ООО «Ту Би Софт»

Изменения, внесенные в федеральный закон № 152-ФЗ «О персональных данных»
Информационная безопасность

Новости

Изменения, внесенные в федеральный закон № 152-ФЗ «О персональных данных»

Extern Vebinar 12 07 2024
Новости отраслей и продуктов
10 июля 2024
12 июля в 9:30 (МСК) пройдет вебинар «Налоги в новых регионах: УСН, НДС , налог на прибыль». Ведущая Татьяна Евдокимова – эксперт проекта Контур.Экстерн, расскажет как можно эффективно использовать продукт экосистемы Контур.Экстерн.
820x360 Cutted
Битрикс24
17 мая 2024
Новые инструменты уже доступны в новом релизе Битрикс24 Ореон. CoPilot PRO, Потоки, Каналы, Геймификация на работе, BI Аналитика, Цифровое рабочее место и многое другое для эффективной работы!
Контур. Сайт ТБСдиадок
Новости отраслей и продуктов
27 апреля 2024
Электронный документооборот с контрагентами - отправляйте акты, накладные, счета‑фактуры и другие документы без дублирования на бумаге. Получайте документы бесплатно.
Смета. День сметчика (1)
Сметное дело
26 апреля 2024
Этот праздник не имеет официального статуса, тем не менее он крепко укоренился в сметном сообществе и отмечается всеми специалистами сметного дела России.
Контур. Сайт ТБС кэдо (1)
Битрикс24
17 апреля 2024
Теперь в Битрикс24 есть кадровый электронный документооборот. Подписывайте договоры и приказы с сотрудниками в один клик, используя Госключ.
Смета. Учебный центр. (8)
Сметное дело
11 апреля 2024
Выпущена новая версия программы «ГРАНД-Смета» – версия 2024.2. В программу добавлен ряд нововведений.
Контур. Сайт ТБС (1)
Внедрение CRM
08 апреля 2024
В Битрикс24 хранится важная информация, которая не должна попасть в руки мошенников, выдающих себя за специалистов по настройке Битрикс24.
Контур. Сайт ТБС
Новости отраслей и продуктов
04 апреля 2024
Повышение цен позволит разрабатывать новые возможности и сохранить качество услуг на высоком уровне. Сервисы Контур.Маркет и Контур.Диадок продолжат развиваться, чтобы помогать вам в работе, автоматизировать и улучшать процессы. 
запись вебинара
Битрикс24
03 апреля 2024
Уважаемые коллеги! Мы рады подвести итоги вебинара: "Поиск и подбор персонала на дефицитном рынке труда" и поделиться с вами полезными материалами.
23 сентября 2022

Во-первых, хотелось бы еще раз коснуться момента поручения обработки персональных данных другому лицу (лицам). В предыдущей статье мы рассказывали, какие изменения внесены в часть 3 статьи 6 Закона № 152-ФЗ. В частности, указывали, какие сведения должны присутствовать в документе, который будет являться основанием для поручения обработки ПДн сторонним оператором.

Приятная новость для тех из наших коллег, которые пользуются ПК «Альфадок».

 (Прим.автора: Да, для тех, кто 22.09.2022 присутствовал на вебинаре «Обзор изменений законодательства и функциональных возможностей ПК «АльфаДок» от наших замечательных партнеров НПЦ «КСБ» это уже, конечно, не новость).

В системе реализована возможность выгрузить шаблон договора-поручения на обработку ПДн с организациями, которые ранее внесены профиль оператора, как организации, которым поручается обработка ПДн (кстати, не забудьте среди них указать НПЦ «КСБ»). Более того, в разделе «Операционная деятельность» можно подготовить и скачать шаблон согласия для Ваших сотрудников на поручение обработки для каждой такой организаций. В нем уже будут (!) содержаться все необходимые реквизиты организаций, а также конкретный перечень ПДн, цели обработки, срок, иные сведения, предусмотренные законом.

Для тех коллег, кто еще не пришел к такому решению, как автоматизация ИБ, рекомендуем составить договор-поручение на обработку ПДн и как можно скорее направить его контрагентам, которые осуществляют обработку ПДн по Вашему поручению. А также собрать со своих сотрудников согласие на поручение обработки их ПДн сторонним организациям.

ВАЖНО! Передача информации в банк для перечисления заработной платы является одним из таких случаев. Поскольку законодательством не установлена обязанность работодателя осуществлять выплату заработной платы только путем перечисления на банковский счет, да еще и в конкретном банке. Соответственно, на п. 2 ч. 1 ст. 6 Закона № 152-ФЗ сослаться не получится.

Второе, на что хотелось бы обратить Ваше внимание, – изменения в ч. 1 ст. 9 Закона № 152-ФЗ, которая касается согласия на обработку ПДн. Цитируя выдержку из Закона № 26: «…слова «конкретным, информированным и сознательным» заменить словами «конкретным, предметным, информированным, сознательным и однозначным». Таким образом, это накладывает на оператора обязанность пересмотреть формы согласий на предмет соответствия вышеуказанным требованиям. Особенно это касается расплывчатых формулировок, применение которые отныне будет считаться нарушением норм закона. Иными словами, в согласии должен быть указан четкий перечень данных, которые будут обрабатываться, каким способом, кем и в каких целях. А также должен быть указан срок обработки.

 (прим.автора: Вероятно, любимая всеми формулировка «по достижении цели обработки» таки канет в Лету)

Теперь то, что касается запрета на отказ в обслуживании на основании отказа субъекта предоставлять свои ПДн. Внимание государственных у муниципальных органов! Часть 3 статьи 11 Закона № 152-ФЗ запрещает отказывать в обслуживании только в том случае, если субъект отказывается предоставлять БИОМЕТРИЧЕСКИЕ ПДн, при этом надо учесть, что есть ряд случаев, в которых получение оператором согласия на обработку ПДН не является обязательным. Эти случаи перечислены в части 2 статьи 11 Закона № 152-ФЗ.

Что это значит? Что вредная бабушка, требующая принять ее анонимку на соседа и пытающаяся сослаться на то, что «А по ТЕЛЕВИЗИРУ/ИНТИРНЕТУ сказали, что данные можно не давать!» может спокойно идти… домой. К сожалению, в последнее время шумиха, поднимаемая в том числе СМИ по ряду принимаемых законов, часто мешает в работе и вводит граждан в заблуждение. Но мы-то с Вами умеем внимательно изучать законодательные нормы и сохранять спокойствие и критическое мышление?!

(прим.автора: Кстати, если у Вас возникают вопросы, задать их можете прямо в нашем телеграм-канале)

Следующий важный вопрос – изменение сроков предоставления сведений субъекту ПДн или его представителю. Ранее в части 3 статьи 14 вообще отсутствовал срок предоставления таких сведений. Теперь законом четко установлен срок в 10 рабочих дней с момента обращения или получения оператором запроса. Этот срок может быт продлен, но не более, чем 5 рабочих дней. При этом необходимо направить заявителю «…мотивированное уведомление с указанием продления срока предоставления запрашиваемой информации…».

Также изменения коснулись формы направления ответа. Его следует направлять заявителю в той же форме, в которой направлен запрос, если «…иное не указано в обращении или запросе…».

А теперь вопрос для самых внимательных.

В какие внутренние ОРД необходимо внести изменения в соответствии с теми изменениями, о которых мы писали выше? И какие действия должны последовать за этим?

Думаю те, кто подписан на наш канал и общается с нашими специалистами ответят на него без труда.

Правильно! Необходимо внести изменения в Политику обработки ПДн. Основной ОРД, который должен быть у каждого Оператора! Поскольку именно там указываются и категории субъектов ПДн, и конкретный перечень ПДн, и цели обработки, и сроки предоставления сведений по запросам субъектов ПДн и их представителей.

Для наших коллег из государственных и муниципальных органов также будет необходимо внести изменения в Приказ по реализации мер ПП РФ № 211.

После внесения изменений и утверждения, не забываем разместить Политику на сайте организации.

Кстати, полезный лайфхак, которым мы делимся с нашими заказчиками в ходе аудита. Если Вы собираете ПДн при помощи форм сбора информации на сайте (да, ФИО и номер телефона уже являются ПДн), рекомендуем там же размещать активные ссылки на Политику и Согласие.

А на сегодня выдыхаем и завершаем. Но только на сегодня… 😉

Ибо как сказал поэт: «О сколько нам открытый чудных готовит просвещенья век…»

Автор статьи: Виктория Уляшина