Персональные данные: практика выполнения новых требований законодательства в 2021 г., ответственность за нарушения
Даты и время проведения: 12 июля 2021 года, 10:00 - 17:00
Требования к работе с персональными данными становятся все строже. Федеральным законом от 30 декабря 2020 г. N 519-ФЗ установлены особенности обработки персональных данных (ПД), разрешенных их владельцем для распространения. Закон вступил в силу 1 марта 2021 г., за исключением нормы о предоставлении оператору согласия на обработку ПД, разрешенных для распространения, через информсистему уполномоченного органа. Данное положение применяется с 1 июля 2021 г.
В феврале 2021 года Госдума приняла в первом чтении поправки в закон «О персональных данных», которые позволяют гражданам давать согласие на обработку персональных данных сразу для нескольких целей и несколькими лицами. В случае принятия во втором и третьем чтениях законопроект вступит в силу через полгода после публикации.
В два раза увеличились штрафы за нарушение правил обработки персональных данных. Изменения, внесенные законом № 19-ФЗ от 24.02.2021 вступили в силу 27 марта 2021. Шокирующие размеры штрафов заставляют задуматься о правильности работы процесса сбора, хранения и обработки ПД в организации.
Также 30 декабря 2020 года подписан Федеральный закон, направленный на комплексное урегулирование вопросов, связанных с функционированием и использованием единой биометрической системы и иных информационных систем, обеспечивающих идентификацию и (или) аутентификацию с использованием биометрических персональных данных физических лиц. Теперь некоторые организации наделяются правом использовать информацию, полученную из единой биометрической системы.
8 Декабря 2020 г. подписан Федеральный закон от 08.12.2020 № 407-ФЗ «О внесении изменений в ТК РФ в части регулирования дистанционной (удаленной) работы и временного перевода работника на дистанционную (удаленную) работу по инициативе работодателя в исключительных случаях». С 1 января 2021 года кадровикам необходимо по-новому взаимодействовать с удаленщиками, что внесло значительные изменения и в работу с персональными данными.
При этом законодательство по персональным данным продолжает активно меняться и в связи с цифровой трансформацией экономики. 24 апреля 2020 г. внесены изменения в статьи 6 и 10 Федерального закона «"О персональных данных" в связи с проведением эксперимента по разработке и внедрению систем искусственного интеллекта. В закон №152-ФЗ хотят внести порядок обезличивания информации — после этого нельзя будет определить, кому именно принадлежат данные.
Минэкономразвития России предложило не применять отдельные требования законодательства о персональных данных, если обработка таких данных производится в рамках экспериментальных правовых режимов. ФЗ от 31 июля 2020 г. № 258-ФЗ "Об экспериментальных правовых режимах в сфере цифровых инноваций в Российской Федерации" вступит в силу уже 28 января 2021 года и может повлечь за собой извлечение из законодательства целого пласта норм по персональным данным.
Семинар ориентирован на руководителей и сотрудников подразделений, в ведении которых находится организация обработки персональных данных, руководителей кадровых служб предприятий, юристов.
Программа:
1. Персональные данные vs Big Data vs Обезличенные данные – действующее регулирование, новые тенденции в законодательстве, интересные кейсы.
2. Персональные данные во Всемирной паутине. Обработка персональных данных со «своего» сайта и с чужих: в чём разница? Общедоступные персональные данные – что изменилось в связи с принятием ФЗ от 30.12.2020 № 519-ФЗ? Что делать операторам персональных данных?
3. Обработка персональных данных КЛИЕНТОВ И РАБОТНИКОВ
- Система организационно-распорядительной документации в области персональных данных
- Составление согласий на обработку персональных данных. Использование иных оснований для обработки персональных данных: разбор типовых ситуаций
- Способы обработки персональных данных: с использованием средств автоматизации и без использования средств автоматизации
- Обработка персональных данных соискателей: прием сведений, хранение, уничтожение.
- Обработка персональных данных работников: прием сведений, обработка, хранение, уничтожение.
- Обработка персональных данных родственников и иных лиц, имеющих отношение к работникам (детей, родителей, супругов и др.): прием сведений, обработка, хранение, уничтожение.
- Организация хранения персональных данных в службе управления персоналом. Порядок уничтожения персональных данных.
- Особенности работы с ПД в условиях цифровизации кадрового документооборота и удалённой занятости.
- Как оформить пропускной режим на предприятии с точки зрения российского законодательства о персональных данных (особенности)?
4. Информационная система персональных данных (ИСПДн)
- Система нормативных требований по защите ИСПДн: что нужно знать юристу и кадровику?
- Как выполнить требование о локализации баз персональных данных в России (242-ФЗ)? Использование облачных и иностранных ИСПДн на территории России
5. Сделки с персональными данными. Трансграничная передача персональных данных. Персональные данные как бизнес-актив. Основные правила и способы передачи данных. Планирование международных проектов в области персональных данных. Договор на поручение обработки персональных данных: очевидные и неочевидные условия, порядок согласования с подрядчиками, практические примеры. Передача персональных данных другому оператору для самостоятельной обработки: договорное сопровождение, сложности и типовые кейсы
6. Требования GDPR на территории РФ: кого они касаются, что делать оператору и контролеру?
7. Административная и дисциплинарная ответственность за нарушения законодательства, регламентирующего вопросы использования персональных данных. Типичные несоответствия и ошибки при выполнении требований законодательства. Виды ответственности за разглашение и незаконную обработку персональных данных. Наказания и увольнения работников за разглашение персональных данных.
8. Проверки Роскомнадзора: особенности организации и проведения. Мероприятия по систематическому наблюдению. Новые способы и методы проведения проверки; доведение результатов. Виды надзорных мероприятий. Порядок организации и проведения плановых и внеплановых проверок. Сопровождение плановой надзорной проверки шаг за шагом: эффективная подготовка; участие в надзорных мероприятиях; предписание об устранении выявленных нарушений; обжалование действий Роскомнадзора. Разбор практических примеров и сложностей.
©РФОП Экономика и Управление, 2021г.
Стоимость on-line трансляции: 16 110* руб. (НДС не облагается)
Наши партнеры Эксперты «РФОП»
Российский Фонд образовательных программ «Экономика и Управление» - узнаваемый бренд, подтвержденный 14-летним опытом работы на рынке образовательных услуг и рекомендациями государственных и бизнес-структур. Российский фонд - некоммерческая организация, созданная в 2003 году в Москве. Ежегодно в мероприятиях Российского Фонда принимают участие свыше 10 000 человек.
Среди экспертов Российского Фонда: представители Госдумы, Совета Федерации, министерств и ведомств (Минфин, Минобороны, Минпромторг, ФАС, ФНС, Роспотребнадзор и др.), эксперты Верховного суда, судьи арбитражной системы.
Программы Российского Фонда отличает неизменная актуальность и ориентация на практические проблемы ведения бизнеса. Российский Фонд предлагает высокую профессиональную компетенцию лекторов, информацию только «из первых рук», максимально структурированное изложение и рекомендации экспертов. Палитра форматов мероприятий разнообразна: от онлайн-трансляций до зарубежных стажировок.
В результате обучения специалисты компаний намного эффективнее справляются с поставленными перед ним задачами, а главное — способны планировать и выстраивать работу подразделений с учетом важнейших стратегических целей, стоящих перед бизнесом в целом.