Новые правила защиты персональных данных действуют с 12 июля
Изменения по защите персональных данных внесли в Приказ МИИ и цифрового развития от 22 июня № 338. Они вступают в силу с 12 июля 2026 года.
Кого это касается
Новые правила актуальны для бизнеса, который работает с персональными данными: собирает, хранит и обрабатывает их. Это могут быть данные клиентов, сотрудников, подрядчиков, пользователей сайтов, интернет-магазинов, мобильных приложений и других цифровых сервисов.
Что делать бизнесу
- Проверьте, какие персональные данные собирает компания и где они хранятся: в CRM-системе, таблицах, мессенджерах, электронной почте, личных кабинетах, на сайте или в приложении.
- Убедитесь, что вы получили согласие от клиентов и сотрудников на работу с их персональными данными.
- Составьте внутренний регламент, по которому вы будете обрабатывать и защищать данные.
- Определите, кто будет ответственным за обработку персональных данных.
- Оставьте доступ к данным только тем сотрудникам, которым он нужен для работы.
- Настройте учет действий пользователей в системах, где хранятся персональные данные — важно сохранять историю событий.
- Настройте идентификацию и аутентификацию пользователей. Если компания работает с персональными данными ограниченного доступа, проверьте, нужна ли криптографическая защита.
Как быть с утечками
Если компания обнаружила утечку данных или несанкционированный доступ, нужно в течение одного рабочего дня уведомить уполномоченный орган.
Для этого заранее стоит прописать в регламенте, кто фиксирует инцидент, кто передает информацию ответственному сотруднику и кто направляет уведомление.