Изменения в законе об обработке персональных данных

Опубликовано 26 августа 2022

С 1 сентября 2022 года вступает в силу Федеральный закон от 14.07.2022 года № 266-ФЗ, которым вносятся серьезные изменения в правила обработки персональных данных.

Какие изменения грядут:

1) в договор с физическим лицом нельзя будет включать положение о том, что его бездействие подразумевает согласие на заключение договора, в котором он будет выгодоприобретателем или поручителем;

2) операторам будет запрещено отказывать в обслуживании физическому лицу, если то отказывается предоставить биометрические данные или дать согласие на обработку персональных данных если по закону получать такое согласие необязательно;

3) сокращается срок для ответа Роскомнадзору на требование о предоставлении персональных данных- с 30 дней до 10 рабочих дней;

4) оператор персональных данных будет обязан подключиться к системе ГосСОПКА- госсистема обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, в частности, передавать туда информацию о компьютерных инцидентах, повлекших утечку персональных данных и причину их утечки;

5) оператор должен будет прекратить обработку ПД или обеспечить прекращение обработки при договоре с обработчиком в течение 10 рабочих дней с даты получения соответствующего требования от гражданина;

6) при получении персональных данных от другого источника, оператор должен будет перечислить такие данные их субъекту перед обработкой;

7) вводится ответственность иностранного обработчика персональных данных перед их субъектом;

8) уведомлять Роскомнадзор об обработке персональных данных теперь будут обязаны и работодатели (в целях, предусмотренных трудовым законодательством), и оператор, собирающий и обрабатывающий персональные данные для однократного пропуска лиц на свою территорию, и оператор, использующий персональные данные контрагента-гражданина для исполнения договора или заключения новых соглашений с тем же гражданином.