С 1 сентября вступают в силу важные поправки в закон «О персональных данных»

Самые радикальные поправки претерпела статья 22 «Уведомление об обработке персональных данных» Федерального закона 152-ФЗ «О персональных данных», считает Анастасия Николаева, ведущий консультант по информационной безопасности AKTIV.CONSULTING (входит в компанию «Актив»).

Организации, которые уже осуществляли обработку персональных данных, но не уведомляли Роскомнадзор, после вступления в силу изменений в законе должны будут в ближайшее время привести свои процессы обработки персональных данных в соответствие требованиям законодательства, а также сформировать и отправить уведомление, говорит эксперт.

«Также в результате изменения законодательства, а именно статьи 6 "Условия обработки персональных данных", организации должны будут пересмотреть процесс поручения обработки персональных данных другому лицу с согласия субъекта персональных данных. Им предстоит актуализировать перечень контрагентов, которым организация поручает обработку ПДн, уделив особое внимание иностранным юридическим лицам и/или физическим лицам, а затем внести изменения в договоры и соглашения с контрагентами. Кроме того, нужно обратить внимание на важное изменение в законе, касающееся регламентации срока предоставления оператором субъекту переданной информации по его запросу», – объясняет Анастасия Николаева.

С 1 сентября появляется новое требование по уведомлению Роскомнадзора об утечках ПДн, в связи с чем организациям необходимо регламентировать процесс по выявлению и проведению расследования нарушений требований ИБ по утечке ПДн.

«И, наверное, ожидаемое для кого-то изменение – теперь 152-ФЗ говорит о том, что организация не может сделать обязательным предоставление клиентами своих биометрических данных», – отмечает эксперт. 

31 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

31.03.2026
Telegram теряет охваты, но помнит о кибербезопасности
31.03.2026
Хакеры украли данные ЕК в результате взлома платформы AWS
31.03.2026
Предложение: За дипфейки — до семи лет заключения
31.03.2026
Минцифры формализует переписку между гражданами, бизнесом и госорганами
31.03.2026
Новый закон усилит идентификацию клиентов банков
30.03.2026
Роскомнадзор перешёл от готовых сервисов к VPN-клиентам
30.03.2026
Устаревание ЦОДов может привести к параличу промышленности, ритейла и финсектора
30.03.2026
VPN в России — 2026: налог и/или административная ответственность
30.03.2026
Безопасник нашёл «липкий» вредонос в Telegram (?)
30.03.2026
«Ключевая задача киберучений — обеспечить измеримость результатов»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных