С 1 сентября 2021 года начнут действовать требования к содержанию согласия на распространение персональных данных

Минюстом 21.04.2021 № 63204 зарегистрированы требования к содержанию согласия на обработку 
персональных данных. Документ должен содержать цели обработки персональных данных, срок действия согласия, 
категории и перечень персональных данных, сведения об информационных ресурсах оператора
Подготовлено специалистами ЦПО групп
13.05.2021

Ожидаемые изменения по персональным данным

Минюстом 21.04.2021 № 63204 зарегистрированы требования к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения неопределенному кругу лиц, которые вступают в силу с 1 сентября 2021 года.

Подписываемый сторонами документ должен содержать цели обработки персональных данных, срок действия согласия, категории и перечень персональных данных, сведения об информационных ресурсах оператора.

Приказ вступает в силу с 1 сентября 2021 г. и действует до 1 сентября 2027 г., с полным текстом приказа можно ознакомиться здесь – https://www.garant.ru/products/ipo/prime/doc/400568442/

Изменения по персональным данным, которые недавно вступили в силу

Также напоминаем, что нормы об установлении требований к содержанию согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения неопределенному кругу лиц, действуют с 1 марта 2021 г.

С 1 марта 2021 года Федеральный закон от 30.12.2020 № 519-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» внес ряд корректировок в обработку персональных данных, в том числе с 27 марта 2021 года в Кодекс об административных правонарушениях внесены изменения за нарушение законодательства в области обработки персональных данных.

Наиболее существенными изменениями являются:

  • Безмолвие/бездействие не является согласием на обработку персональных данных (далее – ПД).
  • Согласие на обработку ПД, разрешенных для распространения, оформляется отдельно от иных согласий субъекта персональных данных.
  • Оператор обязан обеспечить субъекту ПД возможность определить конкретный перечень ПД, разрешенный к распространению неопределенному кругу лиц.
  • В согласии можно установить запреты на передачу ПД неограниченному кругу лиц, а также запреты на обработку или условия обработки ПД неограниченным кругом лиц.
  • Субъект ПД вправе прекратить в любое время передачу (распространение, предоставление, доступ) персональных данных. Достаточно предоставить соответствующее требование оператору или обратиться в суд.

Ужесточили меры ответственности за правонарушения в области обработки персональных данных

  • Исключили предупреждение, теперь нарушителю сразу грозит штраф.
  • Внесли повторное совершение административного правонарушения, за которое предусмотрена повышенная ответственность.
  • Срок давности привлечения к административной ответственности за нарушения в области персональных данных увеличен до одного года.