8 (800)333-17-88(Бесплатный звонок)
8 (495)660-35-11(по Москве)


Корпоративное право для вашего бизнеса

Изменения в законе ФЗ-152 с 1-го июля 2017 года «О персональных данных»

С принятием последних к ФЗ № 152 были ужесточены меры юридической ответственности при нарушении данного акта. Законодатель внёс дополнения, предусматривающие наказание недобросовестных работодателей и владельцев интернет-сайтов.

Изменения в законе 2017 года

Защита персональных данных с июля 2017 года станет более эффективной. Предусмотрено существенное увеличение списка оснований для применения санкций в отношении нарушителей.

Последняя редакция Федерального закона о персональных данных расширяет перечень статей, по которым можно привлекать субъектов правонарушений. До введения нового законодательства организации несли ответственность исключительно по ст. 13.11 Административного Кодекса. Ужесточение 152-ФЗ после принятия правок закона № 13-ФЗ позволяет применять для квалификации противоправных деяний 7 различных составов правонарушений.

Обработка данных с нарушением установленных целей

Закон о защите персональных данных 2017 года запрещает обработку личной информации с нарушением целей её сбора или без оснований, предусмотренных отечественным законодательством.

Примером правонарушения является ситуация, когда руководитель собирает у сотрудников контакты, в том числе телефон, e-mail и домашние адреса. После этого он передает сведения рекламным фирмам, которые направляют по указанным контактам свои предложения.

Федеральная программа по защите персональной информации предусматривает наказание за подобные деяния. К нарушителю применяются санкции в виде предупреждений и штрафов.

Обработка личной информации без согласия

Исследование сведений, касающихся физического лица, можно начинать только после получения согласия от клиента. Последний закон об обработке требует фиксировать в разрешении на обработку:

  • ФИО, адресные сведения и реквизиты паспорта субъекта.

  • Наименование оператора, которому будет передана информация (скажем, работодатель, интернет-портал или банковская организация).

  • Цели получения и изучения сведений.

  • Перечень данных, которые субъект соглашается передать.

  • Список операций, которые разрешено производить с информацией.

  • Срок действия согласия и способ его отзыва.

Действующая редакция ФЗ о защите персональных данных 2017 года прямо запрещает совершать операции с личной информацией о физлицах без документа, подтверждающего их согласие. Если подписанное гражданином разрешение не содержит необходимой информации, оператор привлекается к административной ответственности и наказывается штрафом.

Отсутствие доступа к порядку обработки данных и сокрытие информации

Новые требования предполагают обеспечение неограниченного доступа к документам, описывающим политику обработки сведений. Если информация собирается в интернете, необходимо публиковать соответствующие документы на сайте.

Последние изменения норм ФЗ обязуют оператора давать субъекту полную информацию относительно факта исследования его личных данных, наименования и адреса оператора, основания и цели обработки, применяемых инструментов изучения.