С 1 сентября операторы обязаны уведомлять Роскомнадзор об инцидентах с утечками персональных данных

Сегодня вступают в силу поправки к Федеральному закону 152-ФЗ «О персональных данных». 

Что нового?

  • Операторы обязаны уведомлять Роскомнадзор об инцидентах с утечками персональных данных граждан;
  • Обработка персональных данных в рамках исполнения договора не должна ограничивать права и свободы субъекта персональных данных;
  • Предоставление биометрических персональных данных не может быть обязательным, за исключением случаев, предусмотренных законодательством РФ. Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные;
  • Оператор обязан предоставлять гражданину и в Роскомнадзор исчерпывающую информацию о деятельности по обработке персональных данных в срок до 10 дней;
  • Необходимо уведомлять Роскомнадзор о начале или осуществлении обработки персональных данных (исключения: обработка ПД осуществляется без использования средств автоматизации; обработка для транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства; персональные данные включены в информационные системы, имеющие в соответствии с ФЗ статус государственных автоматизированных информационных систем, а также в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка);
  • Возникает новая обязанность для операторов персональных данных об уведомлении Роскомнадзора об осуществлении деятельности по трансграничной передаче персональных данных.

Как сообщили в Роскомнадзоре, все изменения призваны надежнее защищать персональные данные граждан и максимально эффективно бороться с утечками.

Напомним, с начала этого года крупные утечки данных произошли в Ростелекоме, СДЭКе, Яндекс Еде, Delivery Club, онлайн-кинотеатре Start и других крупных компаниях. По данным сервиса DLBI, объем украденных пользовательских данных за год вырос более чем в 10 раз

preview Суд приостановил процедуру банкротства российской дочки Google

Суд приостановил процедуру банкротства российской дочки Google

По ходатайству РКН
preview Роскомнадзор включил Otzovik Limited в перечень иностранных компаний, подлежащих «приземлению»

Роскомнадзор включил Otzovik Limited в перечень иностранных компаний, подлежащих «приземлению»

Суточная аудитория «Отзовика» превышает 500 тыс. российских пользователей
preview Роскомнадзор начал получать данные от операторов интернет-рекламы

Роскомнадзор начал получать данные от операторов интернет-рекламы

Передачу подтвердили Яндекс и МТС
preview Роскомандазор сможет блокировать интернет-магазины за продажу нелегального товара

Роскомандазор сможет блокировать интернет-магазины за продажу нелегального товара

Агрегаторы обяжут контролировать товары и продавцов
preview Роскомнадзор принял меры понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest

Роскомнадзор принял меры понуждения в отношении TikTok, Telegram, Zoom, Discord и Pinterest

Сервисы этих компаний подлежат обязательной маркировке
preview Роскомнадзор нашел разработчика для системы поиска противоправного контента

Роскомнадзор нашел разработчика для системы поиска противоправного контента

На разработку проекта выделено 57,7 млн рублей