Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

09.02.2021 Борисов Сергей , ведущий инженер нИБ

 На несколько недель после публикации изменений в 152-ФЗ внесенных 519-ФЗ экспертное сообщество замерло, не было видно аналитики, публикаций экспертов…

Наконец 28 января 2021 сезон комментариев открыл Роскомнадзор на своем дне открытых дверей. Отдельно прокомментировали изменения законодательства.

 

А также ответили на некоторые вопросы от сообщества, в том числе про распространение ПДн

 

Делаю основной вывод:

·       

всем операторам надо определится:

o  

используют ли они персональные данные из публичных источников?

o  

публикуют ли они данные пользователей?

o  

предоставляют ли пользователям самим публиковать данные о себе?

·       

все соцсети, форумы, менеджеры, маркеты, отзовики, доски почета – видимо да

·       

если да, то придется получать отдельное согласие от субъекта

·       

получать напрямую, либо через систему РКН

·       

текущие требования к содержимому согласия опубликованы

·       

разработать порядок действий в случае отзыва согласия

4 февраля прошел интересный онлайн семинар от RPPA.

 

В основном докладчики жаловались на большое количество коллизий с другим законодательством. Невыполнимость в некоторых сферах. При этом согласились что поменять законодательство в ближайшее время вряд ли получится и надо вырабатывать какую-то согласованную позицию RPPAпо оптимальному варианту выполнения, которую надо доносить до РКН.

Опять же делаю вывод что надо потихоньку готовится к выполнению новых требований с учетом того, что:

o  

законодательство не имеет обратной силы, поэтому видимо по перс. данным, собранным до нового года можно продолжать обрабатывать

o  

на порталы, сайты, приложения с предварительной авторизацией (корпоративные порталы, отраслевые, закрытые клубы/площадки) новые требования не распространяются

 

И наконец 5 февраля на Инфофоруме 2021 прошла сессия Финцифра-21 “Киберустойчивость и конфиденциальность персональных данных в цифровую эпоху”

 

Сошлись на том, что текущее законодательство или сложившаяся практика правоприменения и контроля применения не соответствует современному цифровому времени. Высказали много предложений как можно улучшить и что надо делать. Врядли озвученные идеи можно сразу взять в работу, но выводы законодателю делать надо.

Также один из ключевых выводов участников – тема с ЕБС провальная, не взлетает. Все участники в минусе.


PPS: Чтобы не пропустить другие обзоры законодательства и мероприятий ИБ подписывайтесь в вашем любимом канале