Новые критерии отнесения бизнеса к категориям риска при обработке персональных данных
Изменения затрагивают как крупные компании, так и небольшие организации, которые работают с клиентскими базами. Теперь при определении уровня риска учитываются не только объем обрабатываемых данных, но и способы их получения и передачи. Обновленные правила влияют на частоту проверок Роскомнадзора и могут повлиять на нагрузку на бизнес.
🔘К категории риска «А» теперь относятся компании и предприниматели, которые обрабатывают данные более чем 100 тыс. физических лиц в пределах региона или по всей РФ, а также используют персональные данные на основании согласия, если по закону его получать не обязательно.
🔘В категорию «Б» включены: обработка данных детей в случаях, прямо предусмотренных законом; обработка сведений более чем о 10 тыс. человек (ранее порог был 20 тыс.); сбор данных с использованием зарубежных баз данных; обезличивание персональных данных без передачи третьим лицам; трансграничная передача данных без уведомления.
▶️Для объектов высокого риска вводится одна плановая проверка раз в два года или один обязательный профилактический визит ежегодно. Для объектов значительного, среднего, умеренного и низкого риска плановые проверки не проводятся; для низкой категории также отменены профилактические визиты.
Организации и ИП, которые работают с крупными массивами персональных данных или использующие зарубежные сервисы, должны учитывать ужесточение критериев. Снижение порога для категории «Б» до 10 тыс. записей автоматически расширяет круг контролируемых субъектов. Для высокорисковых категорий проверки станут регулярными, что требует заранее выстроить систему защиты данных и привести процессы обработки в соответствие с законодательством, чтобы минимизировать риски штрафов и регуляторных претензий.
📄 Дело в цифрах
Post #3296
3.24K