Все новости
Сегодня
Развитие России: президент подписал указ о национальных целях до 2030 года и на перспективу
Сегодня
Практика коллегии по экономическим спорам ВС РФ: обзор за апрель
Сегодня
Прием на работу: Роструд уточнил, в какой срок издать приказ
Сегодня
Проект не прошел экспертизу по вине госзаказчика — суды не увидели неосновательного обогащения
Сегодня
Утверждены новые правила трансграничного перемещения отходов
7 мая
Предложен новый крупный штраф для операторов мобильной связи — проект Минцифры
7 мая
Суд: учреждение не обязано разделять затраты на эксплуатацию техники по видам деятельности
7 мая
Налог на прибыль: суд признал продажей имущественных прав отказ от выкупа лизингового имущества
7 мая
Минздрав утвердил типовое положение о госпитале ветеранов войн
7 мая
Ответственность ресурсоснабжающих организаций: поправки о ее ужесточении приняты во втором чтении
7 мая
НДФЛ-вычет на недееспособных детей: ФНС указала, в каком размере его дают на инвалида 23 лет
7 мая
Роструд скорректировал чек-листы для проверок работодателей
7 мая
Типовые условия госконтрактов на услуги строительного контроля: проект Минстроя
7 мая
Эксперимент по маркировке моторных масел и антифризов может стартовать уже осенью
6 мая
Масштабные изменения в сфере банкротства прошли третье чтение
6 мая
Техобслуживание и ремонт объектов электроэнергетики: обновленные правила вступают в силу 6 мая
6 мая
Если идет служебная проверка, уволиться по собственному желанию нельзя, решил суд
6 мая
Ряд владельцев интернет-сервисов будут хранить больше сведений о пользователях — проект Минцифры
6 мая
Суд отменил штраф за некорректное применение тарифа на оплату помощи по ОМС
6 мая
НДС с авансов: Минфин указал на нюансы восстановления налога покупателем
6 мая
Взносы на травматизм в 2025 году – СФР подготовил показатели для скидки и надбавки к тарифу
6 мая
Минтруд рассмотрел вопрос об оплате медосмотра в выходной
6 мая
УФАС: реестровая запись подтверждает только страну товара, но не его характеристики для госзакупки
4 мая
Правительство временно запретило экспорт сахара с 6 мая 2024 года
4 мая
Суд: госслужащая смогла взыскать премию ко дню финансиста, а за особые задания нет
4 мая
Налог на имущество: организация применила неверную кадастровую стоимость из ЕГРН – суд отменил пени
4 мая
Пожарная безопасность, лицензии и прочее: МЧС предлагает повысить ряд административных штрафов
4 мая
ФНС рассказала о работе двух своих сервисов
3 мая
Минцифры напомнило ИТ-компаниям о подтверждении аккредитации
3 мая
Учет маркированной молочной продукции по партиям: Минпромторг предлагает провести эксперимент
3 мая
ВС РФ запретил арендатору лесного участка добывать без лицензии песок для строительства дорог
3 мая
После стационара больница выдавала пациентам лекарства — суды разрешили оплачивать их за счет ОМС
3 мая
Больничный: суды считают, что организации нужно вернуть переплату из-за ошибки в электронном реестре
3 мая
СЗВ-М с ошибкой: фонд не может взыскать со страхователя штраф спустя время, считает суд
3 мая
Суд: фонд должен провести повторную экспертизу, даже если клиника направила претензию без документов
3 мая
Победитель оформил гарантию после отмены итогов госзакупки — суд не взыскал комиссию за ее получение
3 мая
Покупка драгоценных металлов в слитках: ЦБ РФ дал рекомендации кредитным организациям
3 мая
КБК: Минфин разработал проект перечней на 2025 год и плановый период
3 мая
КС РФ разъяснил, как уволить сотрудника при отказе работать в другой местности
30 ноября 2022

Работа с персональными данными: опубликовали правила оценки возможного вреда гражданам

1 марта 2023 года начнут действовать требования к тому, как оценивать вред, который оператор может причинить физлицам, если нарушит Закон о персональных данных.

Оценку должен будет проводить ответственный за организацию обработки личных сведений. Вместо него это сможет сделать комиссия оператора.

От оператора потребуют определить высокую, среднюю или низкую степень вероятного вреда. Отметим примеры случаев, когда нужно выбрать одну из них:

  • высокая степень — оператор обрабатывает информацию о несовершеннолетних, например, чтобы исполнять договоры, по которым они контрагенты, выгодоприобретатели либо поручители;
  • средняя — он продвигает товары, работы и услуги через прямые контакты с потенциальными потребителями с помощью хранилищ (баз персональных данных) другого лица;
  • низкая — оператор назначил внештатного сотрудника ответственным за обработку личных сведений.

Если гражданину могут причинить вред разных степеней, надо учитывать более высокую из них.

Степень вреда и ряд других сведений обяжут отразить в акте. Документ разрешат составить в цифровом виде, но тогда его придется заверить электронной подписью.

Сейчас требований к тому, как проводить оценку, нет.

Напомним, оценивать вероятный вред нужно при обработке персональной информации в информсистемах. Дело в том, что по итогам этой процедуры определяют тип угроз безопасности личных сведений. В остальных случаях оценка необязательна.

Связанные новости