Федеральный закон от 28 февраля 2025 года №23-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» и отдельные законодательные акты Российской Федерации» внёс изменения в 7 федеральных законов.
В пояснительной записке к законопроекту отмечается, что «в настоящее время, в эпоху стремительного развития технологий, большинство из которых связаны с обработкой данных (включая искусственный интеллект), в том числе в условиях развития различных государственных программ и проектов, связанных с цифровой трансформацией, сквозными цифровыми технологиями вопрос обеспечения защиты информации об отдельных категориях лиц, содержащихся в информационных системах и (или) базах данных, становится наиболее актуальным».
Статья 6 «Условия обработки персональных данных» федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» дополнена частью 1.2, в которой установлено, что обработка персональных данных:
- сотрудников органов федеральной службы безопасности;
- лиц, оказывающих или оказывавших им содействие на конфиденциальной основе;
- подлежащих государственной защите судей;
- должностных лиц правоохранительных и контролирующих органов;
- сотрудников органов внешней разведки Российской Федерации;
- лиц, оказывающих или оказывавших им содействие на конфиденциальной основе;
- сотрудников органов государственной охраны;
- лиц, оказывающих или оказывавших им содействие на конфиденциальной основе;
- подлежащих государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства;
- сотрудников органов внутренних дел;
- лиц, оказывающих или оказывавших им содействие на конфиденциальной основе.
- осуществляется с учётом особенностей, предусмотренных соответственно федеральными законами:
- №40-ФЗ «О федеральной службе безопасности»;
- №45-ФЗ «О государственной защите судей, должностных лиц правоохранительных и контролирующих органов»;
- №5-ФЗ «О внешней разведке»;
- №57-ФЗ «О государственной охране»;
- №119-ФЗ О государственной защите потерпевших, свидетелей и иных участников уголовного судопроизводства»;
- №3-ФЗ «О полиции».
В статья 18 «Обязанности оператора при сборе персональных данных» часть 5 изложена в новой редакции
Было: 5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.
Стало: 5. При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся за пределами территории Российской Федерации, не допускаются, за исключением случаев, указанных в пунктах 2, 3, 4, 8 части 1 статьи 6 настоящего Федерального закона.
Мой комментарий: Если ранее закон содержал требование об использовании для обработки ПДн баз данных, которые находятся только на территории Российской Федерации, то теперь введён явный запрет на использование баз данных, находящихся за пределами РФ.
Статья 19 «Меры по обеспечению безопасности персональных данных при их обработке» дополнена частью 15, в которой установлено, что оператор обязан обрабатывать персональные данные таких лиц также с учетом специального законодательства (см. выше).
Мой комментарий: Ужесточение требований к защите информации об отдельных категориях лиц, содержащихся в информационных системах и базах данных, на сегодняшний момент, становится всё более актуальным вопросом. Отмечу, что перечень лиц, информация о которых требует усиленной защиты, весьма внушительный.
Источник: Консультант Плюс
https://www.consultant.ru/cons/cgi/online.cgi?req=doc;base=PRJ;n=236742