С 1 сентября вступают в силу важные поправки в закон «О персональных данных»

Самые радикальные поправки претерпела статья 22 «Уведомление об обработке персональных данных» Федерального закона 152-ФЗ «О персональных данных», считает Анастасия Николаева, ведущий консультант по информационной безопасности AKTIV.CONSULTING (входит в компанию «Актив»).

Организации, которые уже осуществляли обработку персональных данных, но не уведомляли Роскомнадзор, после вступления в силу изменений в законе должны будут в ближайшее время привести свои процессы обработки персональных данных в соответствие требованиям законодательства, а также сформировать и отправить уведомление, говорит эксперт.

«Также в результате изменения законодательства, а именно статьи 6 "Условия обработки персональных данных", организации должны будут пересмотреть процесс поручения обработки персональных данных другому лицу с согласия субъекта персональных данных. Им предстоит актуализировать перечень контрагентов, которым организация поручает обработку ПДн, уделив особое внимание иностранным юридическим лицам и/или физическим лицам, а затем внести изменения в договоры и соглашения с контрагентами. Кроме того, нужно обратить внимание на важное изменение в законе, касающееся регламентации срока предоставления оператором субъекту переданной информации по его запросу», – объясняет Анастасия Николаева.

С 1 сентября появляется новое требование по уведомлению Роскомнадзора об утечках ПДн, в связи с чем организациям необходимо регламентировать процесс по выявлению и проведению расследования нарушений требований ИБ по утечке ПДн.

«И, наверное, ожидаемое для кого-то изменение – теперь 152-ФЗ говорит о том, что организация не может сделать обязательным предоставление клиентами своих биометрических данных», – отмечает эксперт. 

31 августа, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.03.2023
И ещё раз спасибо! В Сеть слили вторую часть БД пользователей «СберСпасибо»
23.03.2023
Южнокорейский регулятор выписал многомиллионные штрафы за утечки данных
23.03.2023
Google выбрал сильнейших
23.03.2023
Российские кредиторы Oracle намереваются получить от корпорации 900 млн рублей
23.03.2023
«Соответственно, у нас цифровой рубль тоже станет реальным»
23.03.2023
В «Сбере» рассказали о новой мошеннической онлайн-схеме
23.03.2023
Какие уловки используют «фишеры» и как распознать фишинговое сообщение
22.03.2023
«Следователь» стал звонить дважды
22.03.2023
В 2022 году в строительных компаниях чаще всего утекала информация о клиентах и сделках
22.03.2023
Российские пользователи подверглись деструктивным атакам шифровальщиков

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных