1. Компании должны будут подключиться к системе информирования ФСБ об утечках.
Оператор персональных данных (далее – ПДн) будет обязан работать с системой ГосСОПКА. Через нее он будет информировать об утечках ПДн.
2. Установлен алгоритм действий на случай утечки ПДн.
В случае утечки ПДн, оператор обязан уведомить Роскомнадзор о следующем:
3. Компаниям запрещено отказывать в приеме на обслуживание клиентов, которые не хотят делиться ПДн.
Теперь недопустим отказ в обслуживании потребителей, если они не хотят предоставлять избыточные ПДн (когда предоставление не является требованием закона либо не связано с исполнением договора).
При непредоставлении биометрических данных, отказ в обслуживании недопустим вовсе, за исключением редких случаев, предусмотренных законодательством РФ (о гражданстве РФ, об оперативно-разыскной деятельности, о порядке выезда из РФ и въезда в РФ, и т.д.).
4. Компаниям потребуется переработать пакет внутренних документов
Закон меняет требования к порядку обработки ПДн. Эти изменения потребуется отразить в локальных актах.
Часть этих изменений заработает с 1 марта, однако готовиться к оптимизации процесса работы с ПДн можно начинать уже сейчас.
С 30 до 10 дней сокращается срок:
5. Иностранные компании и граждане теперь в сфере действия закона.
Закон стал экстерриториальным и распространяется на иностранные компании и граждан.
Поправки также предполагают ряд значимых изменений, касающихся трансграничной передачи ПДн.