Штрафы за утечку персональных данных
Планируется увеличить административные штрафы за незаконную обработку персональных данных. В случае повторного нарушения, максимальные штрафы могут составить:
-
для граждан: от 30 тысяч до 600 тысяч рублей;
-
для должностных лиц: от 200 тысяч до 1,2 миллиона рублей;
-
для юридических лиц и ИП: от 500 тысяч рублей до суммы, составляющей от 1% до 3% годовой выручки предприятия — оборотные штрафы.
Уголовная ответственность за утечку персональных данных
В новой предлагаемой статье 272.1 Уголовного кодекса РФ предусмотрены штрафы и лишение свободы за незаконное использование, передачу, сбор, хранение компьютерной информации, содержащей персональные данные, а также за создание и обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения и распространения такой информации.
Если произошла утечка персональных данных несовершеннолетних, специальных категорий информации или биометрических данных, предлагается штраф до 700 тысяч рублей, принудительные работы до 5 лет или лишение свободы на тот же срок.
Специальные категории персональных данных — это сведения, которые касаются расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, а также интимной жизни (ч. 1 ст. 10 Федерального закона от 27.07.2006 № 152-ФЗ).
При доказанной корыстной заинтересованности, крупном ущербе, организованной группе или использовании служебного положения штраф увеличивается до 1 миллиона рублей, принудительные работы до 5 лет, лишение свободы до 6 лет.
При утечке данных за границу — лишение свободы до 8 лет, при тяжких последствиях — до 10 лет. Норма не действует при обработке данных для личных и семейных нужд.
Согласие на обработу персональных данных: новые правила
Госдума также внесла поправки в закон «О персональных данных», согласно которым согласие на обработку персональных данных должно быть оформлено отдельно от других документов, включая договоры и другие согласия на обработку данных для других целей.
Законопроект запрещает продавцам и владельцам агрегаторов ограничивать доступ потребителей к информации из-за отказа предоставить персональные данные, за исключением случаев, предусмотренных законом.
За нарушения предусмотрены штрафы:
-
для граждан — от 2 до 6 тысяч рублей;
-
для должностных лиц — от 10 до 20 тысяч рублей;
-
для юрлиц — от 60 до 100 тысяч рублей.
За повторные нарушения штрафы увеличиваются:
-
для граждан — от 4 до 12 тысяч рублей;
-
для должностных лиц — от 20 до 50 тысяч рублей;
-
для юрлиц — от 100 до 300 тысяч рублей.
Неуведомление Роскомнадзора
За несообщение ведомству об утечке, которая нарушила права субъектов персональных данных, предусмотрены следующие штрафы (с. 14 и 19 проекта):
-
для должностных лиц государственного или муниципального органа либо НКО – от 400 тыс. до 800 тыс. руб.;
-
для ИП и любых юрлиц, кроме НКО – от 1 млн до 3 млн руб.
За неуведомление о намерении обрабатывать личную информацию предусмотрены штрафы (с. 14 проекта):
-
для упомянутых должностных лиц – от 30 тыс. до 50 тыс. руб.;
-
для ИП и указанных юрлиц – от 100 тыс. до 300 тыс. руб.
Те же наказания будут установлены для тех, кто несвоевременно известил Роскомнадзор.