона. Указанный срок может

быть продлен, но не более чем на пять рабочих дней в случае направления

оператором в адрес субъекта персональных данных мотивированного

уведомления с указанием причин продления срока предоставления

запрашиваемой информации.

─────────────────────────────────────────────────────────────────────────

Изменение части 6 статьи 21

старая редакция новая редакция

6. В случае отсутствия 6. В случае отсутствия

возможности уничтожения возможности уничтожения

персональных данных в течение персональных данных в течение

срока, указанного в частях 3 - 5 срока, указанного в частях 3 - 5.1

настоящей статьи, оператор настоящей статьи, оператор

осуществляет блокирование таких осуществляет блокирование таких

персональных данных или персональных данных или

обеспечивает их блокирование (если обеспечивает их блокирование (если

обработка персональных данных обработка персональных данных

осуществляется другим лицом, осуществляется другим лицом,

действующим по поручению действующим по поручению

оператора) и обеспечивает оператора) и обеспечивает

уничтожение персональных данных в уничтожение персональных данных в

срок не более чем шесть месяцев, срок не более чем шесть месяцев,

если иной срок не установлен если иной срок не установлен

федеральными законами. федеральными законами.

─────────────────────────────────────────────────────────────────────────

Пункты 1 - 6 части 2 статьи 22 исключены. См. текст старой редакции

─────────────────────────────────────────────────────────────────────────

Пункт 7 части 2 статьи 22 - изложен в новой редакции

старая редакция новая редакция

7) включенных в информационные 7) включенных в государственные

системы персональных данных, информационные системы

имеющие в соответствии с персональных данных, созданные в

федеральными законами статус целях защиты безопасности

государственных автоматизированных государства и общественного

информационных систем, а также в порядка;

государственные информационные

системы персональных данных,

созданные в целях защиты

безопасности государства и

общественного порядка;

─────────────────────────────────────────────────────────────────────────

Пункт 8 части 2 статьи 22 - изложен в новой редакции

старая редакция новая редакция

8) обрабатываемых без 8) в случае, если оператор

использования средств осуществляет деятельность по

автоматизации в соответствии с обработке персональных данных

федеральными законами или иными исключительно без использования

нормативными правовыми актами средств автоматизации;

Российской Федерации,

устанавливающими требования к

обеспечению безопасности

персональных данных при их

обработке и к соблюдению прав

субъектов персональных данных;

─────────────────────────────────────────────────────────────────────────

Пункты 3 - 6 части 3 статьи 22 исключены. См. текст старой редакции

─────────────────────────────────────────────────────────────────────────

Дополнение части 3 статьи 22 пунктом 10.2. См. текст новой редакции

10.2) фамилия, имя, отчество физического лица или наименование

юридического лица, имеющих доступ и (или) осуществляющих на основании

договора обработку персональных данных, содержащихся в государственных и

муниципальных информационных системах;

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 22 частью 3.1. См. текст новой редакции

3.1. При предоставлении сведений, предусмотренных частью 3 настоящей

статьи, оператор для каждой цели обработки персональных данных указывает

категории персональных данных, категории субъектов, персональные данные

которых обрабатываются, правовое основание обработки персональных

данных, перечень действий с персональными данными, способы обработки

персональных данных.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 22 частью 4.1. См. текст новой редакции

4.1. Уполномоченный орган по защите прав субъектов персональных

данных в течение тридцати дней с даты поступления от оператора

уведомления о прекращении обработки персональных данных исключает

сведения, указанные в части 3 настоящей статьи, из реестра операторов.

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 22 частью 8. См. текст новой редакции

8. Формы уведомлений, предусмотренных частями 1, 4.1 и 7 настоящей

статьи, устанавливаются уполномоченным органом по защите прав субъектов

персональных данных.

─────────────────────────────────────────────────────────────────────────

Часть 1 статьи 23 - изложена в новой редакции

старая редакция новая редакция

1. Уполномоченным органом по 1. Уполномоченным органом по

защите прав субъектов персональных защите прав субъектов персональных

данных является федеральный орган данных является федеральный орган

исполнительной власти, исполнительной власти,

осуществляющий функции по контролю осуществляющий самостоятельно

и надзору за соответствием функции по контролю и надзору за

обработки персональных данных соответствием обработки

требованиям законодательства персональных данных требованиям

Российской Федерации в области законодательства Российской

персональных данных. Федерации в области персональных

данных.

─────────────────────────────────────────────────────────────────────────

Пункт 8 части 3 статьи 23 - изложен в новой редакции

старая редакция новая редакция

8) вносить в Правительство 8) вносить в Правительство

Российской Федерации предложения о Российской Федерации предложения о

совершенствовании нормативного совершенствовании нормативного

правового регулирования защиты правового регулирования защиты

прав субъектов персональных прав субъектов персональных данных

данных; и деятельности по обработке

персональных данных;

─────────────────────────────────────────────────────────────────────────

Дополнение статьи 23 частью 5.2. См. текст новой редакции

5.2. Права и обязанности уполномоченного органа по защите прав

субъектов персональных данных, установленные в частях 3 и 4 настоящей

статьи, осуществляются им непосредственно и не могут быть переданы иным

органам государственной власти.

─────────────────────────────────────────────────────────────────────────

* * *