С 1 сентября 2025 года вступит в силу ряд поправок, которые затрагивают порядок обработки и защиты персональных данных.
Согласие на обработку персональных данных
Согласно Федеральному закону от 24.06.2025 N 156-ФЗ с 1 сентября 2025 года согласие на обработку персональных данных нужно оформлять отдельным документом.
Вводится обязанность оформлять согласие на обработку персональных данных отдельно от другой информации или документов, которые физлицо подтверждает либо подписывает.
Нововведение исключит частую практику, когда разрешение обрабатывать личные сведения включают в пользовательские соглашения и другие документы.
Обезличенные персональные данные и новые полномочия госорганов
Федеральным законом от 08.08.2024 N 233-ФЗ определены особенности обработки персональных данных, полученных в результате обезличивания персональных данных, при формировании составов таких данных и предоставления доступа к ним. Перечень случаев формирования составов персональных данных, полученных в результате обезличивания персональных данных, сгруппированных по определенному признаку, при условии, что последующая обработка таких данных не позволит определить принадлежность таких данных конкретному субъекту персональных данных, утвержден Постановлением Правительства РФ от 24.04.2025 N 538.
С 1 сентября 2025 года Минцифры получит право направлять операторам требования о предоставлении обезличенных персональных данных. Операторы обязаны обезличивать данные согласно методике, утверждаемой Правительством РФ и ФСБ. Некорректное обезличивание, допускающее идентификацию, будет считаться прямым нарушением закона.
ФСБ получит расширенные полномочия по контролю за соблюдением мер безопасности в области обработки персональных данных. В случае если использование результатов обработки составов данных, полученных в результате обезличивания, может повлечь причинение вреда обороне страны и безопасности государства, ФСБ России вправе принять решение о запрете предоставлять такие результаты обработки составов данных.
Чтобы получить доступ к системе, в которой разрешат обрабатывать составы обезличенных сведений, юрлицу нужно пройти проверку на соответствие ряду требований. Ее проведет Минцифры по запросу компании (Постановление Правительства РФ от 22.05.2025 N 702).
Как подготовиться к изменениям
Рекомендуем провести аудит документации, касающейся обработки персональных данных и при необходимости внести изменения, в том числе следует уделить особое внимание шаблонам согласий на обработку данных.
Также следует проверить применяемые алгоритмы обезличивания персональных данных на соответствие законодательным нормам.
На заметку: получить ответы на практические вопросы в сфере персональных данных (в частности, о требованиях к согласию на обработку персональных данных) смотрите в специальном разделе «Всё о персональных данных» на нашем сайте.
Читайте подробнее