Каждый год увеличиваются санкции за неправильную обработку персональных данных

Каждый год увеличиваются санкции за неправильную обработку персональных данных

Рассказала во время дискуссии, организованной ассоциацией Network Северо-Запад в новом ресторане-устричной Mircuccio в Санкт-Петербурге 11 октября, Наталия Неверовская, управляющий партнёр компании UNICOMLEGAL.

С 1 сентября 2022 вступил в силу Федеральный закон от 14.07.2022 № 266-ФЗ, повышающий ответственность операторов персональных данных (ОПД).

Требования к работе с персональными данными в очередной раз ужесточатся, у бизнеса появятся новые обязанности, а у Роскомнадзора — новые причины для штрафов.

В России защита информации о личности граждан обеспечивается Федеральным законом от 27.07.2006 № 152-ФЗ. При этом он не содержит конкретного перечня, что относится к персональным данным. Это могут быть любые сведения, которые прямо или косвенно относятся к определенному физическому лицу.

Однако с 1 сентября появляются дополнительные требования о «предметности и однозначности» согласия на обработку ПД (п. 4 ст. 1 266-ФЗ). То есть фактически предпринимателям придется чаще получать согласие субъекта ПД.

Все изменения в законодательном регулировании компаниям нужно будет отразить в политике ОПД в отношении обработки персональных данных и локальных нормативных актах ОПД-юрлица, которые разрабатываются по требованиям ст. 18.1 152-ФЗ.

При проверках Роскомнадзор вправе сравнивать положения в политике ОПД с тем, что видят, и при расхождении выписывать штраф, даже за формальные разночтения.

Например, они могут сравнить категории персональных данных и способы их обработки (а категории – это: соискатели, работники, уволенные / контрагенты / третьи лица).

Суды в России при этом признают, что можно даже мультиплицировать штрафы – т.е. по каждому факту оформлять отдельные штрафы – например, за неправильное оформление  согласия на обработку ПД.

Кстати, ПД могут поступать в компанию через сайт, через раздел «Вакансии», а хранение ПД – это тоже обработка.

Разговор получился большим и обстоятельным, правильная обработка ПД – «крепкий орешек».

См. еще НАД РЕЙСАМИ РОССИЙСКИХ АВИАКОМПАНИЙ НАВИСЛИ БЛОКИРОВКИ

13.10.2022, 22:38 | 723 просмотров

Категории: Визы, паспорта, формальности

Тэги: персональные данные, наталия неверовская, network северо-запад