Урегулированы отдельные вопросы, касающиеся защиты прав субъектов персональных данных. (Федеральный закон от 14.07.2022 N 266-ФЗ; Письмо Роскомнадзора от 06.09.2022 N 08-80975)
Значительно сокращен перечень случаев, в которых оператор персональных данных вправе обрабатывать персональные данные без уведомления Роскомнадзора. Например, теперь оператор обязан до начала обработки уведомлять Роскомнадзор о намерении обрабатывать персональные данные в соответствии с трудовым законодательством.
Установлено, что заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
Сокращены сроки исполнения операторами запросов по вопросам, связанным с обработкой персональных данных.
Оператор не вправе отказывать в обслуживании в случае отказа субъекта персональных данных предоставить биометрические персональные данные или дать согласие на обработку персональных данных, если получение оператором согласия на обработку персональных данных не является обязательным.
Субъект персональных данных имеет право получать информацию о способах исполнения оператором обязанностей, установленных Законом о персональных данных.
Оператор обязан обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ.
В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, оператор обязан уведомить Роскомнадзор о произошедшем инциденте и результатах внутреннего расследования выявленного инцидента.
Операторы, которые ранее осуществляли трансграничную передачу персональных данных и продолжают осуществлять такую передачу, обязаны не позднее 1 марта 2023 года направить в Роскомнадзор уведомления об осуществлении трансграничной передачи персональных данных.