6.1. Защита прав субъектов персональных данных

В целях эффективного противодействия незаконному и принудительному получению персональных данных граждан для целей, не связанных с заключением, исполнением, изменением или расторжением договора купли-продажи, оказания услуг (выполнения работ), принят Федеральный закон от 28 мая 2022 г. N 145-ФЗ "О внесении изменения в статью 14.8 Кодекса Российской Федерации об административных правонарушениях". Указанным Федеральным законом установлена административная ответственность в виде административного штрафа для должностных и юридических лиц за отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя предоставить персональные данные, за исключением случаев, если предоставление персональных данных является обязательным в соответствии с федеральными законами или иными нормативными правовыми актами либо непосредственно связано с исполнением договора с потребителем.

Для усиления защиты персональных данных граждан Российской Федерации принят Федеральный закон от 14 июля 2022 г. N 266-ФЗ "О внесении изменений в Федеральный закон "О персональных данных", отдельные законодательные акты Российской Федерации и признании утратившей силу части четырнадцатой статьи 30 Федерального закона "О банках и банковской деятельности".

Указанным Федеральным законом в том числе:

положения Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" распространены на отношения, возникающие при обработке персональных данных граждан Российской Федерации, осуществляемой иностранными юридическими лицами или иностранными физическими лицами;

установлена обязанность операторов обработки персональных данных обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации;

введена обязанность операторов обработки персональных данных уведомлять в течение 24 часов уполномоченные органы о факте неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, а в течение 72 часов - о результатах внутреннего расследования выявленного инцидента с предоставлением сведений о лицах, действия которых стали причиной выявленного инцидента (при наличии);

введена обязанность операторов обработки персональных данных уведомлять уполномоченные органы о намерении передать персональные данные граждан Российской Федерации за рубеж;

установлен запрет для операторов обработки персональных данных отказывать в оказании услуг гражданам Российской Федерации, не давшим согласие на обработку своих биометрических персональных данных, если получение такого согласия не является обязательным;

введен запрет передавать третьим лицам персональные данные из Единого государственного реестра недвижимости без согласия правообладателя объекта недвижимости или лица, в пользу которого зарегистрированы ограничения права или обременения объекта недвижимости;

предусмотрена возможность запрета или ограничения передачи персональных данных граждан Российской Федерации за границу для защиты основ конституционного строя, нравственности, здоровья прав и законных интересов граждан, обеспечения обороны страны и безопасности государства, защиты экономических и финансовых интересов Российской Федерации, обеспечения дипломатическими и международно-правовыми средствами защиты прав, свобод и интересов граждан Российской Федерации, суверенитета, безопасности, территориальной целостности Российской Федерации и других ее интересов на международной арене.