Все новости
Сегодня
Топ-3 "поворотных" дел арбитражных судов округов для юриста: март 2024 года
Сегодня
Выплаты по ряду ценных бумаг со счетов типа "С": утверждены требования к заявлению и документам
Сегодня
Росстат обновил указания по заполнению статотчета П-2
Сегодня
Безвозмездные неденежные передачи: Минфин обновил таблицы увязок кодов аналитики и КОСГУ
17 апреля
Кассация: нужно платить компенсацию при увольнении, даже если она указана только в трудовом договоре
17 апреля
Медучреждение восстановило сумму нецелевого расхода на лицевом счету ОМС — суд не взыскал средства
17 апреля
Суд не поддержал начисление НДС с питания, предоставленного работнику в организации общепита
17 апреля
Доброкачественные остеогенные и хондрогенные опухоли носа: принят стандарт медпомощи взрослым
17 апреля
КС РФ напомнил об условиях выдачи исполнительного листа на решение арбитров по спору о недвижимости
17 апреля
Поставщик скрыл несоответствие единым требованиям – суд обязал вернуть оплату по госконтракту
17 апреля
Оборот табачной продукции: Минфин предложил перечень индикаторов риска
17 апреля
Личный кабинет ИП: налоговики утвердили временный порядок ведения сервиса
16 апреля
Диспансеризация для оценки репродуктивного здоровья: появились методрекомендации
16 апреля
Выходные по уходу за ребенком-инвалидом: с 26 апреля заявление о возмещении подают по новой форме
16 апреля
Новые требования к рекламе потребительских кредитов (займов): поправки внесены в Госдуму
16 апреля
Гостайна: с 19 апреля действует обновленный порядок выплаты надбавки
16 апреля
При банкротстве кредитной организации расширят права кредиторов — проект принят в первом чтении
16 апреля
6-НДФЛ за I квартал 2024 года: важные изменения для бухгалтера
16 апреля
Охрана труда: интересные ответы онлайн-инспекции за февраль – март 2024 года
16 апреля
Минфин: при госзакупках без обеспечения контракта не применяют антидемпинговые меры
16 апреля
В сфере электроэнергетики правительство предложило создать в регионах системообразующие организации
16 апреля
Розничная продажа молочной продукции и воды: с 1 мая у крупных торговых сетей новая обязанность
15 апреля
Согласие на обработку персональных данных для передачи в спецсистемы: утверждены новые формы
15 апреля
Обязательные медосмотры работников: Минздрав подготовил новые правила
15 апреля
Отчетность о применении к блокируемым лицам специальных экономических мер: указание ЦБ РФ
15 апреля
Важные новости для юриста за неделю с 8 по 12 апреля
15 апреля
Важные новости для бухгалтера за неделю с 8 по 12 апреля
15 апреля
ФНС разъяснила, как формировать кассовые чеки интернет-магазину и его агенту
15 апреля
Справка о доходах и имуществе госслужащего: интересная практика 2023 года по наказаниям за ошибки
15 апреля
Работник-предпенсионер: Минтруд не против его увольнения в связи с выходом основного сотрудника
15 апреля
Убытки участников госзакупок: интересные примеры из практики за 2022 - 2024 годы
15 апреля
Ростехнадзор сообщил, какие нарушения выявлял чаще всего при проверках
15 апреля
Налоги и отчетность в мае: основные изменения
12 апреля
Госслужащая заняла деньги у знакомой – суд увидел конфликт интересов и признал увольнение законным
12 апреля
Росстат обновил форму отчета о медпомощи беременным, роженицам и родильницам
12 апреля
ВС РФ не поддержал госзаказчика, который отказался оценивать опыт по контракту жизненного цикла
12 апреля
Практика коллегии по экономическим спорам ВС РФ: обзор за март
12 апреля
Масштабные поправки к Закону об адвокатуре прошли финальное чтение в Госдуме
12 апреля
Федеральный строительный надзор: Минстрой предложил расширить перечень индикаторов риска
12 апреля
ФНС пояснила, как ИП на УСН уменьшить налог на взносы в размере 1% с доходов более 300 тыс. руб.
12 апреля
Ввоз товаров из ЕАЭС: ФНС рассказала об особенностях заполнения ряда документов для комиссионеров
12 апреля
С 21 апреля надо применять обновленные перечни КБК на 2024 год и плановый период
12 апреля
Минтруд: за проступок на работе по внутреннему совместительству нельзя наказать по основной ставке
12 апреля
Правила использования воздушного пространства изменятся с 1 сентября
25 августа 2022

Персональные данные: какие изменения учесть компаниям с 1 сентября

Изменения коснулись широкого круга вопросов. Среди них: когда нужно уведомить о намерении обрабатывать персональные данные; что включать в локальные акты и как их правильно размещать на сайте компании; что делать, если произошла утечка данных.

Сроки предоставления информации Роскомнадзору

Срок ответа ведомству сократили с 30 календарных до 10 рабочих дней. Он может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления.

Уведомление об обработке персональных данных

1. Из Закона о персональных данных исключили большинство случаев, когда компаниям не нужно было уведомлять Роскомнадзор о намерении начать обрабатывать персональные данные.

Таким образом, следует проинформировать ведомство, если компания собирается обрабатывать, в частности, персональные данные (ссылки ведут на утратившие силу нормы о случаях, когда уведомление не требовалось):

Если для обработки персональных данных не используют средства автоматизации, уведомлять ведомство не нужно. Например, данные о посетителях организации записывают в бумажный журнал при выдаче им разовых пропусков.

2. Скорректировали требования к содержанию уведомления. Если данные будут обрабатывать в разных целях, то для каждой из них понадобится указать:

  • категорию данных и их субъектов;
  • правовое основание обработки;
  • перечень действий с данными и способы их обработки.

Если у физлиц или юрлиц есть доступ к персональным данным в государственных (муниципальных) информационных системах или они обрабатывают данные из этих систем по договору, Ф.И.О. таких физлиц (наименование юрлиц) нужно привести в уведомлении.

3. В законе закрепили положение о том, что формы уведомлений должен установить Роскомнадзор (пока действует рекомендуемая форма, которую можно заполнить и подать через портал персональных данных).

Роскомнадзор 1 сентября разъяснил рассмотренные изменения. Подробности в нашей новости.

Локальные акты по вопросам обработки персональных данных

В законе конкретизировали требование о том, что локальные акты должны содержать:

  • категории и перечни обрабатываемых данных;
  • категории субъектов данных;
  • способы и сроки обработки, хранения данных;
  • порядок их уничтожения.

Эти положения нужно установить для каждой цели обработки данных.

Если компания собирает персональные данные граждан через свой сайт, проверьте, где именно на сайте опубликован документ о политике обработки данных и сведения о реализуемых компанией требованиях к их защите.

Такая информация должна быть опубликована в том числе на страницах сайта, где непосредственно идет сбор персональных данных (например, на страницах с формами, которые заполняют пользователи).

Обязанности в случае компрометации персональных данных

У компании есть 24 часа с момента происшествия, чтобы сообщить в Роскомнадзор:

  • об инциденте;
  • его предполагаемой причине и вреде, причиненном субъектам данных;
  • мерах по устранению последствий инцидента;
  • представителе компании, который уполномочен взаимодействовать с Роскомнадзором по вопросам, связанным с происшествием.

У компании есть 72 часа с момента инцидента, чтобы провести внутреннее расследование и сообщить в Роскомнадзор о его результатах, а также о виновниках (при наличии).

На сайте Роскомнадзора доступны для заполнения и отправки электронные формы уведомлений.

Компания обязана взаимодействовать с госсистемой обнаружения компьютерных атак (ГосСОПКА), в том числе направлять сообщения об утечке данных. Механизм взаимодействия определит ФСБ.

Поручение обработки персональных данных другому лицу

В поручении нужно дополнительно отразить:

  • перечень персональных данных;
  • обязанность использовать для записи и хранения персональных данных базы данных на территории РФ;
  • меры, которые должен предпринять исполнитель для выполнения требований Закона о персональных данных;
  • обязанность по запросу предоставлять в течение срока действия поручения информацию о соблюдении условий обработки персональных данных;
  • обязанность уведомить о случаях компрометации обрабатываемых данных.

Согласие на обработку персональных данных

В число требований к согласию включили то, что оно должно быть предметным и однозначным.

Если получение согласия обязательно, компания должна разъяснить физлицу последствия не только отказа в предоставлении данных, но и отказа дать согласие на их обработку.

Предоставление информации физлицам об обработке их данных

Перечень сведений дополнили информацией о том, какими способами компания выполняет обязанности, предусмотренные Законом о персональных данных.

По запросу гражданина или его представителя сведения нужно предоставить в течение 10 рабочих дней. Срок может быть увеличен в пределах 5 рабочих дней на основании мотивированного уведомления. Ответ дается в той же форме, в какой поступил запрос, если в запросе не указано иное.

Обязанности компании, которая получила данные не от самого физлица

В состав информации, которую по общему правилу организация обязана предоставить физлицу до начала обработки его данных, включили их перечень.

Прекращение обработки данных по требованию физлица

У компании есть 10 рабочих дней с момента получения требования физлица, чтобы прекратить обработку данных о нем или обеспечить прекращение обработки (если ее ведет другое лицо). Срок можно продлить в пределах 5 рабочих дней на основании мотивированного уведомления.

Особенности обработки данных потребителей

1. По общему правилу продавец не может отказать потребителю в заключении, исполнении, изменении или расторжении договора из-за отказа потребителя предоставить персональные данные.

Есть два исключения:

  • данные нужны для исполнения договора;
  • предоставить данные требует закон.

За нарушение запрета могут оштрафовать:

  • должностных лиц на сумму от 5 тыс. до 10 тыс. руб.;
  • юрлиц – от 30 тыс. до 50 тыс. руб.

2. Если потребитель потребует объяснить, почему из-за непредставления персональных данных ему отказали в заключении, исполнении, изменении или расторжении договора, ответить нужно в течение 7 дней, при устном запросе — незамедлительно.

3. Нельзя отказывать в обслуживании физлицу, если оно не хочет предоставлять биометрические данные или соглашаться на обработку персональных данных, а закон не требует от компании получать такое согласие.

Требования к договору, для исполнения которого нужны персональные данные

Договор не может содержать положения:

  • ограничивающие права и свободы физлица;
  • устанавливающие случаи обработки данных несовершеннолетних (если иное не предусмотрено законом);
  • позволяющие заключать договор при бездействии физлица.

Использование данных иностранными лицами

Положения Закона о персональных данных распространили на иностранные компании и физлиц, которые используют данные российских физлиц (например, по договору).

Если компания передала данные иностранной организации для обработки, ответственность перед физлицом несут обе организации.

Связанные новости