Институт согласий на обработку персональных данных устарел
Так считает Роскомнадзор и предлагает заменить их отраслевыми стандартами обработки персональных данных.
Для каждой отрасли должен быть разработан свой набор требований и перечень персональных данных, заявил на пресс-конференции руководитель Роскомнадзора Андрей Липов. Он считает:
«Институт согласий как таковой, на наш взгляд, – крайне устаревший. Он, наверное, был эффективен на заре появления 152-ФЗ об обработке персональных данных, когда содержание согласия оставляли на усмотрение гражданина и той компании, куда человек пришел, и которая просит его подписать такое согласие».
Сейчас количество согласий на обработку персональных данных значительно выросло и никто не контролирует этот процесс. Человеку сложно запомнить, кому и какое согласие он дал, поэтому ему будет невозможно отстоять свои права в суде в случае, если согласие было получено неправомерно.
Сложившийся институт согласий на обработку дает возможность мошенникам использовать личные данные граждан.
Роскомнадзор предлагает сформировать стандарты, содержащие наборы персональных данных для каждой отрасли, и затем перейти к контролю и надзору за их сбором, обработкой и хранением. Правила стандартов будут включать перечень необходимых персональных данных, сроки хранения и порядок уничтожения информации, правовые основания обработки, источники получения сведений и алгоритмы взаимодействия сторон.
Прежде всего стандарты планируют внедрить в сферах, где обработка данных носит массовый характер: образование, ЖКХ, здравоохранение и туризм.
Андрей Липов сообщил, что предложение ведомства направлено в правительство.
Также в правительстве сейчас обсуждается предыдущая инициатива Роскомнадзора по операторам персональных данных.
Напомним, что с 1 сентября 2025 года введены новые требования к обезличиванию персональных данных, обязательные к исполнению в том числе аптеками. Обезличивание подразумевает шифрование или видоизменение сведений о конкретной личности. В своих бонусных программах и программах лояльности аптеки обязаны защищать полученные персональные данные клиентов.
