Что нужно знать о приказе Роскомнадзора №180

Что нужно знать о приказе Роскомнадзора №180

Опубликованный недавно приказ Роскомнадзора №180 утверждает 3 формы уведомлений: о начале и прекращении обработки персональных данных (ПДн), а также об изменении сведений, содержащихся в исходном уведомлении о намерении обработки.

Участники рынка ждали эти формы с 1 сентября, когда вступили в силу новые правила уведомления субъектов ПДн в рамках №266-ФЗ. Требования к содержанию этих документов в законе присутствовали, но сами формы утверждены на тот момент не были.

«180 приказ пополнил состав организационно-распорядительных документов по обновленным процессам работы с персональными данными, — сказал Роман Писарев, руководитель департамента аудита и консалтинга iTPROTECT. — Опубликованные формы уведомлений соответствуют новым требованиям федерального закона, в частности, учтена обязанность операторов расписывать каждую цель, для которой собираются данные».

Специалисты iTPROTECT уже получили опыт работы по новым требованиям. На сегодня наша команда уже выполнила около 10 проектов с обновлением пакета документов в соответствии с обновленными требованиями №152-ФЗ. Часть заказчиков iTPROTECT получают весь пакет актуальных документов в рамках консалтингового сопровождения. Как показала практика, наши варианты уведомлений и согласий по смыслу совпадают с обновленными формами от регулятора.

На данный момент у операторов персданных есть основной набор актов и форм, которые требуются по нормам обновленного законодательства, за исключением формы и процедуры оценки эффективности мер по защите ПДн. Последние пока не определены законодательно. Возможно, эти обновления будут выпущены в начале 2023 года.

Напоминаем, что новый порядок работы с ПДн начинает действовать с 1 марта 2023 года. Если вам нужна консультация по содержанию документов или приведению процессов в соответствие обновленным требованиям ПДн, оставляйте заявку.



Хотите получать наши новости?

Подписаться

Хотите получать наши новости?