Новости Comply.

Минцифры планирует вновь расширить перечень индикаторов риска нарушения обязательных требований

Insights
Минцифры планирует вновь расширить перечень индикаторов риска нарушения обязательных требований

Напомним, что последние изменения в перечень индикаторов риска были внесены в августе 2024 года. Тогда к ним было отнесено установление двух и более фактов несоответствия правилам применения рекомендательных технологий.

Теперь Минцифры предлагает дополнить перечень случаями передачи персональных данных иностранным получателям без предварительного уведомления Роскомнадзора. Выявление двух и более таких случаев в течение календарного года может стать основанием для внеплановой проверки оператора.

Комментарий партнера Comply Сергея Сайганова для газеты Коммерсант:
«В рамках внеплановой проверки Роскомнадзор может запрашивать большой объем информации касательно соблюдения законодательства о данных, а при невыполнении требований — выдавать обязательные предписания и инициировать последующие штрафы. Если норма будет принята, это коснется многих компаний, так как до сих пор большинство из них так или иначе использует иностранные сервисы (например, Google Analytics) и далеко не все компании уведомляют Роскомнадзор о трансграничной передаче, особенно заблаговременно».
В последнее время Роскомнадзор усилил свое внимание в отношении использования зарубежных сервисов на сайтах и регулярно направляет запросы операторам. В случае принятия нового приказа, компаниям следует пересмотреть оценку своих рисков при использовании таких инструментов, как Google Analytics, reCAPTCHA и т.д., поскольку их использование становится все более токсичным.