Персональные данные – любая информация, относящаяся к прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Зимой 2021 года был принят Федерального закона от 30.12.2020 № 519-ФЗ “О внесении изменений в Федеральный закон «О персональных данных», из него следует, что правки будут вступать в него в два этапа: 1 марта и 27 марта 2021 г.
Изменения на 01.03.2021:
- Косвенно акцептующие действия человека, как бездействие и молчание, больше не могут рассматриваться как согласие на обработку персональных данных;
- Персональные данные, разрешенные для распространения, нужно оформлять оператором отдельно. Должен быть предусмотрен перечень данных с возможностью выбора категории для дачи согласия на обработку
- Перечень персональных данных, разрешенных для распространения, должен содержать возможность выбора запретов на передачу этих персональных данных неограниченному кругу лиц.
Как прекратить передачу данных, разрешенных для распространения
Чтобы прекратить передачу персональных данных, субъекту нужно оформить требование оператору ПД с такой информацией: ФИО, контактные данные, перечень персональных данных, обработку которых нужно прекратить.
Изменения на 27.03.2021:
С принятием Федеральный закон от 24.02.2021 № 19-ФЗ, значительно увеличились штрафы за нарушения в работе с персональными данными.
Основные изменения:
- Ранее в законе была предусмотрена санкция в виде предупреждения за правонарушения в области обработки персональных данных, теперь сразу штраф.
- За повторное нарушение закона штраф увеличился, а состав правонарушения выделился как
- Ранее срок исковой давности составлял три месяца, а тетерь год.
Основание | Размер штрафа |
Обработка ПД в случаях, не предусмотренных законодательством и несовместимая с целями сбора ПД |
При повторном нарушении
|
Обработка ПД без письменного согласия субъекта |
При повторном нарушении
|
Невыполнение обязанности по опубликованию или обеспечению доступа к документу, определяющему политику по обработке ПД, или сведениям по защите ПД |
|
Непредоставление субъекту ПД информации по их обработке |
|
Невыполнение требования субъекта ПД или его представителя об уточнении, блокировке, уничтожении (если ПД неполные, устаревшие, неточные, незаконно получены, не являются необходимыми для заявленной цели обработки) |
При повторном нарушении
|
Неисполнение обязанности по сохранности ПД, что привело к неправомерному или случайному доступу к ПД и стало причиной их уничтожения, изменения, блокирования, копирования |
|
Невыполнение государственным или муниципальным органом обязанности по обезличиванию ПД; несоблюдение требований по обезличиванию ПД |
|
Как избежать штрафов за 5 шагов для владельца сайта
Шаг 1. На сайте в кошках ввода персональных данных нужно установить поле «Даю согласие на обработку своих персональных данных» с возможностью установки отметки.
Шаг 2. Согласие на обработку персональных данных должно содержать гиперссылку на документ, в котором прописываются условия обработки .
Шаг 3. Подготовьте текст документа с условиями обработки ПД. Укажите следующую информацию (согласно ст. 9 Федерального закона № 152-ФЗ):
- ФИО, адрес субъекта ПД, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе;
- наименование или ФИО и адрес оператора, получающего согласие субъекта ПД;
- цель обработки ПД;
- перечень ПД, на обработку которых субъект дает согласие;
- наименование или ФИО и адрес лица, осуществляющего обработку ПД по поручению оператора, если обработка будет поручена такому лицу;
- перечень действий с ПД, на совершение которых дается согласие, общее описание используемых оператором способов обработки ПД;
- срок, в течение которого действует согласие субъекта ПД, а также способ его отзыва (если иное не установлено законом);
- подпись субъекта ПД.
Шаг 4. Подготовьте Политику в отношении обработки персональных данных .
Шаг 5. Подайте уведомление об обработке ПД в Роскомнадзор. Вообще, в соответствии с ч. 1 ст. 22 Федерального закона № 152-ФЗ, оператор должен это сделать еще до начала обработки ПД.
Уведомлять Роскомнадзор не нужно, если персональные данные относятся к субъектам, которых связывают с оператором трудовые отношения.
Возникли вопросы по публикации?
Оставьте свои контактные данные, мы свяжемся с вами и проконсультируем вас