1. Новые требования к согласию на обработку данных- Согласие теперь оформляется отдельным документом, а не "вшивается" в трудовой договор или иные бумаги.
- Оно должно содержать полный перечень обязательных реквизитов:
- данные оператора (название, адрес, ИНН);- цели и способы обработки;
- перечень обрабатываемых данных;
- сроки и условия хранения;
- информацию о передаче третьим лицам;
- права субъекта ПДн и порядок их отзывов.
2. Уведомление Роскомнадзора- Оператор обязан уведомить Роскомнадзор до начала обработки данных.
- При изменениях (например, компания стала обрабатывать новые категории данных) уведомление нужно актуализировать.
3. Обязанность хранения данных в России- Все персональные данные должны храниться на территории РФ.
- Передача за границу возможна только с согласия и при наличии разрешения.
4. Обезличивание и ГИС- Все операторы обязаны передавать обезличенные данные в государственную информационную систему (ГИС).
- Это касается любых компаний и ИП, которые работают с персональными данными.
5. Уведомление об утечках- При инциденте оператор обязан сообщить в Роскомнадзор в течение 24 часов.
- Несвоевременное уведомление приравнивается к нарушению.