Установлены новые требования к уничтожению персональных данных
Вступила в силу заключительная часть поправок, внесенных в Федеральный закон от 27 июля 2006 года N 152-ФЗ «О персональных данных» в июле прошлого года.
С 1 марта 2023 г. начали действовать новые требования к уничтожению персональных данных. Приказом Роскомнадзора от 28.10.2022 N 179 установили требования к документам, которые подтверждают уничтожение персональных данных.
Так, если обработка персональных данных осуществляется оператором без использования средств автоматизации, то документом, подтверждающим уничтожение персональных данных является акт об уничтожении персональных данных.
Если же обработка персональных данных осуществляется оператором с использованием средств автоматизации, документами, подтверждающими уничтожение персональных данных, являются акт об уничтожении персональных данных, соответствующий требованиям, указанным в Приказе, и выгрузка из журнала регистрации событий в информационной системе персональных данных.
Установлено, что акт об уничтожении персональных данных и выгрузка из журнала подлежат хранению в течение 3 лет с момента уничтожения персональных данных.
Изменились сроки уведомления об изменении сведений в Реестре операторов персональных данных
Установлено, что оператор обязан проинформировать Роскомнадзор не позднее 15-го числа месяца, следующего за месяцем, в котором возникли изменения сведений, ранее представленных в уведомлении об обработке персональных данных. В случае прекращения обработки персональных данных оператор должен уведомить об этом Роскомнадзор в течение 10 рабочих дней с даты прекращения обработки персональных данных.
Подача уведомления о трансграничной передаче персональных данных
С 1 марта 2023 г. операторы, осуществляющие трансграничную передачу персональных данных, обязаны подать уведомление об осуществлении такой передачи. Оно должно содержать сведения, перечисленные в части 4 статьи 12 Федерального закона от 27 июля 2006 года N 152-ФЗ «О персональных данных». Указанное уведомление направляется в виде документа на бумажном носителе или в форме электронного документа отдельно от уведомления о намерении осуществлять обработку персональных данных. Пример заполнения уведомления представлен на сайте Роскомнадзора.
Если трансграничная передача осуществляется в страны с адекватным уровнем их защиты, достаточно самого факта уведомления. Список таких государств сформирован регулятором и включает 89 государств. Для остальных стран определен механизм: в течение 10 дней регулятор обрабатывает запрос, если других требований нет, уже на 11-й день оператор может передавать данные.
Установлены правила и условия взаимодействия Роскомнадзора с операторами в рамках ведения реестра учета инцидентов в области персональных данных
С 1 марта 2023 г. вступил в силу Приказ Роскомнадзора от 14.11.2022 N 187, согласно которому операторы направляют в Роскомнадзор уведомления о фактах неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных.
Уведомление должно содержать:
информацию о произошедшем инциденте (первичное уведомление);
информацию о результатах внутреннего расследования инцидента (дополнительное уведомление).
Установлены требования к содержанию первичного идополнительного уведомления. Уведомление направляется в виде документа на бумажном носителе или в форме электронного документа.
Самозанятые не могут приватизировать арендуемого ими государственного или муниципального имущества
В Письме Минфина России от 17.02.2023 N 28-01-10/13648 предусмотрено преимущественное право субъектов малого и среднего предпринимательства на приобретение арендуемого имущества по цене, равной его рыночной стоимости и определенной независимым оценщиком.
Вместе с тем самозанятые не относятся к субъектам малого и среднего предпринимательства и положения Закона N 159-ФЗ на них не распространяются. Таким образом, для самозанятых действующим законодательством не предусмотрено преимущественное право приобретения арендуемого государственного или муниципального имущества. При этом самозанятые как физические лица могут принять участие в приватизации государственного или муниципального имущества в порядке, предусмотренном Федеральным законом от 21 декабря 2001 г. N 178-ФЗ «О приватизации государственного и муниципального имущества».
Запрет на использование иностранных мессенджеров
1 марта 2023 года вступил в силу Федеральный закон от 29.12.2022 № 584-ФЗ, установивший запрет на использование российскими организациями иностранных мессенджеров. Документ ограничивает для госструктур и банков использование иностранных мессенджеров. Так, через них нельзя более пересылать платежные документы, персональные данные граждан России, сведения о переводах и вкладах в банках. Кроме того, запрещается подключать к иностранным сервисам системы по переводу денег.
Согласно ФЗ № 584-ФЗ, Роскомнадзор разрабатывает порядок формирования и публикации перечня иностранных мессенджеров, а затем составляет этот перечень. В числе мессенджеров, которые могут быть причислены к иностранным, на сайте Роскомнадзора упоминаются Telegram, WhatsApp, Viber, корпоративные мессенджеры от Microsoft — Microsoft Teams и Skype for Business, Discord, Snapchat, Threema и WeChat.
Новые обязанности для сервисов с объявлениями
Утвержден ряд поправок в Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации». В частности, с 1 марта 2023 года сайты и сервисы с объявлениями, чья ежедневная аудитория — более 100 тыс. пользователей, должны пресекать размещение экстремистских материалов, а также публикаций, содержащих нецензурную брань, пропагандирующих порнографию, насилие и жестокость. Кроме того, владельцы таких ресурсов обязаны установить единый измеритель аудитории.