1.1. Положения настоящего Федерального закона применяются к обработке персональных данных граждан Российской Федерации, осуществляемой иностранными юридическими лицами или иностранными физическими лицами, на основании договора, стороной которого являются граждане Российской Федерации, иных соглашений между иностранными юридическими лицами, иностранными физическими лицами и гражданами Российской Федерации либо на основании согласия гражданина Российской Федерации на обработку его персональных данных.
Значит компаниям и ИП нужно будет уведомлять Роскомнадзор о том, что они планируют собирать и обрабатывать сведения:
- о сотрудниках в целях, предусмотренных трудовым законодательством;
- необходимые для оформления пропуска субъекта персональных данных на территорию (в том числе однократного);
- полученные в связи с заключением договора, стороной которого является субъект персональных данных, и используемые для исполнения этого договора или заключения новых соглашений с тем же субъектом.
Сейчас при работе с такими данными уведомление Роскомнадзора не требуется.
С этой же даты, 01.09.2022, сокращается срок на сообщение Роскомнадзору данных по его запросу — с 30 дней до 10 рабочих дней.
Кроме того, придется работать с вводимой государственной системой обнаружения, предупреждения и ликвидации последствий кибератак на информационные ресурсы. Через нее потребуется сообщать об инцидентах, из-за которых произошла утечка персональных данных.
Эти требования предусмотрены законом от 14.07.2022 № 266-ФЗ.