Сегодня вступают в силу поправки к Федеральному закону 152-ФЗ «О персональных данных».
Что нового?
- Операторы обязаны уведомлять Роскомнадзор об инцидентах с утечками персональных данных граждан;
- Обработка персональных данных в рамках исполнения договора не должна ограничивать права и свободы субъекта персональных данных;
- Предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных законодательством РФ. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные;
- Оператор обязан предоставлять гражданину и в Роскомнадзор исчерпывающую информацию о деятельности по обработке персональных данных в срок до 10 дней;
- Необходимо уведомлять Роскомнадзор о начале или осуществлении обработки персональных данных (исключения: обработка ПД осуществляется без использования средств автоматизации; обработка для транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства; персональные данные включены в информационные системы, имеющие в соответствии с ФЗ статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка);
- Возникает новая обязанность для операторов персональных данных об уведомлении Роскомнадзора об осуществлении деятельности по трансграничной передаче персональных данных.
Как сообщили в Роскомнадзоре, все изменения призваны надежнее защищать персональные данные граждан и максимально эффективно бороться с утечками.
Напомним, с начала этого года крупные утечки данных произошли в Ростелекоме, СДЭКе, Яндекс Еде, Delivery Club, онлайн-кинотеатре Start и других крупных компаниях. По данным сервиса DLBI, объем украденных пользовательских данных за год вырос более чем в 10 раз.