С 30 мая в несколько раз увеличились действующие штрафы за нарушение правил работы с персональными данными граждан. Также введены в действие высокие административные штрафы за утечку персональных данных. Штраф за отсутствие регистрации в Роскомнадзоре теперь составляет 300 000 рублей. При этом тем, кто до 2022 года уже направлял уведомление в контрольный орган об обработке персональных данных, в настоящий момент нужно направить изменения в уведомления, поскольку с того момента существенно расширился объем требований к оператору персональных данных.
Учитывая существенные размеры штрафов, нижегородское региональное отделение «Деловой России» приняло решение о проведении бизнес-семинара для предпринимательского сообщества по вопросам обработки персональных данных. Участие в семинаре приняли более 15 предпринимателей, спикером выступила делоросс, бизнес-юрист Светлана Осипова.
Она разобрала с участниками семинара, какие бывают виды персональных данные и какие из них запрещено обрабатывать.
Далее участникам был представлен полный пакет документов, который необходимо иметь организациям, работающим с персональными данными: Положение о защите и обработке персональных данных с указанием целей, рисков, мер защиты и иных необходимых сведений; приказ о назначении ответственного за обработку персональных данных; обязательство о неразглашении, договор поручения (если у организации есть подрядчики, которые тоже имеют доступ к персональным данным сотрудников или клиентов), политика конфиденциальности и приказ о ее введении в действие, 3 формы согласий: на обработку и на распространение персональных данных, а также на рассылку рекламно-информационных материалов, уведомление о начале обработки персональных данных в Роскомнадзор.
Также Светлана Осипова рассказала предпринимателям, какие подводные камни могут быть при трансграничной передаче данных и запрете на использование Google-дисков, анкет, аналитики и прочего.
Обсудили участники, как лучше в новых условиях вести сбор необходимых данных с клиентов и какое ПО для этого использовать, какие меры предотвращения утечки данных должны быть реализованы в организации и что делать, если такая утечка все-таки произошла.
В финале спикер разобрала с участниками семинара их кейсы и дала необходимые рекомендации.