Добавить новость

Штормовое предупреждение: на Москву надвигается гроза с сильным ливнем

Кадыров попросил построить в Чечне вместо памятника социальный объект

В транспорте Москвы бесплатно раздадут питьевую воду из-за жары

В Москве впервые конфисковали электросамокат за наезд на пешехода

Новости по-русски


Новости сегодня

Новости от TheMoneytizer

Юрист Московских объяснил тонкости новых поправок в закон о персональных данных

Не успел российский бизнес адаптироваться к сентябрьским изменениям закона "О персональных данных", как незаметно подошла очередь второго блока поправок. С 1 марта 2023 вступили в силу изменения, которые затрагивают вопросы трансграничной передачи персональных данных. Несоблюдение операторами новых правил может повлечь не только штрафные санкции, но и приостановление деятельности организации нарушителя.

Что такое трансграничная передача персональных данных и какие риски она несет компаниям?

Трансграничная передача персональных данных (ТПД) – передача информации на территорию иностранного государства при одновременном соблюдении трех условий:

1. Передача ПД (передачей считается как целенаправленная отправка информации, так и предоставление доступа к ней);

2. С территории России на территорию иностранного государства;

3. Иностранному лицу (органу власти, физическому или юридическому лицу).

Если в бизнес-процессах вашей компании присутствуют эти аспекты, то можно смело говорить, что ваша организация осуществляет трансграничную передачу персональных данных.

В частности, ТПД признается:

1. Предоставление контактных данных сотрудников зарубежным контрагентам в рамках делового взаимодействия;

2. Открытие для граждан РФ банковских счетов, оформление страховых полисов за рубежом;

3. Бронирование зарубежных гостиниц и приобретение транспортных билетов у иностранных компаний при направлении сотрудников из РФ в заграничные поездки;

4. Размещение ПД персонала российской компании в глобальном корпоративном справочнике;

5. Использование зарубежных специализированных облачных платформ (Google Analytics, SAP, Workday, Salesforce и пр.)

Моя организация осуществляет ТПД. Какие действия необходимо совершить, чтобы учесть требования закона?

Во-первых, оператору персональных необходимо выяснить:

1. Какие персональные данные участвуют в трансграничной передаче;

2. В какие страны передаются персональные данные.

Полученную информацию целесообразно зафиксировать в реестре процессов обработки персональных данных.

Во-вторых, удостовериться, что для передачи данных имеются надлежащие правовые основания, исчерпывающий перечень которых определен в статье 6 ФЗ "О персональных данных".

В-третьих, определить обеспечивают ли страны, в которые осуществляется передача персональных данных, адекватную защиту прав субъектов персональных данных.

Перечень таких стран определен Приказом Роскомнадзора от 05.08.2022 N 128 "Об утверждении перечня иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных". Среди них, в частности, страны-члены Европейского союза, Япония, Канада, Австралия. Примечательно, что США в этом списке доверенных стран нет.

Если страна, в которую вы передаете ПД, не указана в списке Роскомнадзора как доверенная, то передача ПД в такую страну персональных данных недопустима до окончания рассмотрения Роскомнадзором уведомления о ТПД.

В-четвертых, самостоятельно провести оценку соблюдения получающей стороной конфиденциальности персональных данных, а также обеспечение безопасности при их обработке. Для этого оператору необходимо запросить:

1. Сведения о принимаемых мерах по защите передаваемых персональных данных и об условиях прекращения их обработки;

2. Информация о правовом регулировании в области персональных данных иностранного государства, под юрисдикцией которого находятся получающая ПД сторона;

3. Сведения о получающей ПД стороне (наименование либо фамилия, имя и отчество, а также номера контактных телефонов, почтовые адреса и адреса электронной почты).

Наконец, сформировать и направить в Роскомнадзор уведомление о трансграничной передаче персональных данных. Форма уведомления размещена на сайте Роскомнадзора.

Можно ли сделать вид, что ничего не произошло?

Нет, нельзя.

Трансграничная передача персональных данных является существенным аспектом работы с персональными данными, которому регулирующий орган уделяет особое внимание. Актуальность данного направления обусловлена, в числе прочего, необходимостью обеспечения безопасности данных граждан в текущей политической обстановке.

В случае несоблюдения требований организация-оператор ПД может быть привлечена к административной ответственности:

1. За ТПД без надлежащего правового основания – до 300 000 рублей (ч. 1 ст. 13.11 КоАП РФ)

2. Неуведомление Роскомнадзора о ТПД – до 5 000 рублей (ст. 19.7 КоАП РФ)

3. Невыполнение предписания Роскомнадзора об устранении нарушений – до 20 000 рублей (ч. 1, ст. 19.5 КоАП РФ)

Важно отметить, что уведомление о ТПД должно быть направлено оператором до начала осуществления деятельности по трансграничной передаче персональных данных.

Помимо этого, не стоит забывать о еще одном нововведении, которое может появиться уже в этом году – президент России Владимир Путин поручил правительству до 1 июля 2023 года рассмотреть вопрос об установлении оборотных штрафов в отношении компаний, допускающих утечку персональных данных, а также усилить ответственность за их незаконный оборот.

Напомню – ранее Минцифры РФ подготовило законопроект о введении оборотных штрафов за утечку персональных данных пользователей – они могут составить до 3% от оборота компании, в случае если организация не обеспечивает безопасность данных.

Что это значит на практике – помимо того, что сама несанкционированная передача ПД является нарушением, отправка данных в страны вне доверенного списка может повлечь повышенный риск утечки. Высока вероятность, что в перспективе это будет грозить оборотным штрафом, который далеко не каждая организация способна перенести без серьезных последствий.

Опыт последних событий показал, насколько важна защита ПД, и ужесточение законодательства в интересах безопасности граждан – абсолютно понятная и логичная реакция государства, к которой необходимо быть готовым.

Таким образом, рекомендуем всем операторам ПД до 1 марта 2023 года определиться: продолжить передачу персональных данных в третьи страны, оценив потенциальные риски, либо отказаться от нее, оптимизировав свои бизнес-процессы.

Автор - юрист, эксперт образовательной платформы Moscow Digital School (входит в Ultimate Education)

 

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Депутат Шеремет оценил составленные ФАДН правила поведения для мигрантов

В Москве впервые конфисковали электросамокат за наезд на пешехода

В транспорте Москвы бесплатно раздадут питьевую воду из-за жары

В Сирии завершилось голосование на выборах в парламент

Музыкальные новости

«Вот ты мужчина? Ты можешь наплевать на правила?» Ольга Бузова подкатила к участнику «Музыкальной интуиции» в новом выпуске шоу

Собянин объявил о начале строительства станции метро «Достоевская»

Лучшие Анекдоты из Питера за 13.07.2024

Что приготовит зрителям «Рекорд Оркестр» в ЦДКЖ 18 августа в Квартирнике с Маргулисом?

Новости России

В России произошел сбой в работе Xiaomi

Генсек в железной маске - что скрывал о себе Юрий Андропов

Росгвардия завершила весеннюю призывную кампанию в Кузбассе

В Москве впервые конфисковали электросамокат за наезд на пешехода

Экология в России и мире

В Москве стартует Восьмая межрегиональная выставка «КРАСНЫЕ ВОРОТА/ПРОТИВ ТЕЧЕНИЯ»

Что будет, если человек съест собачий или кошачий корм? Объясняет гастроэнтеролог

На самых популярных курортах Европы появились трущобы, жители которых пеняют туристам на свою судьбу, а могут и жестоко отомстить

На Велавару - в поисках приключений

Спорт в России и мире

«Исхудавшая, но с сияющей улыбкой»: онкобольная Кейт Миддлтон появилась на финале Уимблдона

Алькарас обратился к Джоковичу после финала Уимблдона

Российский теннисист Медведев рассказал о споре с судьей на Уимблдоне

Второй год подряд: Медведев взял сет у Алькараса, но вновь проиграл в полуфинале Уимблдона

Moscow.media

Юный водитель с 16-летней пассажиркой разбился на "Гранте"

За три года на Сахалине планируют обновить и построить 130 км региональных дорог и 650 метров мостов

Каменный город

Болотные мотивы...











Топ новостей на этот час

Rss.plus






Кадыров попросил построить в Чечне вместо памятника социальный объект

В Москве избили знаменитого футболиста Канчельскиса

Росгвардия завершила весеннюю призывную кампанию в Кузбассе

В Сирии завершилось голосование на выборах в парламент