С 30 мая вступает в силу Федеральный закон от 30.11.2024г. № 420-ФЗ, устанавливающий новые, более жесткие требования к операторам персональных данных.
Согласно п. 1. ст. 3 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные - любая информация, относящаяся к определяемому физическому лицу (субъекту персональных данных). Таким образом, если входе оказания услуг, выполнения работ или иной деятельности, вы планируете собирать личную информацию о своих работниках, клиентах, посетителях или иных лицах, вы приобретаете права и обязанности
оператора персональных данных.В соответствии с новыми требованиями законодательства, обработка персональных данных признается законной лишь в случае, если организация заблаговременно уведомила об осуществлении такой деятельности уполномоченный орган — Роскомнадзор.
Подать уведомление можно в письменном или электронном виде
Также, оператор персональных данных обязан разработать и утвердить политику, регулирующую обработку личной информации, а также ряд иных внутренних нормативных и организационно-распорядительных документов, включая:
- Форму согласия субъекта персональных данных на обработку его персональных данных;
- Приказ (распоряжение) о назначении ответственного лица за организацию обработки персональных данных;
- Правила внутреннего контроля (в том числе периодического аудита) за соблюдением требований законодательства в сфере персональных данных;
- Эксплуатационные инструкции по работе с персональными данными в составе соответствующих информационных систем;
- Поручение или иное распорядительное решение в случае передачи полномочий по обработке персональных данных третьему лицу и др.
Несвоевременная подача уведомления, нарушение правил обработки, предоставление недостоверных сведений влечет наложение административного штрафа и инициирование судебного разбирательства. В частности:
- Значительно увеличены размеры штрафов за нарушение требований обработки персональных данных;
- Введены новые составы административных правонарушений, включая неисполнение обязанности по своевременному уведомлению Роскомнадзора о начале обработки персональных данных, а также о выявлении фактов их неправомерной обработки или утечки;
- Размер налагаемых санкций теперь напрямую зависит от количества персональных данных, ставших предметом разглашения: чем больше персональных сведений о гражданах было утрачено или неправомерно распространено, тем выше размер наложенного штрафа;
- Операторы, неоднократно допускающие утечки больших объемов персональных данных, столкнутся с самыми суровыми санкциями – оборотными штрафами. Они будут привязаны к проценту (от 1 до 3 процентов) от совокупной годовой выручки компании за предыдущий год;
- Отдельно установлены особо строгие меры ответственности за неправомерное обращение с биометрическими данными и иными специальными категориями персональных данных. За такие правонарушения вводится уголовное преследование. Виновнику грозит реальное лишение свободы сроком до пяти лет.
Юристы «ЛЕГАНТА ГРУПП» бесплатно проконсультируют и определят ваш статус оператора персональных данных. При необходимости, наши специалисты проанализируют текущее состояние дел, разработают необходимую документальную базу, помогут правильно организовать обработку персональных данных и подать уведомление, защитят интересы предпринимателей и компаний в уполномоченных государственных органах.
Бюро юридической помощи «ЛЕГАНТА групп» находится в Ростове на ул. Мурлычева, д. 30/28. Специалисты принимают с понедельника по пятницу с 09:00 до 18:00 часов. Записаться на прием для получения бесплатной юридической консультации можно по телефону: +7 (863) 322-62-71.
03.05.2025