Дайджест
Получайте первыми приглашения на вебинары, анонсы курсов и подборки статей
Подписываясь на дайджест, вы соглашаетесь с политикой конфиденциальности
Зарегистрируйте ИП в Тинькофф и получите бонусы до 500 000 ₽
ПодробнееПолучайте первыми приглашения на вебинары, анонсы курсов и подборки статей
Подписываясь на дайджест, вы соглашаетесь с политикой конфиденциальности
Оценка покажет степень вреда людям, если оператор нарушит закон «О персональных данных»
Оценка покажет степень вреда людям, если оператор нарушит закон «О персональных данных»
О чем речь. К персональным данным относят имя, номер телефона, e-mail, паспортные реквизиты, cookie-файлы и другую касающуюся человека информацию, по которой его можно хотя бы косвенно идентифицировать.
Бизнес, который собирает такую информацию о своих сотрудниках, клиентах и контрагентах, становится оператором персданных.
Что произошло. По приказу Роскомнадзора все операторы персональных данных должны будут оценивать вероятный ущерб людям, если бизнес нарушит закон «О персональных данных». Исполнять этот приказ нужно будет с 1 марта 2023 года.
Присваивать категорию потенциального вреда будет ответственный за организацию обработки личных сведений в бизнесе. Эту роль может выполнять бухгалтер, кадровик, директор или другой сотрудник. Он должен оценить возможный вред в зависимости от того, какие именно данные собирает оператор и как он их использует. Оператор получает одну оценку на весь бизнес. Если оператор по-разному собирает и использует данные, то есть разным направлениям бизнеса можно присвоить разные оценки, нужно выбирать самую высокую из них. Степеней возможного вреда может быть три: низкая, средняя и высокая.
Низкая:
Средняя:
Высокая:
Ответственный за организацию обработки персданных составляет акт оценки, в котором указывает наименование или имя оператора персданных, дату, свое имя и поставленную оценку. Документ можно составить на бумаге или в цифровом виде с электронной подписью.
Что это значит для бизнеса. Пока эта процедура формальна. Роскомнадзор сможет проверить, какую категорию возможного вреда присвоил себе бизнес. На данный момент, кроме составления акта, делать по новому приказу бизнесу больше ничего не нужно.
Отдельной ответственности за неисполнение этих требований нет. Однако если Роскомнадзор запросит акт о степени вреда, а оператор его не представит, то руководителя компании или ИП могут оштрафовать на 300—500 ₽, малое предприятие — на 1500—2500 ₽, остальные компании — на 3000—5000 ₽.
Получайте первыми приглашения на вебинары, анонсы курсов и подборки статей
Подписываясь на дайджест, вы соглашаетесь с политикой конфиденциальности