С 01.09.2021 года вступают в силу дополнения к закону
"О персональных данных", утверждённые
Приказом Роскомнадзора от от 24.02.2021 № 18. Этим приказом установлены требования к содержанию согласия на обработку персональных данных (ПДн), разрешенных субъектом ПДн для распространения. Данные, разрешённые субъектом для распространения - это те данные, к которым разрешён доступ неограниченного круга лиц. Такое разрешение может выдать субъект персональных данных с помощью подписи специального согласия. Вышеуказанным Приказом перечислены основные требования, которые обязан соблюдать оператор обработки персональных данных при разработке текста согласия.
Согласие должно содержать следующую информацию:
- о субъекте персональных данных (ФИО, адрес электронной почты или почтовый адрес);
- об операторе персональных данных: наименование (для юрлиц) или ФИО (для ИП); место регистрации: место жительства или место пребывания (для ИП), ИНН, ОГРН);
- сведения об информационных ресурсах оператора, посредством которых будет осуществляться предоставление доступа к данным неограниченному кругу лиц (адрес, состоящий из наименования протокола передачи данных, сервера, домена, имени каталога на сервере и имя файла веб-страницы);
- цели обработки персональных данных;
- категории и состав персональных данных, на которые получается согласие (общие, специальные и биометрические);
- категории и перечень данных, на которые субъект может установить запрет на распространение (заполняется по желанию субъекта данных);
- условия передачи оператором персональных данных, в том числе перечень лиц, имеющих право на ознакомление (заполняется по желанию субъекта данных);
- срок действия согласия.
Всего в Приказе Роскомнадзора перечислено 9 пунктов требований, которые вступают в силу с 1 сентября 2021 года и действуют до 1 сентября 2027 года.