Изменение требований к обработке персональных данных

Изменение требований к обработке персональных данных

14.03.2023

В законе о персональных данных (Федеральный закон от 14.07.2022 № 266-ФЗ с 1 марта 2023 года) изменяются требования к обработке персональных данных.

С 1 сентября 2022 года организации и ИП обязаны уведомлять Роскомнадзор о начале любой обработки персональных данных. В частности, оператор обязан уведомить Роскомнадзор об изменениях в ранее представленных сведениях в части обработки персональных данных в течение 10 рабочих дней.

Согласно изменениям: с 1 марта 2023 года указанные сведения нужно будет подавать не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения.

С 1 марта 2023 года вступают в силу новые требования к подтверждению уничтожения персональных данных.

По новым правилам, если обработка персональных данных осуществляется без использования средств автоматизации, то документом, подтверждающим уничтожение персональных данных, является акт об уничтожении персональных данных. Если обработка персональных данных осуществляется с использованием средств автоматизации, то документами, подтверждающими уничтожение, являются:

С 1 марта 2023 года вступит в силу новый порядок информирования Роскомнадзора о передаче персональных данных в другие страны. Роскомнадзор по итогам рассмотрения таких уведомлений будет вправе принимать решения о запрете или ограничении передачи персональных данных в другие страны. До истечения 10 рабочих дней после подачи такого уведомления будет запрещено передавать данные в страны, не обеспечивающие адекватный уровень защиты прав субъектов персональных данных.

Операторам, подавшим уведомление о трансграничной передаче до 1 марта 2023 года 2023 года, не надо будет подавать новое уведомление после этой даты, до тех пор, пока в их деятельности не произойдут изменения, которые предполагают создание новых трансграничных потоков данных (в новые страны или для новых целей).


Возврат к списку