Оценка вреда субъектам персональных данных
Подборка наиболее важных документов по запросу Оценка вреда субъектам персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Формы документов
Статьи, комментарии, ответы на вопросы
Готовое решение: Каковы обязанности оператора персональных данных
(КонсультантПлюс, 2025)3.2. Как проводить оценку вреда, который может быть причинен субъектам персональных данных
(КонсультантПлюс, 2025)3.2. Как проводить оценку вреда, который может быть причинен субъектам персональных данных
Статья: Чем запомнился 2023 год и что ждать работодателям от 2024 года?
(Свистунова Н., Стародубцев В., Цуркан Н., Шамбер О., Черемисова С., Рейзман Е.)
("Кадровая служба и управление персоналом предприятия", 2024, N 1)Увеличился объем документации: теперь операторы обработки данных обязаны документировать оценку рисков вреда субъектам персональных данных и процедуры уничтожения этой информации в соответствии с определенными правилами. Работодатели теперь чаще взаимодействуют с регулятором, так как появилась обязанность уведомлять о случаях утечек данных.
(Свистунова Н., Стародубцев В., Цуркан Н., Шамбер О., Черемисова С., Рейзман Е.)
("Кадровая служба и управление персоналом предприятия", 2024, N 1)Увеличился объем документации: теперь операторы обработки данных обязаны документировать оценку рисков вреда субъектам персональных данных и процедуры уничтожения этой информации в соответствии с определенными правилами. Работодатели теперь чаще взаимодействуют с регулятором, так как появилась обязанность уведомлять о случаях утечек данных.
Нормативные акты
Приказ Роскомнадзора от 27.10.2022 N 178
"Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных"
(Зарегистрировано в Минюсте России 28.11.2022 N 71166)Зарегистрировано в Минюсте России 28 ноября 2022 г. N 71166
"Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных"
(Зарегистрировано в Минюсте России 28.11.2022 N 71166)Зарегистрировано в Минюсте России 28 ноября 2022 г. N 71166
"Глобальный атлас регулирования искусственного интеллекта. Вектор БРИКС"
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Обработка (в т.ч. автоматизированная) персональных данных также подпадает под сферу действия Закона "О защите персональных данных". Субъект персональных данных должен дать согласие на такую обработку и имеет право отказаться. Кроме того, Закон предусматривает дополнительные требования к оператору персональных данных: проведение оценки вреда субъекту; информирование субъектов о механизмах автоматизированной обработки персональных данных; предоставление права субъекту на пересмотр решения человеком; проведение анонимизации личности субъекта данных при проведении профилирования.
(3-е издание, переработанное и дополненное)
(под ред. А.В. Незнамова)
(Подготовлен для системы КонсультантПлюс, 2024)Обработка (в т.ч. автоматизированная) персональных данных также подпадает под сферу действия Закона "О защите персональных данных". Субъект персональных данных должен дать согласие на такую обработку и имеет право отказаться. Кроме того, Закон предусматривает дополнительные требования к оператору персональных данных: проведение оценки вреда субъекту; информирование субъектов о механизмах автоматизированной обработки персональных данных; предоставление права субъекту на пересмотр решения человеком; проведение анонимизации личности субъекта данных при проведении профилирования.
Статья: Цифровая трансформация государственного управления в Российской Федерации: особенности совершенствования законодательства о защите персональных данных
(Сапронов Д.Ю.)
("Государственная власть и местное самоуправление", 2025, N 6)<16> Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальное опубликование правовых актов. URL: http://publication.pravo.gov.ru/Document/View/0001202211290004 (дата обращения: 23.10.2024).
(Сапронов Д.Ю.)
("Государственная власть и местное самоуправление", 2025, N 6)<16> Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальное опубликование правовых актов. URL: http://publication.pravo.gov.ru/Document/View/0001202211290004 (дата обращения: 23.10.2024).
Статья: Что Роскомнадзор проверит в первую очередь и за что накажет
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)8.3.4. Обеспечить проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, соотношение указанного вреда и принимаемых Работодателем мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных.
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)8.3.4. Обеспечить проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения законодательства Российской Федерации о персональных данных, соотношение указанного вреда и принимаемых Работодателем мер, направленных на обеспечение выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных.
Статья: Цифровой профиль работника: проблемы защиты персональных данных
(Филющенко Л.И.)
("Законы России: опыт, анализ, практика", 2024, N 11)<16> Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальный интернет-портал правовой информации: http://pravo.gov.ru (29.11.2022).
(Филющенко Л.И.)
("Законы России: опыт, анализ, практика", 2024, N 11)<16> Приказ Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальный интернет-портал правовой информации: http://pravo.gov.ru (29.11.2022).
Статья: Государственное публичное управление цифровой средой: реализация идеи в условиях выявления и устранения конституционных рисков
(Затулина Т.Н.)
("Государственная власть и местное самоуправление", 2024, N 10)<14> Приказ Роскомнадзора от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальный интернет-портал правовой информации http://pravo.gov.ru.
(Затулина Т.Н.)
("Государственная власть и местное самоуправление", 2024, N 10)<14> Приказ Роскомнадзора от 27 октября 2022 г. N 178 "Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона "О персональных данных" // Официальный интернет-портал правовой информации http://pravo.gov.ru.
Статья: Утверждены требования к подтверждению уничтожения персональных данных
("Главная книга", 2023, N 3)Кроме Требований к подтверждению уничтожения данных, Роскомнадзор утвердил Требования к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных.
("Главная книга", 2023, N 3)Кроме Требований к подтверждению уничтожения данных, Роскомнадзор утвердил Требования к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Закона о персональных данных.
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
(КонсультантПлюс, 2025)Если в деятельности организации нет случаев, указанных в упомянутых Требованиях, полагаем, что следует отразить это в акте оценки, не определяя степень вреда, который может быть причинен субъектам персональных данных.
(КонсультантПлюс, 2025)Если в деятельности организации нет случаев, указанных в упомянутых Требованиях, полагаем, что следует отразить это в акте оценки, не определяя степень вреда, который может быть причинен субъектам персональных данных.