Проект Закона Республики Беларусь
«Об изменении законов по вопросам защиты персональных данных» (далее – Проект изменений) представляется своевременным, взвешенным и концептуально выверенным шагом в развитии законодательства о защите персональных данных в Республике Беларусь.
Изменения основаны на двух концептуальных составляющих. Во-первых, проект изменений является планомерным и ожидаемым шагом обновления законодательства по итогам пяти лети действия Закона «О защите персональных данных», вступившего в силу в 2021 году. Во-вторых, концептуально не изменяется зарекомендовавший себя подход законодателя, а скорее эволюционно совершенствуется с учетом развития общественных отношений в сфере обработки и защиты персональных данных и внедрения в практику как операторов, так и субъектов данных.
Заявленные разработчиком Проекта изменений цели – снижение административной нагрузки на организации, повышение уровня защиты граждан при использовании современных технологий (видео- и аудиозапись, вопросы исключительно автоматизированной обработки персональных данных), обобщение, систематизация и закрепление на уровне нормативных правовых актов сложившейся правоприменительной практики, а также развитие просветительской функции Национального центра защиты персональных данных – полностью отвечают вызовам стремительного развития цифровых технологий и потребностям добросовестных операторов персональных данных.
Особую поддержку, в частности, вызывают такие направления корректировок, как упрощение порядка получения согласия субъекта персональных данных, закрепление сложившихся подходов к трансграничной передаче данных и внутреннему контролю, а также уточнение функций Национального центра защиты персональных данных в части правового просвещения граждан по вопросам защиты персональных данных и взаимодействия с профессиональным сообществом. Все перечисленные направления изменений демонстрируют стремление регулятора найти разумный баланс между интересами операторов, граждан и государства, что полностью соответствует лучшим международным практикам.
При этом с учетом риск-ориентированного подхода в регулировании защиты персональных данных, полагаем, Проект изменений должен закреплять основы, которые в дальнейшем могут быть уточнены в подзаконных актах, методических рекомендациях и разъяснениях регулятора, сохраняя гибкость и адаптивность к конкретным практическим ситуациям, что направлено на повышение эффективности реальной защиты персональных данных, а не формализм и шаблонность в исполнении требований.
Вместе с тем, для полного достижения заявленных целей, исключения рисков двоякого толкования норм, представляется целесообразным предложить для рассмотрения ряд концептуальных уточнений по следующим ключевым направлениям регулирования, предусмотренным Проектом изменений.
Правовой форум