новости
Для операторов предложили установить единые требования к уничтожению персональных данных

01 августа 2019

В России для операторов связи могут установить единые требования к уничтожению персональных данных. Соответствующий законопроект разработала Минкомсвязь, он размещён на портале проектов нормативных правовых актов.

Как указывается в пояснительной записке, Закон «О персональных данных» предлагается дополнить положением, согласно которому такие данные должны уничтожаться в соответствии с требованиями, установленными Роскомнадзором.

Авторы указывают, что это позволит операторам применять единые подходы при уничтожении персональных данных.

Отмечается, что сейчас закон обязывает операторов устранять нарушения законодательства, допущенные при обработке персональных данных, в том числе, по их уничтожению. Но в законодательстве не прописаны требования к уничтожению таких данных. В связи с этим оператор не может проанализировать, достаточно ли мер он принял по уничтожению этих данных. 

Также Минкомсвязь подготовила проект постановления Правительства, которым предлагается установить порядок ограничения доступа к сайтам, где осуществляется обработка информации с нарушением законодательства в области персональных данных.

Документом предлагается внести изменения в Правила создания, формирования и ведения автоматизированной информационной системы «Реестр нарушителей прав субъектов персональных данных».

Авторы указывают, что 1 ноября 2019 года вступит в силу закон о защите Рунета, предусматривающий незамедлительную обязанность оператора ограничить доступ к сайтам, где информация обрабатывается с нарушением законодательства в области персональных данных.

В связи с этим, проектом предлагается прописать в правилах, что после получения через указанный реестр сведений от Роскомнадзора о сайтах, где нарушаются правила обработки информации, и указание на вступивший в силу судебный акт, оператор связи обязан незамедлительно ограничить доступ к ресурсу-нарушителю.

При этом, как и в законе о защите Рунета, в правилах будет прописано исключение: оператор не обязан ограничивать доступ к информации, если он ограничивается с помощью технических средств противодействия угрозам в порядке централизованного управления сетью связи общего пользования.

 

Источник: Парламентская газета