Информация для населения

Опубликованы правила оценки возможного вреда гражданам при работе с персональными данными

Опубликованы правила оценки возможного вреда гражданам при работе с персональными данными

1 марта 2023 года начнут действовать требования к тому, как оценивать вред, который оператор может причинить физлицам, если нарушит Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».

Оценку должен будет проводить ответственный за организацию обработки личных сведений,вместо него это сможет сделать комиссия оператора.От операторапотребуют определить высокую, среднюю или низкую степень вероятного вреда.

Примеры случаев, когда нужно выбрать одну из них:

- высокая степень - оператор обрабатывает информацию о несовершеннолетних, например, чтобы исполнять договоры, по которым они контрагенты, выгодоприобретатели либо поручители;

- средняя - он продвигает товары, работы и услуги через прямые контакты с потенциальными потребителями с помощью хранилищ (баз персональных данных) другого лица;

- низкая - оператор назначил внештатного сотрудника ответственным за обработку личных сведений.

Если гражданину могут причинить вред разных степеней, нужно учитывать более высокую из них.Степень вреда и ряд других сведений необходимо отразить в акте, которыйразрешено составлять в цифровом виде, с заверением электронной подписью.

Напомним, оценивать вероятный вред нужно при обработке персональной информации в информсистемах, поскольку по итогам данной процедуры определяют тип угроз безопасности личных сведений. В остальных случаях оценка необязательна.

 

 


Возврат к списку