Новости
9 апр. 2022
Планируют ввести новые требования к обработке персональных данных
Для операторов персональных данных могут предусмотреть ряд новых обязанностей и закрепить некоторые запреты. Предлагают сократить несколько сроков. Проект внесли в Госдуму.
Обязанности
Уведомлять Роскомнадзор о планах обрабатывать личную информацию придется и в случаях, когда эти сведения (абз. 2 пп. «а» п. 18 ст. 1 проекта):
• относятся к работникам;
• принадлежат контрагентам оператора, а он использует персданные, чтобы исполнять договоры или заключать новые соглашения с теми же гражданами (при этом сведения не распространяют и не передают третьим лицам без согласия);
• нужны для однократного пропуска гражданина на территорию оператора или для аналогичных целей.
Сейчас в этих и некоторых других случаях извещать ведомство не нужно.
Оператор должен будет до начала обработки личных сведений, которые он получил от другого источника, направить перечень таких данных их субъекту. Необходимость передавать остальную информацию и случаи освобождения от обязанности сохранят (пп. «б» п. 13 ст. 1 проекта).
Нужно будет работать с госсистемой обнаружения, предупреждения и ликвидации последствий кибератак на информресурсы РФ. В частности, через эту систему придется сообщать об инцидентах, из-за которых произошла утечка личных сведений (абз. 2 п. 15 ст. 1 проекта).
Если оператор выявит, например, случайную передачу такой информации, уведомит об этом Роскомнадзор не позже 24 ч с момента наступления инцидента. Речь идет о ситуациях, которые повлекли нарушение прав субъектов персданных. В сообщении оператор среди прочего укажет, почему произошла утечка и какой вред причинили гражданам (пп. «г» п. 17 ст. 1 проекта).
Запреты
Оператору запретят отказывать физлицу в услугах, если оно не хочет предоставлять биометрические сведения или соглашаться на обработку персданных, если по закону получать согласие на нее необязательно (пп. «в» п. 9 ст. 1 проекта).
Введут общее правило о запрете обрабатывать биометрические сведения несовершеннолетних (пп. «б» п. 9 ст. 1 проекта).
Сроки
С 30 суток до 10 рабочих дней сократят время на то, чтобы оператор (п. 16 ст. 1 проекта):
• проинформировал физлицо (его представителя) о наличии его персданных и дал возможность ознакомиться с ними;
• направил письменный мотивированный отказ предоставить информацию;
• сообщил Роскомнадзору по его запросу нужные сведения.
Читайте в КонсультантПлюс:
Планируют ввести новые требования к обработке персональных данных
Сегодня
КонсультантПлюс: хроника событий 2025 года. Новые решения и улучшения
Разработчики Системы КонсультантПлюс предлагают познакомиться с наиболее яркими новшествами и улучшениями 2025 года.
08 декабря 2025
Учетная политика – 2026: какие изменения нужно вносить
По общему правилу, корректировать учетную политику следует в случаях изменения законодательства, способа бухучета и/или вида деятельности организации.
В связи с Налоговой реформой-2026 возникают вопросы по части учетной политики.
01 декабря 2025
Конкурс "Профессионал года - 2025" открыт!
В этом году в честь юбилея конкурса мы добавили новые номинации. Помимо участия в традиционных личных номинациях, совместно с коллегами Вы сможете побороться за звание «Лучшего отдела года»!
Сегодня
Дайджест для руководителя организации от 19 января 2026
В Календаре содержится информация о вступлении в силу важнейших нормативных правовых актов, принятых на федеральном уровне и выше (в рамках ЕАЭС), а также об установлении ими новых прав и обязанностей, мер ответственности для физических и юридических лиц, в том числе и таких, введение которых происходит с отсрочкой по времени от момента вступления в силу установившего их нормативного правового акта.
Сегодня
Наложение больничных по заболеванию и беременности и родам: как быть с пособиями, указал СФР
Фонд рассмотрел ситуацию: во время больничного по заболеванию срок беременности работницы превысил 30 недель.