Медведев внес изменения в закон о персональных данных?
Президент России Дмитрий Медведев подписал изменения в федеральный закон «О персональных данных», касающиеся мер по обеспечению безопасности персональных данных при их обработке.
Законом определяется перечень таких мер, а также предусматривается, что уровни защищенности персональных данных при их обработке в информационных системах персональных данных, требования к их защите, а также к материальным носителям биометрических персональных данных и технологиям их хранения вне информационных систем устанавливаются правительством РФ, сообщает пресс-служба Кремля.
Ассоциации, союзы и иные объединения операторов с учетом осуществляемой ими деятельности вправе определять дополнительные меры по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных.
Законом также определяются федеральные органы исполнительной власти, осуществляющие контроль и надзор за выполнением организационных и технических мер по обеспечению безопасности персональных данных при их обработке.
Законом, в частности, предусматривается, что нормативные правовые акты по отдельным вопросам обработки персональных данных могут принимать не только государственные органы, как это установлено в настоящее время, но и органы местного самоуправления, а также Банк России.
В принципах обработки персональных данных акцентируется внимание на законности их обработки, соответствии содержания и объема обрабатываемых персональных данных заявленным целям обработки.
В целях выполнения обязанностей по обработке персональных данных оператору предписывается принимать необходимые и достаточные для этого меры, к которым могут относиться: определение политики в отношении обработки персональных данных; назначение лиц, ответственных за обработку персональных данных; принятие локальных нормативных актов; осуществление внутреннего контроля или аудита соответствия обработки персональных данных федеральному законодательству и требованиям к их защите; оценка вреда, который может быть причинен субъектам персональных данных в случае нарушения указанных требований.
Закон был принят Государственной Думой 5 июля 2011 года и одобрен Советом Федерации 13 июля. Действие положений закона «О персональных данных» распространяется на правоотношения, возникшие с 1 июля 2011 года.