Роскомнадзор
Регулирование / Новости
персональные данные роскомнадзор
19.8.2022

Роскомнадзор представил новые формы уведомлений при работе с ПД

Сегодня, 19 августа, на портале regulation.gov.ru опубликован проект приказа Роскомнадзора. Формы будут применяться при намерении осуществлять обработку персональных данных, при внесении изменений в ранее представленные сведения, а также при прекращении обработки ПД. Также Роскомандзор опубликовал проект приказа «Об утверждении требований к подтверждению уничтожения персональных данных».

Период публичного обсуждения проекта нового документа «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, о внесении изменений в ранее представленные сведения, о прекращении обработки персональных данных» продлится с 19 августа по 15 сентября.

Новость об изменении форм уведомлений ждали операторы данных и эксперты, сообщил RSpectr основатель компании по защите персональных данных Б-152 Максим Лагутин.

«Поскольку уже внесены законодательные изменения в №152 ФЗ об обработке ПД, то оперативность предоставления форм уведомления от Роскомандзора радует. Также мы ждем уведомления о трансграничной передаче ПД и утечках персональных данных. Вся информация по этим трем направлениям крайне важна для операторов. Поэтому быстрое информирование со стороны РКН является существенным плюсом для участников рынка», – пояснил Максим Лагутин.

Для операторов данных новые требования – это вызов с точки зрения новых подходов в систематизации данных, формировании реестров процессинговых активностей по обработке ПД, сообщил RSpectr соучредитель ассоциации Russian Privacy Protection Association (RPPA) Алексей Мунтян. Теперь такой навык у российских компаний должен появиться. Если у кого-то из операторов пока нет понимания, как это реализовывать, то придется инвестировать в эту тематику. Как минимум, развивая новые навыки у своего собственного персонала – создание реестров и поддержания их в актуальном виде, рассказал Алексей Мунтян.

Эксперт отметил, что теперь очень важно продумать формулировки целей. «Потому что многие компании считают, что у них десятки и сотни целей обработки ПД, а значит и процессинговых активностей. Необходимо продумать виды группировок этих целей, поскольку неэффективно расписывать обработку ПД на сотни целей», — сообщил соучредитель RPPA.

Также Роскомандзор опубликовал проект приказа «Об утверждении требований к подтверждению уничтожения персональных данных». Он вступит в силув силу с 1 марта 2023 года и будет действовать до 1 сентября 2029 года. В положениях прописаны требования как к автоматизированным, так и не автоматизированным средствам. В актах лог-файла помимо данных субъектов ПД, исполнителей операций и наименования ИС ПД, должны быть указаны причины, способ, перечень уничтожаемых ПД и дата процедуры.   

Изображение: RSpectr

Еще по теме

Что нужно знать юристу, решившему работать в ИТ-компании

Зачем ИТ-отрасли нужен единый межведомственный орган по регулированию

Как организовать защиту персональных сведений в медицинской организации

Какие меры по развитию отечественного ПО помогли компаниям и что предстоит сделать

Роскомнадзор разъяснил практику применения обновленного закона «О персональных данных»

В Госдуму внесли законопроект о защите прав пользователей онлайн-подписок

Законодатели и бизнес обсудили законопроект о регулировании рекомендательных технологий

Вопросы информационной безопасности обсудили в Сочи

Сходства и отличия законодательных подходов к защите личной информации в России, Беларуси и Казахстане

Возможен ли контроль игрового контента с пользой для детей

Требования отнесения объектов к критической информационной инфраструктуре будут пересмотрены

Рынок раскритиковал инициативу Минцифры по расчету за использование зарубежного ПО

Место и роль персональных данных в цифровом пространстве

Защита несовершеннолетних в цифровой среде выходит на государственный уровень

Как защищать личную информацию несовершеннолетних в школах и детсадах