Все новости
26 июля
Проверки ФАС: проект об ужесточении наказания за уклонение от некоторых из них прошел Госдуму
26 июля
Лицензирование и отдельные виды госконтроля: поправки приняты в финальном чтении
26 июля
Оценивать условия труда членов экипажей гражданских воздушных судов будут в особом порядке
26 июля
ФНС разработала формат передачи счета на оплату
26 июля
ЦБ РФ повысил ключевую ставку
26 июля
Проект об утилизации медицинских отходов принят во втором чтении
26 июля
Минфин планирует уточнить порядок применения КОСГУ с 2025 года
26 июля
Банкротство: обзор ключевых позиций ВС РФ и КС РФ за II квартал 2024 года
26 июля
Сотрудники ОВД смогут предъявлять больничный из частных клиник: проект прошел Госдуму
26 июля
Суд: твердая цена госконтракта не мешает взыскать переплату по результатам контрольных обмеров
25 июля
Национальный режим в госзакупках: предложено контролировать происхождение компонентов промтоваров
25 июля
Появилась форма заявления о проверке расходов по предотвращению и ликвидации вреда окружающей среде
25 июля
Единственное жилье в ипотеке: поправки о его защите при банкротстве физлица приняты в третьем чтении
25 июля
Минтруд подготовил предложения по переносу выходных в 2025 году
25 июля
Сельские больницы смогут продавать лекарства – Госдума приняла поправки в финальном чтении
25 июля
Приостановку регистрации прав на недвижимость можно будет обжаловать вне суда с 1 января 2026 года
25 июля
Новый вариант передачи чека клиенту и ККТ в общепите – проект принят в третьем чтении
25 июля
Казначейство: в системе "Электронный бюджет" можно оформить электронное извещение (ф. 0504805)
25 июля
ФНС: на привлечение к уголовной ответственности не влияет списание безнадежного долга по налогам
25 июля
Вычет по НДФЛ на лечение: ФНС рассказала об особенностях заполнения справки об оплате медуслуг
25 июля
Поправки о режиме высылки незаконных мигрантов прошли третье чтение
25 июля
Госзаказчик ограничил предмет договора для оценки опыта – кассация не нашла нарушений
25 июля
Минздрав одобрил новые клинические рекомендации по выкидышу
24 июля
Ужесточат федеральный геологический надзор за добычей россыпного золота
24 июля
Судебные госпошлины скоро значительно вырастут – проект прошел Госдуму
24 июля
Расчет пособий при рождении и остаток маткапитала деньгами – проект прошел Госдуму
24 июля
Стерилизатор можно купить за счет ОМС, решил суд
24 июля
Классификация изменений в регистрационном досье на лекарство дополнена новой позицией
24 июля
МРОТ с 1 января 2025 года планируют увеличить более чем на 3 тыс. руб. – проект Минтруда
24 июля
Субсидиарная ответственность при банкротстве – закон о расширении прав кредиторов опубликован
24 июля
Споры о дроблении бизнеса: ФНС взяла на вооружение позиции судов
24 июля
Нельзя уволить инвалида по медпоказаниям без заключения о непригодности к работе, напомнили суды
24 июля
Суды поддержали поставщика, который не смог исполнить госконтракт из-за санкций
23 июля
Закон о социальных счетах и вкладах заработает с 1 июля 2025 года
23 июля
Поправки о повышении многих судебных госпошлин приняты в третьем чтении
23 июля
Изменения в налогах и администрировании: Госдума приняла масштабный проект
23 июля
Уведомления об избрании на должности и снятии с них: новые сроки для финкомпаний с 1 марта 2025 года
23 июля
Гиперплазия предстательной железы: появились новые клинические рекомендации
23 июля
Статистическая отчетность: закон о снижении нагрузки на малый бизнес опубликован
23 июля
Матстимулирование в отпускных госслужащих: суды снова указали на годичный срок для взыскания
23 июля
Обеспечительные меры налоговиков: суд разрешил не учитывать дебиторскую задолженность как имущество
23 июля
Персонифицированный учет, сведения о стаже, регистрация страхователей: Минтруд подготовил поправки
23 июля
Взыскание долгов с физлиц: новые обязанности банков и МФО с 5 августа
23 июля
Составление протоколов о правонарушениях полицией – закон об ограничении ее полномочий опубликован
23 июля
За нарушение правил передачи данных в систему маркировки предложено изымать товары: проект Минфина
23 июля
Психиатрические диспансеры будут передавать сведения о пациентах в полицию
23 июля
Оплата судебной экспертизы в гражданском процессе: поправки вступят в силу с 2 августа 2024 года
23 июля
Отсутствие уведомления о начале деятельности: проект об увеличении штрафов поступил в Госдуму
23 июля
Кассация напомнила: по Закону N 44-ФЗ с заказчика нельзя взыскать упущенную выгоду
22 июля
Обновленный порядок техосмотра самоходных машин вступит в силу 1 сентября 2024 года
22 июля
Полиция не будет проверять соблюдение лицензионных требований в клиниках и аптеках
22 июля
Идентификатор рекламы в интернете: Роскомнадзор планирует изменить ряд требований
22 июля
Взносы на травматизм: договор оказания услуг с бывшим работником суд признал трудовым
22 июля
Дорогостоящее лечение за счет долгосрочных сбережений: появилась форма справки о медуслугах
22 июля
КБК на 2024 год: поправки к перечням уже на регистрации в Минюсте
22 июля
Появился новый свод правил по тепловой защите зданий
22 июля
Важные новости для юриста за неделю с 15 по 19 июля
22 июля
Важные новости для бухгалтера за неделю с 15 по 19 июля
22 июля
Работодателям на заметку: полезные ответы онлайн-инспекции за июнь 2024 года
22 июля
Структурированная заявка и описание объекта госзакупки: частые ошибки из практики за 2024 год
22 июля
Обновлены клинические рекомендации по аллергическому риниту
25 августа 2022

Персональные данные: какие изменения учесть компаниям с 1 сентября

Изменения коснулись широкого круга вопросов. Среди них: когда нужно уведомить о намерении обрабатывать персональные данные; что включать в локальные акты и как их правильно размещать на сайте компании; что делать, если произошла утечка данных.

Сроки предоставления информации Роскомнадзору

Срок ответа ведомству сократили с 30 календарных до 10 рабочих дней. Он может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления.

Уведомление об обработке персональных данных

1. Из Закона о персональных данных исключили большинство случаев, когда компаниям не нужно было уведомлять Роскомнадзор о намерении начать обрабатывать персональные данные.

Таким образом, следует проинформировать ведомство, если компания собирается обрабатывать, в частности, персональные данные (ссылки ведут на утратившие силу нормы о случаях, когда уведомление не требовалось):

Если для обработки персональных данных не используют средства автоматизации, уведомлять ведомство не нужно. Например, данные о посетителях организации записывают в бумажный журнал при выдаче им разовых пропусков.

2. Скорректировали требования к содержанию уведомления. Если данные будут обрабатывать в разных целях, то для каждой из них понадобится указать:

  • категорию данных и их субъектов;
  • правовое основание обработки;
  • перечень действий с данными и способы их обработки.

Если у физлиц или юрлиц есть доступ к персональным данным в государственных (муниципальных) информационных системах или они обрабатывают данные из этих систем по договору, Ф.И.О. таких физлиц (наименование юрлиц) нужно привести в уведомлении.

3. В законе закрепили положение о том, что формы уведомлений должен установить Роскомнадзор (пока действует рекомендуемая форма, которую можно заполнить и подать через портал персональных данных).

Роскомнадзор 1 сентября разъяснил рассмотренные изменения. Подробности в нашей новости.

Локальные акты по вопросам обработки персональных данных

В законе конкретизировали требование о том, что локальные акты должны содержать:

  • категории и перечни обрабатываемых данных;
  • категории субъектов данных;
  • способы и сроки обработки, хранения данных;
  • порядок их уничтожения.

Эти положения нужно установить для каждой цели обработки данных.

Если компания собирает персональные данные граждан через свой сайт, проверьте, где именно на сайте опубликован документ о политике обработки данных и сведения о реализуемых компанией требованиях к их защите.

Такая информация должна быть опубликована в том числе на страницах сайта, где непосредственно идет сбор персональных данных (например, на страницах с формами, которые заполняют пользователи).

Обязанности в случае компрометации персональных данных

У компании есть 24 часа с момента происшествия, чтобы сообщить в Роскомнадзор:

  • об инциденте;
  • его предполагаемой причине и вреде, причиненном субъектам данных;
  • мерах по устранению последствий инцидента;
  • представителе компании, который уполномочен взаимодействовать с Роскомнадзором по вопросам, связанным с происшествием.

У компании есть 72 часа с момента инцидента, чтобы провести внутреннее расследование и сообщить в Роскомнадзор о его результатах, а также о виновниках (при наличии).

На сайте Роскомнадзора доступны для заполнения и отправки электронные формы уведомлений.

Компания обязана взаимодействовать с госсистемой обнаружения компьютерных атак (ГосСОПКА), в том числе направлять сообщения об утечке данных. Механизм взаимодействия определит ФСБ.

Поручение обработки персональных данных другому лицу

В поручении нужно дополнительно отразить:

  • перечень персональных данных;
  • обязанность использовать для записи и хранения персональных данных базы данных на территории РФ;
  • меры, которые должен предпринять исполнитель для выполнения требований Закона о персональных данных;
  • обязанность по запросу предоставлять в течение срока действия поручения информацию о соблюдении условий обработки персональных данных;
  • обязанность уведомить о случаях компрометации обрабатываемых данных.

Согласие на обработку персональных данных

В число требований к согласию включили то, что оно должно быть предметным и однозначным.

Если получение согласия обязательно, компания должна разъяснить физлицу последствия не только отказа в предоставлении данных, но и отказа дать согласие на их обработку.

Предоставление информации физлицам об обработке их данных

Перечень сведений дополнили информацией о том, какими способами компания выполняет обязанности, предусмотренные Законом о персональных данных.

По запросу гражданина или его представителя сведения нужно предоставить в течение 10 рабочих дней. Срок может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления. Ответ дается в той же форме, в какой поступил запрос, если в запросе не указано иное.

Обязанности компании, которая получила данные не от самого физлица

В состав информации, которую по общему правилу организация обязана предоставить физлицу до начала обработки его данных, включили их перечень.

Прекращение обработки данных по требованию физлица

У компании есть 10 рабочих дней с момента получения требования физлица, чтобы прекратить обработку данных о нем или обеспечить прекращение обработки (если ее ведет другое лицо). Срок можно продлить в пределах 5 рабочих дней на основании мотивированного уведомления.

Особенности обработки данных потребителей

1. По общему правилу продавец не может отказать потребителю в заключении, исполнении, изменении или расторжении договора из-за отказа потребителя предоставить персональные данные.

Есть два исключения:

  • данные нужны для исполнения договора;
  • предоставить данные требует закон.

За нарушение запрета могут оштрафовать:

  • должностных лиц на сумму от 5 тыс. до 10 тыс. руб.;
  • юрлиц – от 30 тыс. до 50 тыс. руб.

2. Если потребитель потребует объяснить, почему из-за непредставления персональных данных ему отказали в заключении, исполнении, изменении или расторжении договора, ответить нужно в течение 7 дней, при устном запросе — незамедлительно.

3. Нельзя отказывать в обслуживании физлицу, если оно не хочет предоставлять биометрические данные или соглашаться на обработку персональных данных, а закон не требует от компании получать такое согласие.

Требования к договору, для исполнения которого нужны персональные данные

Договор не может содержать положения:

  • ограничивающие права и свободы физлица;
  • устанавливающие случаи обработки данных несовершеннолетних (если иное не предусмотрено законом);
  • позволяющие заключать договор при бездействии физлица.

Использование данных иностранными лицами

Положения Закона о персональных данных распространили на иностранные компании и физлиц, которые используют данные российских физлиц (например, по договору).

Если компания передала данные иностранной организации для обработки, ответственность перед физлицом несут обе организации.

Связанные новости