Изменения в законодательстве о защите персональных данных с 1 марта 2023 года

Злоумышленники постоянно изобретают новые способы хищений личных данных. Чтобы защитить конфиденциальность граждан, законодатели адаптируют правовые нормы, ужесточая правила хранения, обработки и передачи информации. Весной 2023 года произошли серьезные изменения, устанавливающие более строгие требования к операторам персональных данных. Юристы «РосКо» рассказывают о новых правилах.

Кого касается 152-ФЗ

Персональные данные — это любая информация, прямо или косвенно связанная с конкретным человеком или субъектом данных. Это может быть что угодно: от имени и фамилии до номера телефона, адреса электронной почты, фотографии или даже IP-адреса компьютера. В эпоху цифровых технологий обработка таких сведений стала частью практически любой деятельности.

Федеральный закон №152-ФЗ, регулирующий работу с персональными данными, затрагивает весь бизнес в России. Крупная компания или индивидуальный предприниматель — каждый получает доступ к персональным данным других лиц в той или иной форме. Важно не только иметь доступ к информации, но и знать, как с ней правильно обращаться, чтобы не нарушать закон.

Взаимодействие с персональными данными происходит на каждом шагу: при заключении договоров с партнерами, найме сотрудников, обслуживании клиентов и даже при приеме платежей за товары или услуги. Но не только клиенты и сотрудники передают информацию о себе. Например, соискатели, желающие получить работу и отправляющие свои резюме, или люди, заполняющие анкеты на сайте компании, также делятся личными сведениями. Информацию могут собирать даже некоммерческие структуры — блоги, электронные СМИ, общественные организации и др.

Важно!

Понимание и соблюдение закона о персональных данных является обязательным для всех видов бизнеса в России. Это не только юридическое требование, но и важный аспект защиты прав каждого человека на конфиденциальность его личной информации.

Что изменилось

С 1 марта 2023 года вступили в силу изменения в законодательстве Российской Федерации, касающиеся защиты персональных данных. Поправки внесены в Федеральный закон от 27 июля 2006 года №152-ФЗ и затрагивают несколько ключевых аспектов, которые важно учитывать каждому, кто работает с личной информацией граждан. 

ЮРИСТ - Юридическая консультация ЮРИСТ - Юридическая консультация
Основные нововведения:

  • Подтверждение уничтожения персональных данных. Теперь организациям необходимо строго следить за тем, чтобы процедура была правильно выполнена и задокументирована.

  • Передача персональных данных в другие государства. Нововведения ужесточают правила передачи информации за пределы страны, требуя более строгого регулирования и контроля за этим процессом.

  • Сроки уведомления Роскомнадзора об изменении сведений об операторе персональных данных. Порядок уведомления стал более строгим, что требует от организаций повышенного внимания к соблюдению процедур.

  • Оценка вреда, который могут получить субъекты персональных данных в случае их утечки или неправомерного использования. Законодательство требует теперь более тщательного анализа потенциальных рисков и угроз.

  • Утечки персональных данных. Ужесточены требования к мерам по предотвращению утечек, а также к действиям в случае их происхождения.

Рассмотрим каждое из этих изменений, чтобы вы могли лучше понять их суть и применение на практике.

Трансграничная передача данных

Некоторым российским компаниям приходится передавать сведения о частных лицах за границу. Например, это происходит, когда туроператор резервирует номер в отеле за рубежом или импортер делится контактами своих сотрудников с иностранным поставщиком для заключения договора. Такая практика называется трансграничной передачей персональных данных (ТППД) и требует особого внимания, поскольку российские законы уже не действуют за пределами страны. 

Важно!
Взаимодействие между российской компанией и ее зарубежным филиалом, а также действия российского представительства иностранной компании не считаются ТППД.

Роскомнадзор делит иностранные государства на две группы: 

  • обеспечивающие адекватный уровень защиты информации (страны-участницы Конвенции Совета Европы №108 и другие государства, принимающие схожие меры);

  • не обеспечивающие защиты.

Раньше в страны с высоким уровнем безопасности можно было передавать сведения без дополнительных условий. С 1 марта 2023 года вступили в силу новые правила: теперь перед началом любой ТППД необходимо уведомить Роскомнадзор через специальную форму на официальном портале ведомства. Для доступа к форме потребуется учетная запись на Госуслугах. Если компания уже осуществляла ТППД до указанной даты и уведомила об этом Роскомнадзор, повторно запрашивать разрешение не требуется.

После отправки уведомления компании могут начать передачу данных в страны с адекватной защитой без ожидания подтверждения от Роскомнадзора. Однако ведомство имеет право после рассмотрения уведомления ограничить или запретить передачу. В таком случае компании придется уничтожить уже переданные сведения.

Важно!
Чтобы минимизировать риски, рекомендуется дождаться результатов рассмотрения уведомления Роскомнадзором, что займет до 10 рабочих дней. Проверить статус заявки можно на портале.

Перед подачей уведомления компания должна провести оценку соблюдения иностранными партнерами мер по защите. Это включает получение от них информации о порядке защиты данных в соответствии с законодательством. Начиная с 1 марта 2023 года, целесообразно включать в договоры с иностранными контрагентами условие о предоставлении такой информации.

Уведомление об изменениях у оператора ПД

Роскомнадзор активно следит за тем, чтобы информация об операторах была актуальной и достоверной. Для этого создан специальный Реестр, который формируется на основе уведомлений, предоставляемых самими операторами. Если в вашей компании произошли изменения, об этом необходимо сообщить Роскомнадзору.

Разберемся, о чем именно нужно информировать ведомство. Например, важными событиями считается смена названия или адреса. Также критичными являются изменения в целях обработки персональных данных, в составе самих сведений или в случае начала либо завершения трансграничной передачи (ТППД). Полный список событий, о которых нужно информировать надзорный орган, приведен в ч. 3 ст. 22.1 Федерального закона №152-ФЗ.

Ранее сообщать об изменениях в Роскомнадзор нужно было в срок до 10 рабочих дней с момента, когда событие произошло. Однако с 1 марта 2023 года правила изменились. Теперь уведомить орган нужно до 15 числа месяца, следующего за месяцем, когда произошли изменения. Это дает операторам больше времени на подготовку и отправку соответствующей информации.

Уведомлять ведомство нужно путем заполнения специальной формы. Ее можно найти на официальном сайте Роскомнадзора

Сообщение об утечке 

С осени 2022 года компании, работающие с персональными данными, обязаны сразу сообщать в Роскомнадзор о любых инцидентах, связанных с непреднамеренной или незаконной передачей информации. В марте 2023 вступил в силу новый порядок, который регламентирует, как именно должно происходить взаимодействие между Роскомнадзором и компаниями при выявлении фактов утечек. 

Новый порядок сообщения об утечках зафиксирован в приказе Роскомнадзора от 14 ноября 2022 года №187. Он подробно описывает, какую информацию необходимо предоставить в первичном и последующих уведомлениях о произошедших инцидентах. Все обновленные формы уведомлений теперь доступны на официальном портале Роскомнадзора.

Кроме того, с марта 2023 года начал действовать еще один приказ — ФСБ России от 13 февраля 2023 года №77. Этот документ определяет правила взаимодействия для организаций, относящихся к критической инфраструктуре страны, а также для тех, кто использует специализированные каналы связи с Национальным координационным центром по компьютерным инцидентам при ФСБ (НКЦКИ). Такие организации теперь обязаны напрямую сообщать в НКЦКИ о любых компьютерных инцидентах в течение 24 часов после их обнаружения.

Остальным операторам достаточно информировать Роскомнадзор в соответствии с приказом №187. Ведомство, в свою очередь, будет перенаправлять сообщения о зафиксированных утечках в НКЦКИ. Эти изменения направлены на повышение уровня защиты персональных данных граждан и минимизацию последствий возможных утечек.

Уничтожение данных

Согласно ст. 21 Федерального закона №152-ФЗ, операторы обязаны прекратить обработку и уничтожить персональные данные в трех случаях:

  • если обнаружится, что сведения обрабатывались без надлежащего разрешения;

  • когда цели сбора достигнуты (например, когда соискатель уже не рассматривается на вакансию);

  • если владелец данных сам отзывает свое согласие на обработку.

С начала марта 2023 года вступили в силу новые требования, касающиеся процедуры подтверждения факта уничтожения. Теперь операторы должны документально подтверждать этот процесс с помощью акта и выписки, как указано в приказе Роскомнадзора от 28 октября 2022 года №179. Это означает, что при уничтожении бумажных копий или других физических носителей информации нужно составить акт, который будет включать все необходимые сведения в соответствии с приказом.

Если речь идет об удалении электронных данных, процесс немного сложнее. Нужна выгрузка из системы регистрации событий, которая генерируется автоматически и должна соответствовать определенным требованиям. В некоторых случаях, когда в выгрузке отсутствует нужная информация, дополнительно составляется акт.

Для облегчения процесса и обеспечения его прозрачности рекомендуется разработать и утвердить внутренний приказ о порядке уничтожения персональных данных. В этом документе следует четко указать, какие формы акта и выписки будут использоваться. С документом нужно ознакомить всех сотрудников под личную подпись. Такой подход поможет избежать возможных нарушений.

Новые правила оценки вреда

Теперь каждая организация, занимающаяся сбором и обработкой личной информации, должна тщательно анализировать, какой вред может нанести утечка. Это правило закреплено п. 5 ч. 1 ст. 18.1 Федерального закона №152-ФЗ. Подробнее о требованиях информирует также Роскомнадзор в приказе от 27.10.2022 №178. 

В зависимости от того, какие именно данные обрабатываются и в каких условиях, вред от их потенциальной утечки может быть оценен как низкий, средний или высокий.

  1. Высокая степень вреда. Например, если речь идет о биометрии или сведениях о несовершеннолетних, а также если данные российских граждан хранятся за пределами страны. 

  2. Средняя степень. Например, когда личные сведения доступны широкому кругу людей через интернет или используются для маркетинга без явного разрешения субъекта данных. 

  3. Низкая степень. Устанавливается для случаев обработки информации из общедоступных источников.

Оценку уровня вреда проводит специально назначенная комиссия или ответственное лицо внутри организации. Важно, что результаты этой работы теперь необходимо документально оформлять и хранить. При проверке Роскомнадзор может потребовать эти документы как подтверждение, что компания серьезно относится к защите персональных данных и осознает возможные последствия их утечки.

Нововведения в законе №152-ФЗ направлены на повышение ответственности операторов за безопасность персональных данных и предполагают более тщательный подход к оценке рисков, связанных с их обработкой. 

Судебное аннулирование кредита, оформленного без вашего ведома
ЮРИДИЧЕСКИЕ УСЛУГИ
Судебное аннулирование кредита, оформленного без вашего ведома
Услуги специалистов: https://rosco.su/yurist/yuridicheskie-uslugi-v-sude/ Таймкоды: 00:00 Вступление 01:06 Как узнать, что на ваше имя взяли кредит? 02:40 Что делать, если на вас оформили кредит без вашей воли и ведома? Чтобы получить займ на небольшую сумму, во многих банках и МФО запрашивают только данные паспорта, его фото или скан. А еще доступна авторизация через Госуслуги. Такими возможностями активно пользуются мошенники. В этом видео вы узнаете о том, как защитить себя от незаконных действий, связанных с оформлением кредита без вашего согласия. Мы поговорим о юридических аспектах аннулирования таких кредитов, о сроках и процедурах судебного разбирательства таких дел, а также об основных правилах подготовки документов и подачи иска в суд. Подписывайтесь на наш канал, чтобы узнать, как восстановить свои права и защитить свои финансы от незаконных манипуляций. Все самое интересное о налогах, праве и бухгалтерском учете от ведущей консалтинговой компании в России "РосКо". WhatsApp: +7(929) 999-99-44 Тел: +7(499) 444-00-00 sale@rosco.su https://rosco.su/ Будь в курсе последних новостей, смотри и читай нас там, где тебе удобно: Telegram - https://t.me/roscoaudit ЯндексДзен - https://zen.yandex.ru/roscoaudit Вконтакте: https://vk.com/roscoaudit
Цифровой щит: Правовые стратегии для непробиваемой защиты ваших данных!
Услуги специалистов: https://rosco.su/yurist/yuridicheskaya-konsultatsiya/ Таймкоды: 00:00 Вступление 00:46 Проблемы информационной безопасности и цифровых следов 01:41 Понятие персональных данных 03:10 Угрозы цифровой безопасности 05:30 Правовая база защиты информации 07:47 Что делать, если ваши права в области персональных данных нарушили? Хотите узнать, как обеспечить надежную защиту своих данных в эпоху цифровизации? В нашем видео вы узнаете о ключевых правовых аспектах в области кибербезопасности, а также о последних изменениях в законодательстве, которые способствуют эффективной защите вашей приватность. Вы познакомитесь с юридическими механизмами обеспечения информационной безопасности и правилах, которые помогут предотвратить утечку данных, кражи личной информации и другие угрозы. Подписывайтесь на наш канал, чтобы узнавать первыми о новых методах и правилах обеспечения безопасности в сети. Вместе мы сделаем вашу онлайн активность максимально защищенной! Все самое интересное о налогах, праве и бухгалтерском учете от ведущей консалтинговой компании в России "РосКо". WhatsApp: +7(929) 999-99-44 Тел: +7(499) 444-00-00 sale@rosco.su https://rosco.su/ Будь в курсе последних новостей, смотри и читай нас там, где тебе удобно: Telegram - https://t.me/roscoaudit ЯндексДзен - https://zen.yandex.ru/roscoaudit Вконтакте: https://vk.com/roscoaudit
Битва с назойливостью: За спам-рекламу теперь взимаются штрафы!
Услуги специалистов: https://rosco.su/yurist/yuridicheskie-uslugi-v-sude/ Таймкоды: 00:00 Вступление 01:03 Что представляют собой «спам-звонки»? 01:23 Что послужило поводом к введению штрафов за спам-звонки? 03:06 Как наказываются назойливые рекламодатели сейчас? 04:51 Какая вводится ответственность за навязчивую рекламу? 🚨 Новый Закон Против Спама! 🚫💬 "Итва с Назойливостью: За Спам-Рекламу Теперь Взимаются Штрафы!" 🚨 В новом видео мы рассказываем о революционных изменениях в законодательстве, нацеленных на борьбу со спамом и назойливой рекламой! ⚖️✉️ Подробно анализируем, как эти изменения повлияют на рынок интернет-рекламы, бизнес и обычных пользователей. 🔍 В Видео Вы Узнаете: - Что изменилось в законодательстве и когда вступили в силу новые правила. - Какие виды спам-сообщений и действий теперь подпадают под штрафные санкции. - Каковы размеры штрафов и кто их будет взимать. - Как эффективно защитить себя от нежелательной рекламы и спама. - Первые результаты и реакция общественности и бизнеса на нововведения. - Есть ли исключения из правил, и как их можно использовать на свою пользу. 💡 Полезные Советы: - Узнайте, как избежать наложения штрафов на ваш бизнес. - Практические советы по борьбе со спамом для обычных пользователей. 👥 Экспертные Мнения: - Мы взяли комментарии от правоведов, представителей бизнеса и обычных пользователей интернета, чтобы показать полную картину изменений. 📱➡️💻 Для Тех, Кто Интересуется: - Как будет происходить контроль за исполнением новых правил. - Можно ли оспорить штраф за спам и как это сделать. 🔥 Не Пропустите это Важное Видео! Узнайте, Как Защитить Себя и Свой Бизнес! 🔥 👉 Подписывайтесь на наш канал, чтобы быть в курсе последних изменений в законодательстве и получать полезную информацию по защите своих прав в интернете. Не забудьте нажать на колокольчик, чтобы получать уведомления о новых видео! Все самое интересное о налогах, праве и бухгалтерском учете от ведущей консалтинговой компании в России "РосКо". WhatsApp: +7(929) 999-99-44 Тел: +7(499) 444-00-00 sale@rosco.su https://rosco.su/ Будь в курсе последних новостей, смотри и читай нас там, где тебе удобно: Telegram - https://t.me/roscoaudit ЯндексДзен - https://zen.yandex.ru/roscoaudit Вконтакте: https://vk.com/roscoaudit