Персональные данные. Обзор последних изменений.

Автор: Кирилл Койро

Не так быстро как этого хотелось проясняются некоторые положения ФЗ №152 «О персональных данных». Периодически вносятся прояснения и нужно их систематизировать. Что изменилось в области персональных данных за последний месяц?

  1. Роскомнадзором были изданы рекомендации по составлению политики в отношении обработки персональных данных;
  2. Новый порядок внесения изменений в реестр операторов и подачу уведомления об обработке персональных данных.

Уведомления об обработке персональных данных, и информационные письма о внесении изменений в сведения об операторе персональных данных необходимо оформлять в соответствии с Методическими рекомендациями, утвержденными приказом Роскомнадзора от 30 мая 2017 г. № 94.Данное изменение связано со вступлением в силу очередного приказа Минкомсвязи России (Приказ Минкомсвязи России №373 от 20 июля 2017 года). Примеры заполнения и необходимая информация находятся на сайте Роскомнадзора.

Относительно рекомендаций по составлению политики, то в них сказано, что сделаны они «в целях выработки унифицированных подходов к структуре и форме документа, определяющего политику оператора в отношении обработки персональных данных». Сами рекомендации также находятся на сайте Роскомнадзора.

Поэтому при разработке политики в отношении обработки персональных данных, оформлении уведомления стоит обращать внимание на эти документы и разрабатывать свои собственные по аналогии.

Стоит отметить новость от клерк.ру. В ней описывался опыт общения по волнующим вопросам на дне открытых дверей Роскомнадзора в августе. Забавным моментом на котором сделали акцент в статье является необходимость в наличии жалюзи на окнах, в случае если персональные данные обрабатываются на первом этаже. Резюме информации, полученной со дня открытых дверей Роскомнадзора:

  1. Подавать уведомление об обработке персональных данных в любом случае стоит;
  2. Обязательно публиковать политику в отношении обработки персональных данных когда посредством интернет-ресурсов осуществляется сбор информации;
  3. Любая информация, относящаяся к субъекту персональных данных, является персональными данными» и «факт идентификации или неидентификации субъекта персональных данных оператором не влияет на статус данных как персональных;
  4. При разработке документации стоит опираться на практику (использовать по аналогии документы), внедренную различными отраслевыми ведомствами.
Заказать услугу