Все новости
Сегодня
Новый порядок ведения реестра экспертов по СОУТ введут с 1 февраля 2026 года
Сегодня
Страховые взносы: СФР уточнил правила обмена электронными документами со страхователями
Сегодня
Выговор госслужащему признали незаконным – суд взыскал премии к праздникам, но не за эффективность
Сегодня
ЕНС: спор о возврате излишне уплаченного налога суд оставил без рассмотрения
Сегодня
Суд уточнил скидку к тарифу взносов на травматизм, когда организация опоздала с повторным заявлением
Сегодня
Требования к проектированию установок пожаротушения пересмотрены
Сегодня
Заготовка плазмы крови для производства лекарств: изменена методика расчета компенсации расходов
Сегодня
Практика коллегии по экономическим спорам ВС РФ: обзор за декабрь
Сегодня
Оформлять машиночитаемую доверенность станет проще с 1 февраля 2026 года
Сегодня
Обеспечительный платеж при ввозе товаров из ЕАЭС и другое: Минфин дополнил перечни КБК
Сегодня
Транспортный налог у сельхозорганизаций: ФНС добавила новый код льготы для заявления
Сегодня
Изменение цены госконтракта из-за повышения ставки НДС: Минфин разъяснил нюансы
Сегодня
Минздрав обновил стандарт медпомощи взрослым при туберкулезе
22 января
Медицинское сопровождение детей с ОВЗ в детсадах и школах: Минздрав направил методрекомендации
22 января
С момента окончания служебной проверки есть месяц, чтобы наказать работника за проступок, сочли суды
22 января
Больничный: суд отказал СФР в возврате переплаты при исправлении страхователем данных о заработке
22 января
Сведения для оплаты больничного: суд отменил штраф СФР за опоздание – он не сделал повторный запрос
22 января
Рослесхоз указал нюансы подачи отчетов об использовании лесов
22 января
Покупку кухонного гарнитура в ординаторскую нельзя оплатить за счет ОМС, решил суд
22 января
Переходные положения для МСП из-за налоговых изменений: президент поддержал инициативу
22 января
Появился удобный способ выбрать коды по ОКВЭД
22 января
Принят стандарт медпомощи взрослым при гриппе
22 января
ВС РФ снова поправил суды: со страховщика по ОСАГО можно взыскать и убытки, и неустойку
22 января
ФНС: налоговики теперь вправе применять обеспечительные меры к дебиторской задолженности
22 января
Выплаты директору меньше МРОТ: налоговики пояснили, как при АУСН рассчитать взносы
22 января
Практика ФАС по Закону N 223-ФЗ: на что контролеры обратили внимание в обзорах за октябрь 2025 года
21 января
КС РФ пресек практику судов в ряде случаев отказывать в защите прав на криптовалюту
21 января
Суды отказали клинике в оплате помощи по ОМС сверх выделенного объема
21 января
Строительство трубопроводов при добыче ископаемых: правительство уточнило, когда не нужно разрешение
21 января
Проект с изменениями в систему социального страхования прошел первое чтение
21 января
Минфин пояснил, как оформить отчет о результатах деятельности, если учреждение работало неполный год
21 января
Гарантии при сокращении после возобновления трудового договора: проект принят в первом чтении
21 января
Топ-3 "поворотных" дел арбитражных судов округов для юриста: декабрь 2025 года
21 января
Выходное пособие при суммированном учете рабочего времени: Минтруд пояснил порядок расчета
21 января
Налоги и отчетность в феврале: основные изменения
20 января
Депутаты хотят ввести ответственность по КоАП РФ за невыполнение требований к майнингу
20 января
Учет в страховом стаже отпусков по уходу за ребенком до 1,5 лет: правительство сняло ограничения
20 января
Практика ФАС по Закону N 44-ФЗ: какие ошибки отметила служба в обзорах за октябрь 2025 года
20 января
Минстрой разъяснил, как в журналах бетонных работ и входного контроля отражаются данные о материалах
20 января
Росздравнадзор: для получения лицензии на новую клинику можно подать одно заявление на Госуслугах
20 января
Суды не согласились с увольнением работника, который не прошел испытание из-за конфликта
20 января
Годовая бюджетная и бухгалтерская отчетность: учитываем новые правила и вспоминаем важные моменты
20 января
Штраф за ряд нарушений в сфере мобильной связи вырастет – проект внесен в Госдуму
20 января
РСВ за 2025 год: важные моменты для бухгалтера
20 января
Выставление УПД вместо счета-фактуры и акта: ФНС пояснила, нужно ли упоминать об этом в договоре
20 января
Закрытые повреждения мягких тканей рук и ног: обновлены клинические рекомендации
19 января
Пожарная безопасность: свод правил о низковольтных электроустановках обновлен
19 января
Для авиакомпаний и туроператоров опубликованы расширенные правила обслуживания инвалидов
19 января
Оплата труда в учреждениях в 2026 году: российская трехсторонняя комиссия утвердила рекомендации
19 января
Суд указал, когда эксперт не вправе применять клинические рекомендации по сопутствующему заболеванию
19 января
Пособия, соцвыплаты и компенсации с 1 февраля 2026 года: Минтруд предлагает проиндексировать суммы
19 января
Опубликованы клинические рекомендации по кератиту
19 января
Важные новости для юриста за неделю с 12 по 16 января
19 января
Выплаты госслужащим в связи с отпуском: интересная практика 2024 - 2025 годов
19 января
Важные новости для бухгалтера за неделю с 12 по 16 января
19 января
6-НДФЛ по сотрудникам Крайнего Севера: ФНС пояснила, какой код указывать для районных коэффициентов
19 января
В приказе не конкретизировали проступок, но сослались на акт проверки – суды отменили взыскание
19 января
Сдаем отчет о закупках товаров российского происхождения по законам N 44-ФЗ и 223-ФЗ за 2025 год
25 августа 2022

Персональные данные: какие изменения учесть компаниям с 1 сентября

Изменения коснулись широкого круга вопросов. Среди них: когда нужно уведомить о намерении обрабатывать персональные данные; что включать в локальные акты и как их правильно размещать на сайте компании; что делать, если произошла утечка данных.

Сроки предоставления информации Роскомнадзору

Срок ответа ведомству сократили с 30 календарных до 10 рабочих дней. Он может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления.

Уведомление об обработке персональных данных

1. Из Закона о персональных данных исключили большинство случаев, когда компаниям не нужно было уведомлять Роскомнадзор о намерении начать обрабатывать персональные данные.

Таким образом, следует проинформировать ведомство, если компания собирается обрабатывать, в частности, персональные данные (ссылки ведут на утратившие силу нормы о случаях, когда уведомление не требовалось):

Если для обработки персональных данных не используют средства автоматизации, уведомлять ведомство не нужно. Например, данные о посетителях организации записывают в бумажный журнал при выдаче им разовых пропусков.

2. Скорректировали требования к содержанию уведомления. Если данные будут обрабатывать в разных целях, то для каждой из них понадобится указать:

  • категорию данных и их субъектов;
  • правовое основание обработки;
  • перечень действий с данными и способы их обработки.

Если у физлиц или юрлиц есть доступ к персональным данным в государственных (муниципальных) информационных системах или они обрабатывают данные из этих систем по договору, Ф.И.О. таких физлиц (наименование юрлиц) нужно привести в уведомлении.

3. В законе закрепили положение о том, что формы уведомлений должен установить Роскомнадзор (пока действует рекомендуемая форма, которую можно заполнить и подать через портал персональных данных).

Роскомнадзор 1 сентября разъяснил рассмотренные изменения. Подробности в нашей новости.

Локальные акты по вопросам обработки персональных данных

В законе конкретизировали требование о том, что локальные акты должны содержать:

  • категории и перечни обрабатываемых данных;
  • категории субъектов данных;
  • способы и сроки обработки, хранения данных;
  • порядок их уничтожения.

Эти положения нужно установить для каждой цели обработки данных.

Если компания собирает персональные данные граждан через свой сайт, проверьте, где именно на сайте опубликован документ о политике обработки данных и сведения о реализуемых компанией требованиях к их защите.

Такая информация должна быть опубликована в том числе на страницах сайта, где непосредственно идет сбор персональных данных (например, на страницах с формами, которые заполняют пользователи).

Обязанности в случае компрометации персональных данных

У компании есть 24 часа с момента происшествия, чтобы сообщить в Роскомнадзор:

  • об инциденте;
  • его предполагаемой причине и вреде, причиненном субъектам данных;
  • мерах по устранению последствий инцидента;
  • представителе компании, который уполномочен взаимодействовать с Роскомнадзором по вопросам, связанным с происшествием.

У компании есть 72 часа с момента инцидента, чтобы провести внутреннее расследование и сообщить в Роскомнадзор о его результатах, а также о виновниках (при наличии).

На сайте Роскомнадзора доступны для заполнения и отправки электронные формы уведомлений.

Компания обязана взаимодействовать с госсистемой обнаружения компьютерных атак (ГосСОПКА), в том числе направлять сообщения об утечке данных. Механизм взаимодействия определит ФСБ.

Поручение обработки персональных данных другому лицу

В поручении нужно дополнительно отразить:

  • перечень персональных данных;
  • обязанность использовать для записи и хранения персональных данных базы данных на территории РФ;
  • меры, которые должен предпринять исполнитель для выполнения требований Закона о персональных данных;
  • обязанность по запросу предоставлять в течение срока действия поручения информацию о соблюдении условий обработки персональных данных;
  • обязанность уведомить о случаях компрометации обрабатываемых данных.

Согласие на обработку персональных данных

В число требований к согласию включили то, что оно должно быть предметным и однозначным.

Если получение согласия обязательно, компания должна разъяснить физлицу последствия не только отказа в предоставлении данных, но и отказа дать согласие на их обработку.

Предоставление информации физлицам об обработке их данных

Перечень сведений дополнили информацией о том, какими способами компания выполняет обязанности, предусмотренные Законом о персональных данных.

По запросу гражданина или его представителя сведения нужно предоставить в течение 10 рабочих дней. Срок может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления. Ответ дается в той же форме, в какой поступил запрос, если в запросе не указано иное.

Обязанности компании, которая получила данные не от самого физлица

В состав информации, которую по общему правилу организация обязана предоставить физлицу до начала обработки его данных, включили их перечень.

Прекращение обработки данных по требованию физлица

У компании есть 10 рабочих дней с момента получения требования физлица, чтобы прекратить обработку данных о нем или обеспечить прекращение обработки (если ее ведет другое лицо). Срок можно продлить в пределах 5 рабочих дней на основании мотивированного уведомления.

Особенности обработки данных потребителей

1. По общему правилу продавец не может отказать потребителю в заключении, исполнении, изменении или расторжении договора из-за отказа потребителя предоставить персональные данные.

Есть два исключения:

  • данные нужны для исполнения договора;
  • предоставить данные требует закон.

За нарушение запрета могут оштрафовать:

  • должностных лиц на сумму от 5 тыс. до 10 тыс. руб.;
  • юрлиц – от 30 тыс. до 50 тыс. руб.

2. Если потребитель потребует объяснить, почему из-за непредставления персональных данных ему отказали в заключении, исполнении, изменении или расторжении договора, ответить нужно в течение 7 дней, при устном запросе — незамедлительно.

3. Нельзя отказывать в обслуживании физлицу, если оно не хочет предоставлять биометрические данные или соглашаться на обработку персональных данных, а закон не требует от компании получать такое согласие.

Требования к договору, для исполнения которого нужны персональные данные

Договор не может содержать положения:

  • ограничивающие права и свободы физлица;
  • устанавливающие случаи обработки данных несовершеннолетних (если иное не предусмотрено законом);
  • позволяющие заключать договор при бездействии физлица.

Использование данных иностранными лицами

Положения Закона о персональных данных распространили на иностранные компании и физлиц, которые используют данные российских физлиц (например, по договору).

Если компания передала данные иностранной организации для обработки, ответственность перед физлицом несут обе организации.

Связанные новости