Турбизнесу могут существенно осложнить работу с зарубежными направлениями
Поправки к закону о защите персональных данных прошли первое чтение.
Турбизнес может столкнуться с существенными бюрократическими сложностями при организации зарубежных поездок в связи с предполагаемым ужесточением закона о защите персональных данных россиян.
Государственная Дума приняла в первом чтении поправки, которые существенно меняют порядок обработки персональных данных российских граждан, в том числе трансграничной передачи данных (Законопроект №
Согласно предлагаемым мерам, оператор персональных данных будет обязан уведомить Роскомнадзор о своем намерении совершить трансграничную передачу персональных данных клиентов. В течение 30 дней с даты поступления уведомления регулятор может запретить или ограничить передачу данных «в целях защиты нравственности, здоровья, прав и законных интересов граждан, а также при наличии угроз для обороны, безопасности и основ конституционного строя».
Оператором персональных данных является любая компания, которая осуществляет сбор и обработку таких сведений.
- наименование (фамилия, имя, отчество), адрес оператора;
- источник(и) получения персональных данных;
- правовое основание и цель трансграничной передачи и дальнейшей обработки переданных персональных данных;
- категории и перечень передаваемых персональных данных;
- категории субъектов персональных данных, персональные данные которых передаются;
- сведения о государственном органе, муниципальном органе, юридическом или физическом лице, которому планируется передача персональных данных, в том числе его контактная информация;
- сведения о принимаемых государственным органом, муниципальным органом, юридическим или физическим лицом, которому планируется трансграничная передача персональных данных, мерах по защите передаваемых персональных данных и условиях прекращения их обработки;
- информация о правовом регулировании в области персональных данных иностранного государства, под юрисдикцией которого находится ..лицо, которому планируется передача персональных данных (в случае, если предполагается осуществление трансграничной передачи персональных данных государственному органу, муниципальному органу, юридическому или физическому лицу, находящемуся под юрисдикцией иностранного государства, не включенного в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных).
Кроме того, законопроект вводит понятие «лицо, осуществляющее обработку персональных данных». Это лицо (юридическое, физическое, государственный орган), не являющееся оператором персональных данных, но действующее по его поручению и обрабатывающее персональные данные с согласия субъектов (например турагент, действующий по поручению туроператора).
Также оператор персональных данных будет обязан незамедлительно информировать Роскомнадзор об инцидентах с принадлежащими им базами персональных данных, а также обеспечивать непрерывное взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации.
Законопроект в случае его принятия создаст дополнительную нагрузку на турбизнес, который работает с выездными направлениями. Особенно чувствительным это будет для небольших компаний. Кроме того, до конца не понятно, в какие именно страны будет разрешена передача персональных данных россиян.
«Согласно предложениям, туроператоры должны будут уведомить Роскомнадзор о намерении передавать персональные данные туристов за рубеж. Это касается и систем он-лайн бронирования гостиниц или перевозки, то есть в принципе всех вариантов трансграничной передачи данных, номеров паспортов, фамилий, контактных данных, сведений о вакцинации и прочего, — говорит генеральный директор юридической компании „Персона Грата“ и бизнес-омбудсмен в сфере туризма Георгий Мохов. — Также есть вероятность запрета передачи данных в страны „не обеспечивающие адекватной защиты данных“. Список стран устанавливает Роскомнадзор, и он может меняться. По умолчанию в перечень стран обеспечивающих адекватную защиту входят страны Конвенции Совета Европы, но в проекте закона есть оговорка о возможности запрета в целях защиты прав граждан, безопасности, конституционного строя и тому подобное. Таким образом, окончательное решение остается на усмотрение Роскомнадзора».
Ведомство публикует на своем сайте перечень иностранных государств, «обеспечивающих адекватную защиту прав субъектов персональных данных». Помимо членов Конвенции Совета Европы, в него входят 29 стран.
Фото: fancycrave1, pixabay
Написать комментарий