С 1 марта 2023 года изменятся требования к обработке персональных данных

С 1 марта 2023 года изменятся требования к обработке персональных данных

Статья опубликована на сайте https://buh.ru/

С 1 марта 2023 года вступят в силу новые требования к представлению уведомлений при осуществлении обработки персональных данных. Соответствующие поправки в закон о персональных данных (от 27.07.2006 № 152-ФЗ) внес Федеральный закон от 14.07.2022 № 266-ФЗ.

Напомним, с 1 сентября 2022 года организации и ИП обязаны уведомлять Роскомнадзор о начале или осуществлении любой обработки персональных данных (за отдельным исключением). В частности, оператор обязан уведомить Роскомнадзор об изменениях в ранее представленных сведениях в части обработки персональных данных в течение 10 рабочих дней. С 1 марта 2023 года указанные сведения нужно будет подавать не позднее 15-го числа месяца, следующего за месяцем, в котором возникли такие изменения.

Также с 1 марта 2023 года вступят в силу новые требования к подтверждению уничтожения персональных данных, утвержденные приказом Роскомнадзора от 28.10.2022 № 179.

Как пояснил Роскомнадзор, по новым правилам, если обработка персональных данных осуществляется без использования средств автоматизации, то документом, подтверждающим уничтожение персональных данных, является акт об уничтожении персональных данных. Если обработка персональных данных осуществляется с использованием средств автоматизации, то документами, подтверждающими уничтожение персональных данных, являются:

  • акт об уничтожении персональных данных;
  • выгрузка из журнала регистрации событий в информационной системе персональных данных.

Кроме того, с 1 марта 2023 года вступит в силу новый порядок информирования Роскомнадзора о передаче персональных данных в другие страны. С указанной даты Роскомнадзор по итогам рассмотрения таких уведомлений будет вправе принимать решения о запрете или ограничении передачи персональных данных в другие страны. При этом до истечения 10 рабочих дней после подачи такого уведомления будет запрещено передавать данные в страны, не обеспечивающие адекватный уровень защиты прав субъектов персональных данных.

Роскомнадзор в своем сообщении уточняет, что операторам, подавшим уведомление о трансграничной передаче до 1 марта 2023 года, не надо будет подавать новое уведомление после этой даты, до тех пор, пока в их деятельности не произойдут изменения, которые предполагают создание новых трансграничных потоков данных (в новые страны или для новых целей).