Контроль за обработкой персональных данных: у ряда юрлиц и ИП изменится категория риска с 5 сентября
- Категория: Кадровик

Правительство обновит критерии, по которым деятельность организаций и ИП относят, в частности, к группам тяжести последствий возможного нарушения требований в сфере персональных данных. Рассмотрим отдельные поправки на примерах групп "А" и "Б".
В группе "А" среди прочего появится:
- обработка в системах с информацией о более 100 тыс. физлиц в регионе или во всей РФ;
- обработка по согласию физлица, когда по закону получать такое согласие необязательно.
Группа "Б" изменится сильнее. Сравним все действующие и будущие критерии в таблице.
Действующие критерии |
Будущие критерии |
Обработка сведений о детях, когда законы ее не предусматривают |
Обработка сведений о детях, когда законы, наоборот, ее предусматривают |
Обработка данных в системах с информацией о более 20 тыс. физлиц в регионе или во всей РФ |
Обработка данных в системах с информацией о более 10 тыс. физлиц в регионе или во всей РФ |
Сбор сведений с помощью иностранных программ и сервисов |
Сбор сведений с помощью заграничных баз данных в ряде случаев |
Обработка данных в целях, которые отличаются от заявленных при сборе |
Обезличивание информации и обработка его результатов без предоставления третьим лицам |
Трансграничная передача в ряде случаев персональных данных без уведомления о планах ее совершать |
Напомним, что от сочетания группы тяжести и группы вероятности несоблюдения требований зависит категория риска причинения вреда. Соотношения не изменятся.
5 сентября 2025 года вступят в силу и другие поправки. Они в основном дублируют Закон о госконтроле.
Источник: КонсультантПлюс