Напомним, с 1 сентября 2022 года организации и ИП обязаны уведомлять Роскомнадзор о начале или осуществлении любой обработки персональных данных (за отдельным исключением). В частности, оператор обязан уведомить Роскомнадзор об изменениях в ранее представленных сведениях в части обработки персональных данных в течение 10 рабочих дней.
✔ С 1 марта 2023 года требования к обработке персональных данных меняются. Изменения затронут трансграничную передачу, порядок уничтожения, сроки уведомления Роскомнадзора. О ключевых изменениях, которые повлияют на работу операторов.
✔ Скорректировали срок уведомления Роскомназора, если изменились сведения, ранее представленные в уведомлении об обработке персональных данных. Проинформировать нужно не позднее 15-го числа месяца, следующего за месяцем, в котором возникли изменения (ч. 7 ст. 22 Закона 152-ФЗ).
✔ С 1 марта 2023 года вступят в силу новые требования к подтверждению уничтожения персональных данных, утвержденные приказом Роскомнадзора (от 28.10.2022 № 179).
Нужно фиксировать факт уничтожения персональных данных актом по новой форме. Раньше оформить акт об уничтожении можно было в свободной форме, а теперь необходимо включить в него 10 обязательных видов данных (Основание: Приказ Роскомнадзора от 28.10.2022 N 179).
Работодатель должен будет фиксировать факт того, что уничтожил персданные, двумя документами:
- актом об уничтожении персональных данных;
- выгрузкой из журнала регистрации событий в информационной системе персональных данных.
✔ А так же с 1 марта 2023 года компании должны будут уведомлять Роскомнадзор о зарубежных поставщиках, которые получают доступ к личным данным россиян (ст. 12 Закона № 152ФЗ). РКН, в свою очередь, пример решение можно ли передавать данные этим контрагентам или нельзя. О своем решении компанию уведомят в течение 10 рабочих дней.