Защита персональных данных

Вред от персональных данных с 1 марта 2023 г.

29.11.2022 Роскомнадзор опубликовал правила оценки возможного вреда гражданам. Введены критерии оценки вероятности вреда, также требования к акту в случае причинения вреда, который нужно направлять в Роскомнадзор. Приказ касается всех операторов и владельцев информационных систем персональных данных.
Вред от персональных данных с 1 марта 2023 г.
Фото Seksan Mongkhonkhamsao/Getty Images

1 марта 2023 года начнут действовать требования к тому, как оценивать вред, который оператор может причинить физлицам, если нарушит Федеральный закон от 27.07.2006 № 152-ФЗ (ред. от 14.07.2022) «О персональных данных».

Оценку должен будет проводить ответственный за организацию обработки личных сведений. Вместо него это сможет сделать комиссия оператора.

От оператора потребуют определить высокую, среднюю или низкую степень вероятного вреда. Отметим примеры случаев, когда нужно выбрать одну из них:

  • высокая степень – оператор обрабатывает информацию о несовершеннолетних, например, чтобы исполнять договоры, по которым они контрагенты, выгодоприобретатели либо поручители;
  • средняя – он продвигает товары, работы и услуги через прямые контакты с потенциальными потребителями с помощью хранилищ (баз персональных данных) другого лица;
  • низкая – оператор назначил внештатного сотрудника ответственным за обработку личных сведений.

Если гражданину могут причинить вред разных степеней, надо учитывать более высокую из них.

Степень вреда и ряд других сведений обяжут отразить в акте. Документ разрешат составить в цифровом виде, но тогда его придется заверить электронной подписью.

Согласно п. 4 Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных», утвержденных приказом Роскомнадзора от 27.10.2022 № 178 акт оценки вреда должен содержать:

  • наименование или фамилию, имя, отчество (при наличии) и адрес оператора;
  • дату издания акта оценки вреда;
  • дату проведения оценки вреда;
  • фамилию, имя, отчество (при наличии), должность лиц (лица) (при наличии), проводивших оценку вреда, а также их (его) подпись;
  • степень вреда, которая может быть причинена субъекту персональных данных, в соответствии с подпунктами 2.1 – 2.3 пункта 2 Требований.

Сейчас действующих требований к тому, как проводить оценку, нет.

Напомним, оценивать вероятный вред нужно при обработке персональной информации в информсистемах. Дело в том, что по итогам этой процедуры определяют тип угроз безопасности личных сведений. В остальных случаях оценка необязательна.

Согласно п. 10 ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ (ред. от 14.07.2022) «О персональных данных»:

информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств

Для примера приводим информацию Роскомнадзора от 11.08.2022 «Ответы на вопросы в сфере защиты прав субъектов персональных данных»:

Вопрос: Является ли веб-сайт информационной системой обработки персональных данных?

Ответ: Согласно пункту 10 части 1 статьи 3 Федерального закона «О персональных данных» информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

В случае соответствия веб-сайта указанным требованиям он является информационной системой.

Т.е. фактически данные требования касаются любого владельца или оператора сайта, где размещены персональные данные, напомним, что полные фамилия, имя, отчество лица или любая информация, позволяющая идентифицировать человека (фотография лица, видео, адреса, ИНН и т.д.) уже будут являться персональными данными.

Конечно, если у вас обрабатывается информация о физических лицах в 1С, например, а также имеется информационная система персональных данных - вы должны также производить оценку вероятности рисков причинения вреда.

Документ: Приказ Роскомнадзора от 27.10.2022 № 178 «Об утверждении Требований к оценке вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных» (Зарегистрировано в Минюсте России 28.11.2022 № 71166).

Комментарии

2
  • Labs Puisis

    наверное не так все это плохо.Но во только смущают комментарии или это текстовка письма ? Как-то с падежами и склонениями 😫 беда...

    Конечно, если у вас обрабатывается информация и физических лицах в 1С, например, у также будет имеется информационная система персональных данных и вы должны также производить оценку вероятности рисков причинения вреда
НДФЛ

Семья с двумя детьми может продать без НДФЛ дом, землю и сарай

Для семей с двумя детьми при продаже жилья срок владения не имеет значения. При соблюдении ряда условий НДФЛ не будет при любом сроке владения.

Сбер выступил за создание регулируемого рынка криптовалют

Чтобы использовать криптовалюту для международных расчетов, нужно создать регулируемый рынок цифровых денег.

С 1 августа можно завещать права на цифровые рубли

Начинают действовать нормы ГК, которые устанавливают порядок наследования цифровых рублей.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора
Управление финансами

Как эффективно управлять финансами компании в 2024 году: концепции и рабочие инструменты для финдира

От качества управления финансами зависит стабильная работа и рост бизнеса. Чтобы справляться со сложными вызовами и быстро находить решения для нестандартных задач, финансовому директору необходимо владеть большим количеством разнообразных инструментов.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Техобслуживание и ремонт газового оборудования могут подешеветь: закон прошел первое чтение

Госдума приняла законопроект, направленный на борьбу с резким ростом цен на техническое обслуживание и ремонт газового оборудования, который был вызван монополизацией рынка.

НДС

Москва стала лидером по перечислению НДС в бюджет

10 регионов вернули налогоплательщикам больше НДС, чем уплатили в бюджет.

Опытом делятся эксперты-практики, без воды
Финтех

Казахстанская платформа Kaspi будет блокировать операции клиентов, которые нарушают санкционный режим

С 29 июля финтех-сервис Kaspi может приостанавливать и отменять операции контрагентов, которые находятся под санкциями.

Как работать с самозанятыми, не привлекая внимания налоговой

Разбираемся, в каких случаях привлечение самозанятых приводит к крупным штрафам от налоговой, на какие критерии она обращает особое внимание, и как снизить риск. 

Как работать с самозанятыми, не привлекая внимания налоговой

⏳ Продолжительность ненормированного рабочего дня будет ограничена. Оценка законопроекта кадровым аудитором

Работодателей обяжут ограничить время ненормированной занятости до 120 часов в год. Им придется записывать каждый час переработки и предоставлять сотрудникам долгий отпуск.

НДФЛ

Дарение квартиры между двоюродными братьями облагается НДФЛ

Даже если по жилищным вопросам с точки зрения Жилищного кодекса двоюродный брат был признан близким родственником, для налоговых дел в целях НК кузен – не родственник.

👓 Новые законы в августе: обзор для бухгалтера

С последнего летнего месяца вступают в силу ряд важных законов и подзаконных актов, которые обязательно отразятся на работе бухгалтера, а также ведении бизнеса.

С начала 2024 года в сеть попало 140 млн телефонных номеров россиян

Контактные данные почти каждого человека уже есть в открытом доступе. Чаще всего данные утекают из сегмента электронной коммерции, из сферы ретейла и с информационно-развлекательных ресурсов.

Как на «Клерке» зарабатывать донаты

Мы сделали возможность зарабатывать пользователям на собственном контенте на «Клерке».

2

5 способов как снизить расходы в кофейне, чтобы получать больше прибыли

Сократить затраты и сохранить качество — задача, которая на первый взгляд кажется невыполнимой, особенно если речь идет о кофейне. Стабильно растут цены и на кофейное зерно, и на стаканчики, и на сопутствующие товары. Делимся пятью работающими способами, как снизить расходы без ущерба для репутации.

5 способов как снизить расходы в кофейне, чтобы получать больше прибыли
Банки

Почти 80% платежей в юанях отправляются обратно в Россию

Китайские банки задерживают транзакции, а потом могут их отметить без объяснения причин. С клиентов удерживают комиссию даже при неисполненном переводе.

Управленческая и бухгалтерская прибыль: в чем разница, какая нужна предпринимателю и как рассчитать

Цель любого бизнеса — получение прибыли. В упрощенном понимании прибыль — это разница между доходами и расходами компании. При этом следует различать прибыль бухгалтерскую и управленческую. Поговорим о разнице между этими понятиями и их важности в учете компании.

Управленческая и бухгалтерская прибыль: в чем разница, какая нужна предпринимателю и как рассчитать
ФСБУ НМА

Когда права по лицензионному договору не признаются нематериальными активами

Лицензионными договорами часто предусматривается оказание лицензиаром лицензиату услуг по обслуживанию программ, а также по их обновлению. Иногда затруднительно отделить права лицензиата с признаками НМА от прав на получение услуг в обмен на вознаграждение.

Депутаты хотят конфисковывать имущество всех ближайших родственников коррупционеров

Коррупционеры пользуются пробелами в законодательстве и оформляют активы на близких родственников, чтобы их ценности, деньги и имущество не попало под госконтроль. Это собираются изменить.

Отчетность

Изменения порядка представления ОДДС и иных финансовых активов по счетам в иностранных банках

22.05.2024 в ПП от 28.12.2005 № 819 были внесены новые положения, предусматривающие обязанность российских организаций (валютных резидентов РФ), входящих в МГК, направлять в ИФНС отчеты, содержащие содержащие сведения о финансовых операциях других участников группы.

Изменения порядка представления ОДДС и иных финансовых активов по счетам в иностранных банках

Интересные материалы

При перевозке груза за границей российская компания сама платит свой налог на прибыль

При выплате дохода иностранной компании, в том числе за международную перевозку, российская компания-заказчик будет налоговым агентом по налогу на прибыль.