Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

Обсуждение изменений законодательства о персональных данных на недавних мероприятиях

На
несколько недель после публикации изменений в 152-ФЗ внесенных 519-ФЗ
экспертное сообщество замерло, не было видно аналитики, публикаций экспертов…

Наконец 28
января 2021 сезон комментариев открыл Роскомнадзор на своем дне открытых
дверей. Отдельно прокомментировали изменения законодательства.

А также
ответили на некоторые вопросы от сообщества, в том числе про распространение
ПДн

Делаю основной
вывод
:

·
всем операторам надо определится:

o
используют ли они персональные данные из
публичных источников?

o
публикуют ли они данные пользователей?

o
предоставляют ли пользователям самим публиковать
данные о себе?

·
все соцсети, форумы, менеджеры, маркеты,
отзовики, доски почета – видимо да

·
если да, то придется получать отдельное согласие
от субъекта

·
получать напрямую, либо через систему РКН

·
текущие требования к содержимому согласия
опубликованы

·
разработать порядок действий в случае отзыва
согласия

4 февраля
прошел интересный онлайн семинар от
RPPA.

В основном
докладчики жаловались на большое количество коллизий с другим законодательством.
Невыполнимость в некоторых сферах. При этом согласились что поменять
законодательство в ближайшее время вряд ли получится и надо вырабатывать какую-то
согласованную позицию
RPPA
по
оптимальному варианту выполнения, которую надо доносить до РКН.

Опять же
делаю вывод что надо потихоньку готовится к выполнению новых требований с
учетом того, что:

o
законодательство не имеет обратной силы,
поэтому видимо по перс. данным, собранным до нового года можно продолжать обрабатывать

o
на порталы, сайты, приложения с
предварительной авторизацией (корпоративные порталы, отраслевые, закрытые клубы/площадки)
новые требования не распространяются

И наконец 5
февраля на Инфофоруме 2021 прошла сессия Финцифра-21 “Киберустойчивость и
конфиденциальность персональных данных в цифровую эпоху”

Сошлись на
том, что текущее законодательство или сложившаяся практика правоприменения и
контроля применения не соответствует современному цифровому времени. Высказали много
предложений как можно улучшить и что надо делать. Врядли озвученные идеи можно
сразу взять в работу, но выводы законодателю делать надо.

Также один
из ключевых выводов участников – тема с ЕБС провальная, не взлетает. Все
участники в минусе.


PPS: Чтобы не пропустить другие обзоры законодательства и мероприятий ИБ подписывайтесь в вашем любимом канале



Источник — Блог Сергея Борисова про ИБ.

Сергей Борисов
Автор: Сергей Борисов
Работал в области ТЭК, нескольких банках, последние 10 лет в системной интеграции по ИБ. В данный момент работаю в области ИБ. Занимаюсь комплексными проектами СОИБ, СЗПДн, экспертизой в проблемных случаях, развитием и продвижением новых ИБ продуктов Все, что написано в этом блоге, отражает только личную точку зрения автора и не имеет никакого отношения к точке зрения его работодателя или иной организации, с которой автора связывают официальные отношения (если это не выделено особо).
Комментарии: