Бизнесу могут изменить правила обработки персональных данных

Минцифры опубликовало новую версию второго пакета мер для борьбы с онлайн-мошенничеством. Среди изменений — новые требования для бизнеса при обработке персональных данных, пишет Forbes.

Предполагается, что изменения должны заработать с 2028 года. Это не финальная версия законопроекта, её ещё могут изменить.

Что изменится: в новой версии поправок указано, что передавать нужно не все согласия, а только те, которые будут требоваться по подзаконным нормативным актам (их ещё нет). В этих актах укажут состав персональных данных, которые можно обрабатывать, и действия, которые можно с ними совершать.

Требования к безопасности остаются без изменений, например, данные должны обрабатываться и храниться на территории России.

Что ещё нужно знать: изначально предполагалось, что на Госуслугах создадут единую платформу по управлению согласием на обработку персональных данных. С её помощью любой человек сможет посмотреть и отозвать согласия.

Информацию туда должны передавать все операторы персональных данных, то есть практически все компании и ИП. В статье подробнее рассказывали, как бизнесу работать с данными и что грозит за нарушения правил.

Для того чтобы передать согласия, бизнесу нужно будет подключиться к единой системе идентификации и аутентификации (ЕСИА). Учитывая объём сбора данных, эксперты считают, что это будет большой нагрузкой и на бизнес, и на информационную систему.

Комментарии