Эксперт: бизнесу придется перестроить процессы обработки персональных данных

Представлена новая версия второго пакета «антифрод-поправок» по борьбе с онлайн-мошенничеством. Она меняет подход к передаче согласий на обработку персональных данных и обновляет требования к бизнесу.
Юрист корпоративной практики Адвокатского бюро «Гребнева и партнеры» Софья Серова прокомментировала для «Делового квартала» тонкости и нюансы нового документа.
По ее словам, согласно проекту Минцифры России, компании больше не обязаны будут передавать в Единую систему идентификации и аутентификации (ЕСИА) все согласия на обработку персональных данных. Передача потребуется только по перечню, который будет установлен в подзаконных актах. При этом требования к безопасности обработки данных — в частности, их хранение на территории России — сохраняются без изменений.
Как объяснила юрист, поправки призваны снизить административную нагрузку на бизнес и уточнить порядок взаимодействия с государственными инфосистемами:
Минцифры предлагает гибкий подход — компании сохранят право собирать согласия в предусмотренных законом случаях, но передача всех бумажных и ранее собранных согласий больше не потребуется. Это упростит операционные процессы, но одновременно усилит требования к информационной безопасности и внутреннему контролю.
Что бизнесу стоит сделать уже сейчас? Юрист выделила три направления подготовки к изменениям:
- Провести аудит процессов обработки персональных данных. Необходимо определить, какие согласия запрашиваются, какие данные действительно требуются для бизнес-процессов и не происходит ли избыточного сбора информации.
- Оценить техготовность к интеграции с ЕСИА. Подключение к платформе потребует соответствия требованиям по криптозащите, контролю доступа и информационной безопасности. Это может повлечь дополнительные расходы на ИТ-инфраструктуру.
- Систематизировать документирование процедур. Компании следует фиксировать получение, передачу и отзыв согласий, а также цели обработки данных. Такая практика позволит подтвердить соблюдение законодательства при проверках.
Главным направлением комплаенса в ближайшие годы станет построение сквозной системы управления согласиями — от получения до фиксации в единой платформе. Это позволит бизнесу работать в соответствии с будущими требованиями антифрод-законодательства, — подчеркнула Серова.
Поправки планируется ввести в действие с 2028 г., но эксперты советуют компаниям начать подготовку заранее, чтобы своевременно адаптировать ИТ системы и процессы под новые правила.








