Защита персональных данных

Новые требования к обработке персональных данных: что изменил приказ Роскомнадзора

Какие изменения в защите персональных данных произошли с 1 сентября? Разберемся в статье.
4,3 тыс. 1,5 тыс.
Новые требования к обработке персональных данных: что изменил приказ Роскомнадзора

Какие изменения в защите персональных данных произошли с 1 сентября? Разберемся в статье.

Сначала немного теории. Итак, законодательством о защите прав субъектов персональных данных предусмотрены три группы методов защиты — правовые, технические и организационные.

Бесконтрольное распространение персональных данных — существенная угроза для частной жизни. Но при этом активное обращение данных, подавляющее большинство из которых относятся к категории персональных, необходимо для динамичного развития технологии больших данных.

Порядок распространения

В 2021 году произошли масштабные изменения законодательства по персональным данным. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» направлен на создание механизмов защиты прав и свобод субъектов, чьи персональные данные участвуют в общедоступном обороте. Согласно этому закону, обработка персональных данных не влечет предоставление к ним доступа неограниченного круга лиц. Молчание или бездействие субъекта персональных данных ни при каких обстоятельствах не может свидетельствовать о согласии на распространение.

Субъект персональных данных должен не только дать согласие на обработку, но и на распространение таких данных. Такое согласие оформляется отдельно.

Роскомнадзор, согласно п. 3 ч. 5 ст. 23 закон № 152-ФЗ, является уполномоченным органом по защите прав субъектов персональных данных и ведет реестр операторов. По состоянию на 31.08.2021, в реестре содержатся сведения о 429 462 операторах персональных данных.

Еще больше о защите персональных данных можно узнать в онлайн-курсе Центра обучения «Клерка».

Штрафы

Одновременно с изменениями законодательства по персональным данным ужесточатся и меры ответственности операторов за его нарушение.

Напомним, что с 27.03.2021 г. за любые правонарушения, установленные ст. 13.11 КоАП РФ, нарушителю сразу выписывают штраф, предупреждение больше не назначают.

Санкции за обработку персональных данных без согласия в письменной форме следующие:

  • для граждан штраф в размере от шести тысяч до десяти тысяч рублей;
  • для должностных лиц — от двадцати до сорока тысяч рублей;
  • для юридических лиц — от тридцати до ста пятидесяти тысяч рублей.

За повторное нарушение штрафы намного больше. Срок давности привлечения к административной ответственности за нарушения в области персональных данных увеличился до одного года.

Согласие на обработку

Вслед за масштабными мартовскими изменениями, касающимися порядка распространения персональных данных, с 1 сентября 2021 года вступили в действие обязательные требования к содержанию согласия на обработку персональных данных, разрешенных к распространению. Требования разработаны Роскомнадзором (Приказ от 24.02.2021 № 18 «Об утверждении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения»).

Обработка персональных данных включает в себя:

  • сбор;
  • запись;
  • систематизацию;
  • накопление;
  • хранение;
  • уточнение (обновление, изменение);
  • извлечение;
  • использование;
  • передачу (распространение, предоставление, доступ), уничтожение и др.

Обработка персональных данных должна ограничиваться достижением конкретных, заранее определенных и законных целей. Обрабатываемые персданные не должны быть избыточными по отношению к заявленным целям их обработки.

Согласие на обработку персональных данных необходимо оформлять практически с каждым субъектом персональных данных: кандидатом на замещение вакантной должности, работником, а также и с родственниками работника, клиентами, контрагентами, третьими лицами и др.

Получение работодателем согласия на обработку персональных данных не требуется в случаях, описанных в Разъяснениях Роскомнадзора «Вопросы, касающиеся обработки персональных данных работников, соискателей на замещение вакантных должностей, а также лиц, находящихся в кадровом резерве» от 24.12.2012.

Другие подробности

Рассмотрим требования к содержанию, порядок получения, условия прекращения действия согласия на обработку персональных данных, разрешенных к распространению.

Согласно приказу Роскомнадзора, согласие должно включать следующую информацию:

  • о субъекте персональных данных (ФИО, адрес электронной почты или почтовый адрес);
  • об операторе персональных данных (наименование или ФИО, место регистрации, место жительства или место пребывания, ИНН, ОГРН, сайт);
  • цель обработки персональных данных;
  • категории и состав персональных данных, на которые получается согласие (общие, специальные и биометрические);
  • перечень данных, на которые субъект может установить запрет на распространение;
  • условия передачи оператором персональных данных, в том числе перечень лиц, имеющих право на ознакомление;
  • срок действия согласия.

Как видно из документа, субъект персональных данных может установить запреты или конкретные условия обработки части информации, в частности, запрет на какую-либо обработку персональных данных неограниченным кругом лиц (кроме непосредственного доступа к ним).

Срок действия согласия определяет субъект персональных данных (например, работник), если иное не установлено федеральным законом.

Срок действия требований — до 1 сентября 2027 года.

Распространение персональных данных должно быть приостановлено в любое время по требованию субъекта, даже если прежде он давал на это согласие. Требование должно включать в себя фамилию, имя, отчество, контактную информацию (номер телефона, адрес электронной почты или почтовый адрес) субъекта персональных данных, а также перечень данных, обработка которых подлежит прекращению. Указанные в требовании персданные могут обрабатываться только оператором, которому оно направлено.

Еще один существенный момент: если личные данные оказались в публичном доступе по желанию самого субъекта или в результате противоправных действий, форс-мажора, то обязанность предоставить доказательства законности последующего распространения или иной обработки таких персональных данных лежит на каждом лице, осуществившем их распространение или иную обработку.

Где найти шаблон согласия на обработку данных от РКН

Роскомнадзор решил облегчить бизнесу адаптацию к изменениям: в ведомстве разработали специальный сервис — конструктор для формирования шаблона формы согласия, он уже функционирует. В дальнейшем оператор может использовать проверенную Роскомнадзором форму согласия в своей работе. Это исключает возможность ошибки — документ будет соответствовать всем необходимым требованиям.

Конструктор создавали с учетом правоприменительной практики. На сайте Роскомнадзора можно заполнить поля шаблона, после чего его рассматривают эксперты ведомства. При необходимости они дадут свои рекомендации по доработке документа. Результаты проверки отправляются на электронный адрес, указанный в форме.

Выводы и рекомендации

Организация, являющаяся оператором персональных данных должна иметь внутренние локальные документы, регламентирующие порядок обработки персональных данных, в том числе Политику в отношении персональных данных, которую необходимо разместить в открытом доступе в интернете (на сайте организации).

Также должен быть назначен ответственный за организацию обработки персональных данных сотрудник.

При привлечении сторонних организаций для ведения кадрового и бухгалтерского учета работодатель обязан соблюдать требования, установленные ч. 3 ст. 6 Федерального закона «О персональных данных», в том числе, получить согласие работников на передачу их персональных данных.

Соблюдение законодательства о персональных данных несомненно является частью общей политики соответствия, то есть комплаенса, поэтому я советую поручать контроль за этим направлением работы только профессионалам, имеющим специальные знания и квалификацию.

Начать дискуссию

Примеры задач для обязательного курса «Начинающий предприниматель»

Мы подготовили действительно ценный курс для предпринимателей. Здесь вы найдете не только задачи по бухгалтерскому учету, но и уникальные жизненные бизнес-ситуации, которые требуют от трупредпринимателей нестандартного мышления и гибкости.

Примеры задач для обязательного курса «Начинающий предприниматель»
4
323

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Зачем Бенефициара объявляют в международный розыск?

Мнение налогового адвоката

Экономика России

В 2023 году дефицит федерального бюджета составил почти 3,23 трлн рублей

Минфин засекретил часть расходов федерального бюджета, за 2023 год они составили 32,35 трлн рублей. Тогда как на доходы пришлось 29,12 трлн.

Лучшие спикеры, новый каждый день
Банкротство

Совокупные долги банкротов выросли в 2 раза

За 2023 год суд признал порядка 7,3 тысяч компаний несостоятельными. Их задолженность достигла 3,98 трлн рублей.

Общество

На что обратить внимание при покупке загородного дома, дачи или участка

Федеральная нотариальная палата (ФНП) разъяснила, на что обратить внимание при покупке дачи или земельного участка.

Маркетплейсы

У Wildberries появились брендированные грузовики

Автомобили с фирменными логотипами будут доставлять заказы со складов и сортировочных центров до ПВЗ.

Опытом делятся эксперты-практики, без воды

Новые штрафы для бизнеса, банки против маркетплейсов и директор с лапками. Что обсуждали сегодня бухгалтеры. 😺«Ночной бухгалтер» № 1667

Бизнес больше не может звонить и отправлять рассылки по смс и e-mail без предварительного согласия абонента. Банкам не нравится, что маркетплейсы проводят платежи через собственную структуру. Компания ищет сотрудника с лапками, который будет создавать уют, контролировать запасы вкусняшек и обниматься. А также другие новости дня для бухгалтера.

Иллюстрация: создана при помощи ИИ playground.com / Елена Балаклицкая
1
141
Банки

Данные об иностранных поставщиках платежных услуг станут закрытыми

Центробанк закроет доступ к перечню иностранных поставщиков платежных услуг до конца 2024 года.

Бесплатно с Социальные пособия

Новый порядок назначения пособия по уходу за ребенком в 2024 году. Мини-курс

Как назначается пособие по уходу за ребенком по новым правилам в 2024 году, какие документы нужно предоставить, рассказываем в мини-курсе и приводим форму уведомления о прекращение права сотрудника на получение ежемесячного пособия.

Новый порядок назначения пособия по уходу за ребенком в 2024 году. Мини-курс
Бесплатно с КоАП РФ

Новые штрафы в КоАП: за «холодные» звонки могут наказать на миллион, как избежать наказания

17 апреля 2024 года вступили в силу поправки в КоАП. Рассказываем, при каких условиях могут оштрафовать за обзвоны, письма и рассылку смс  и как не попасть под санкции.

Новые штрафы в КоАП: за «холодные» звонки могут наказать на миллион, как избежать наказания

Новостной дайджест: правила переводов с Сбербанке, новые меры поддержки МСБ, план Минэкономразвития, изменения в налогах, форум «Создай НАШЕ»

Самое интересное и важное за день в новостном дайджесте.

47
Банки

RBI: Европейский центральный банк потребует быстрее свернуть бизнес в РФ

Raiffeisen Bank International ждет требования от ЕЦБ ускорить процесс сокращения бизнеса в России.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
Импорт

Вводится режим «параллельного импорта» для зарубежных патентов

Импорт параллельного характера позволяет ввозить в РФ иностранные товары без получения на это согласия от производителя. Такой импорт считается параллельным, так как он осуществляется независимо от официальных каналов через дистрибьюторов.

Иллюстрация: Вера Ревина/Клерк.ру
Мошенничество

Доверительные отношения между ИП и его бухгалтером обошлись предпринимателю в 20,6 млн рублей ущерба

Бухгалтер из Краснодарского края предстанет перед судом по обвинению в неправомерном обороте средств платежей и мошенничестве.

197

Что такое системное мышление и как руководителю научиться использовать его на практике

Мы живем в мире систем. Рабочий коллектив, проектная группа, спортивная команда, семья, зрители в театре, пользователи приложения — мы всегда находимся во взаимодействии с другими людьми и организациями или участвуем в процессах, а значит ведем системную деятельность. И этой деятельностью важно научиться управлять, чтобы достигать своих целей.

Иллюстрация: Вера Ревина/Клерк.ру
Обзоры новостей

⚡️ Итоги дня: «Яндекс» будет продавать товары для взрослых, Китай урезал поставки, а россияне стали чаще пить растворимый кофе и есть лапшу быстрого приготовления

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

1
98
Бухгалтеры

Авито ищет бухгалтеров и специалистов по финансам

Разбирайте горячие вакансии от крупной компании. Авито нужен специалист казначейства, бухгалтер и старший бухгалтер!

Отпуска

Как уйти в отпуск в 2024 году: как написать и подать заявление и рассчитать отпускные

Каждый работник имеет право на отпуск. Рассказываем, какие отпуска бывают, как написать заявление на каждый из них, как оплачивается период отдыха и когда работодатель может отказать в его предоставлении.

Иллюстрация: Вера Ревина/Клерк.ру
Маркетплейсы

Госдума защитит трудовые права работников маркетплейсов

Работодатели скрывают трудовые отношения с сотрудниками маркетплейсов под договорами с самозанятыми. Из-за этого работники не получают отпускных и больничных.

81

Интересные материалы

Бухгалтеры

🔥 Безлимитных консультаций больше не будет! Успейте купить подписку «Клерк.Премиум» с безлимитными консультациями

Воспользуйтесь шансом купить подписку с безлимитными консультациями экспертов «Клерка» до 22 апреля, чтобы задавать вопросы без ограничений.