Эксперт: бизнесу придется перестроить процессы обработки персональных данных

Эксперт: бизнесу придется перестроить процессы обработки персональных данных
Иллюстрация: https://ru.freepik.com/author/freepik

Представлена новая версия второго пакета «антифрод-поправок» по борьбе с онлайн-мошенничеством. Она меняет подход к передаче согласий на обработку персональных данных и обновляет требования к бизнесу.

Юрист корпоративной практики Адвокатского бюро «Гребнева и партнеры» Софья Серова прокомментировала для «Делового квартала» тонкости и нюансы нового документа.
 
По ее словам, согласно проекту Минцифры России, компании больше не обязаны будут передавать в Единую систему идентификации и аутентификации (ЕСИА) все согласия на обработку персональных данных. Передача потребуется только по перечню, который будет установлен в подзаконных актах. При этом требования к безопасности обработки данных — в частности, их хранение на территории России — сохраняются без изменений.
 
Как объяснила юрист, поправки призваны снизить административную нагрузку на бизнес и уточнить порядок взаимодействия с государственными инфосистемами:
Минцифры предлагает гибкий подход — компании сохранят право собирать согласия в предусмотренных законом случаях, но передача всех бумажных и ранее собранных согласий больше не потребуется. Это упростит операционные процессы, но одновременно усилит требования к информационной безопасности и внутреннему контролю.
Что бизнесу стоит сделать уже сейчас? Юрист выделила три направления подготовки к изменениям:
  1. Провести аудит процессов обработки персональных данных. Необходимо определить, какие согласия запрашиваются, какие данные действительно требуются для бизнес-процессов и не происходит ли избыточного сбора информации.
  2. Оценить техготовность к интеграции с ЕСИА. Подключение к платформе потребует соответствия требованиям по криптозащите, контролю доступа и информационной безопасности. Это может повлечь дополнительные расходы на ИТ-инфраструктуру.
  3. Систематизировать документирование процедур. Компании следует фиксировать получение, передачу и отзыв согласий, а также цели обработки данных. Такая практика позволит подтвердить соблюдение законодательства при проверках.
Главным направлением комплаенса в ближайшие годы станет построение сквозной системы управления согласиями — от получения до фиксации в единой платформе. Это позволит бизнесу работать в соответствии с будущими требованиями антифрод-законодательства, — подчеркнула Серова.
Поправки планируется ввести в действие с 2028 г., но эксперты советуют компаниям начать подготовку заранее, чтобы своевременно адаптировать ИТ системы и процессы под новые правила.
Самое читаемое
  • Обладателем наибольшего запаса денежных средств в РФ является «Сургутнефтегаз»Обладателем наибольшего запаса денежных средств в РФ является «Сургутнефтегаз»
  • В Госдуме предложили сделать переход на новую схему уплаты НДС постепеннымВ Госдуме предложили сделать переход на новую схему уплаты НДС постепенным
  • Роскомнадзор начал блокировать работу популярных мессенджеровРоскомнадзор начал блокировать работу популярных мессенджеров
  • Обжарен на Урале: как местная компания конкурирует с мировыми брендами кофеОбжарен на Урале: как местная компания конкурирует с мировыми брендами кофе
  • В Свердловской области намерены ограничить продажу энергетиков: где именноВ Свердловской области намерены ограничить продажу энергетиков: где именно
Наверх
Чтобы пользоваться всеми сервисами сайта, необходимо авторизоваться или пройти регистрацию.
Вы можете войти через форму авторизации зарегистрироваться
Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
  • Укажите ваше имя
  • Укажите вашу фамилию
  • Укажите E-mail, мы вышлем запрос подтверждения
  • Не менее 8 символов
Если вы не хотите вводить пароль, система автоматически сгенерирует его и вышлет на указанный e-mail.
Я принимаю условия Пользовательского соглашения и даю согласие на обработку моих персональных данных в соответствии с Политикой конфиденциальности.Извините, мы не можем обрабатывать Ваши персональные данные без Вашего согласия.
Вы можете войти через форму авторизации
Самое важное о бизнесе.