ВСЕ
Артем Дмитриев
Артем Дмитриев
управляющий партнер Comply
МАТЕРИАЛЫ АВТОРА
Принят Закон об оборотных штрафах 30 ноября 2024 г. подписан Президентом и опубликован закон об ужесточении наказания за утечку персональных данных (ПД). В тот же день были опубликованы поправки в Уголовный кодекс РФ, предусматривающие ответственность за неправомерное использование ПД, доступ к которым получен незаконным путем. Многие склонны драматизировать возможные последствия от принятия второй группы поправок, опасаясь привлечения к уголовной ответственности добросовестных ответственных за обработку ПД (DPO). Артем Дмитриев пока не видит оснований для этого. В настоящей статье он анализирует поправки в Кодекс об административных нарушениях РФ и дает рекомендации по минимизации штрафных санкций за утечку ПД.
05.12.2024
Статьи
Как DPO помогает бизнесу управлять рисками в сфере защиты данных Новые вызовы, встающие перед юридическими департаментами, придают нашему конкурсу The DEPARTMENT дополнительный импульс, и мы объявляем об открытии в 2025 г. номинации «Эффективная правовая защита конфиденциальной информации», партнерами которой станут комплаенс-бутик Comply и Ассоциация Больших Данных. Эта номинация призвана отметить компании, которые не только успешно внедрили программы по защите данных и обеспечению конфиденциальности, но и используют инновационные подходы и технологии. К участию в данной номинации мы приглашаем департаменты, которые формируют лучшие практики и демонстрируют высокие результаты по минимизации рисков нарушения конфиденциальности. Подробное описание номинации смотрите на сайте конкурса, а в этом номере журнала мы попросили Артема Дмитриева, управляющего партнера Comply, рассказать, почему значение функции Data Protection Officer (DPO) для бизнеса неуклонно возрастает.
07.11.2024
Статьи
Культ согласий Культ?.. Да, именно культ. Актуальное регулирование и практика его применения есть не что иное как культ согласий работника на обработку его персональных данных (далее — ПД). Роскомнадзор с каждым годом требует все больше согласий, чтобы «даровать бизнесу свою добродетель», а бизнес, как служитель этого культа, вынужден приносить в жертву сотни человеко-часов своих работников. От этого страдают сотрудники HR, рядовые работники, legal-, compliance- и DPO-функции. Все они подходят к исполнению этого требования с разным контекстом, но с одинаковой головной болью. Причем согласия никак не защищают права и интересы работников, публичные интересы и уж тем более интересы работодателей и бизнеса. Более того, как поступить работодателю, если работник отказывается дать согласие на обработку его ПД: отказаться от хостинга своих систем на арендуемых мощностях, вести КДП и бухгалтерский учет своими силами, расторгнув договоры с внешними провайдерами? А если работник сперва даст согласие, а затем его отзовет? Эти вопросы до сих пор остаются риторическими. Не зря на территории Евросоюза согласия работников в большинстве случаев не могут использоваться как основание для обработки ПД. Собираемые работодателем согласия не являются свободными и добровольными, а значит, не могут служить валидным основанием для обработки ПД работников. Требование по поводу сбора согласий сегодня максимально отстранено от реальных потребностей участников оборота данных и действительных рисков приватности. У работодателя фактически нет возможности использовать иные основания для обработки ПД работников (например, исполнение договора с работником или свой законный интерес). Об этом регулярно напоминает Роскомнадзор, позиция регулятора непреклонна. Им нужны ваши (наши) согласия: чем больше — тем лучше!
04.01.2023
Статьи