Эксперт: бизнесу придется перестроить процессы обработки персональных данных
Представлена новая версия второго пакета «антифрод-поправок» по борьбе с онлайн-мошенничеством. Она меняет подход к передаче согласий на обработку персональных данных и обновляет требования к бизнесу.

Минцифры предлагает гибкий подход — компании сохранят право собирать согласия в предусмотренных законом случаях, но передача всех бумажных и ранее собранных согласий больше не потребуется. Это упростит операционные процессы, но одновременно усилит требования к информационной безопасности и внутреннему контролю.
- Провести аудит процессов обработки персональных данных. Необходимо определить, какие согласия запрашиваются, какие данные действительно требуются для бизнес-процессов и не происходит ли избыточного сбора информации.
- Оценить техготовность к интеграции с ЕСИА. Подключение к платформе потребует соответствия требованиям по криптозащите, контролю доступа и информационной безопасности. Это может повлечь дополнительные расходы на ИТ-инфраструктуру.
- Систематизировать документирование процедур. Компании следует фиксировать получение, передачу и отзыв согласий, а также цели обработки данных. Такая практика позволит подтвердить соблюдение законодательства при проверках.
Главным направлением комплаенса в ближайшие годы станет построение сквозной системы управления согласиями — от получения до фиксации в единой платформе. Это позволит бизнесу работать в соответствии с будущими требованиями антифрод-законодательства, — подчеркнула Серова.








