Эксперт: бизнесу придется перестроить процессы обработки персональных данных

Эксперт: бизнесу придется перестроить процессы обработки персональных данных
Иллюстрация: https://ru.freepik.com/author/freepik

Представлена новая версия второго пакета «антифрод-поправок» по борьбе с онлайн-мошенничеством. Она меняет подход к передаче согласий на обработку персональных данных и обновляет требования к бизнесу.

Юрист корпоративной практики Адвокатского бюро «Гребнева и партнеры» Софья Серова прокомментировала для «Делового квартала» тонкости и нюансы нового документа.
 
По ее словам, согласно проекту Минцифры России, компании больше не обязаны будут передавать в Единую систему идентификации и аутентификации (ЕСИА) все согласия на обработку персональных данных. Передача потребуется только по перечню, который будет установлен в подзаконных актах. При этом требования к безопасности обработки данных — в частности, их хранение на территории России — сохраняются без изменений.
 
Как объяснила юрист, поправки призваны снизить административную нагрузку на бизнес и уточнить порядок взаимодействия с государственными инфосистемами:
Минцифры предлагает гибкий подход — компании сохранят право собирать согласия в предусмотренных законом случаях, но передача всех бумажных и ранее собранных согласий больше не потребуется. Это упростит операционные процессы, но одновременно усилит требования к информационной безопасности и внутреннему контролю.
Что бизнесу стоит сделать уже сейчас? Юрист выделила три направления подготовки к изменениям:
  1. Провести аудит процессов обработки персональных данных. Необходимо определить, какие согласия запрашиваются, какие данные действительно требуются для бизнес-процессов и не происходит ли избыточного сбора информации.
  2. Оценить техготовность к интеграции с ЕСИА. Подключение к платформе потребует соответствия требованиям по криптозащите, контролю доступа и информационной безопасности. Это может повлечь дополнительные расходы на ИТ-инфраструктуру.
  3. Систематизировать документирование процедур. Компании следует фиксировать получение, передачу и отзыв согласий, а также цели обработки данных. Такая практика позволит подтвердить соблюдение законодательства при проверках.
Главным направлением комплаенса в ближайшие годы станет построение сквозной системы управления согласиями — от получения до фиксации в единой платформе. Это позволит бизнесу работать в соответствии с будущими требованиями антифрод-законодательства, — подчеркнула Серова.
Поправки планируется ввести в действие с 2028 г., но эксперты советуют компаниям начать подготовку заранее, чтобы своевременно адаптировать ИТ системы и процессы под новые правила.
Самое читаемое
  • Максим Марамыгин: реального улучшения в экономике нет, но тенденция хорошаяМаксим Марамыгин: реального улучшения в экономике нет, но тенденция хорошая
  • Откуда берутся 20-летние болваны? Острые дискуссии об образованииОткуда берутся 20-летние болваны? Острые дискуссии об образовании
  • На юбилейной Екатерининской Ассамблее собрали 175,8 млн рублейНа юбилейной Екатерининской Ассамблее собрали 175,8 млн рублей
  • Банк России отменил лимиты на переводы валюты за рубежБанк России отменил лимиты на переводы валюты за рубеж
  • Стала известна программа всероссийской конференции «Базовые стратегии» в ЕкатеринбургеСтала известна программа всероссийской конференции «Базовые стратегии» в Екатеринбурге
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.