Планируется введение оборотных штрафов до 3% за утечки персональных данных

14 декабря Минцифры сообщило о готовности законопроекта об оборотных штрафах за утечки ПДн:
- размер - до 3% годового оборота;
- смягчающие обстоятельства: компенсация ущерба минимум 2/3 пострадавших граждан, а также сертификация и аттестация всей инфраструктуры в соответствии с требованиями безопасности.

В первую очередь, рекомендуем обратить внимание на изменения IT-компаниям (владельцам маркетплейсов и агрегаторов, различных платформ, сервисов и приложений, интернет-магазинов), чью деятельность невозможно представить без обработки ПДн: как показывает практика, именно они наиболее часто сталкиваются с утечками данных. Все процессы, связанные с обработкой ПДн, должны быть не только прозрачными для пользователей, но и безопасными.

На данный момент в открытом доступе нет итогового текста законопроекта, тем не менее следует ожидать, что законопроект будет принять в скором времени, поскольку:

-       В 2022 году произошел ряд крупных утечек данных (Яндекс.Еда, Delivery.Club, Вкусвилл и иные). По данным РКН, утекли более 230 млн. записей с личной информацией граждан, включая не только фамилии, адреса и телефоны, но и медицинские данные, данные о поведенческих особенностях, потребительских предпочтениях людей.

-       Штрафы, предусмотренные законодательством РФ в данный момент, несоизмеримо малы по сравнению с предусмотренными в других странах, например,  в GDPR (штрафы по GDPR достигают 4 % годового оборота компании в мире или 20 млн. евро), в то время, как Яндекс за крупнейшую утечку был оштрафован только на 60 тыс. рублей).

Отмечаем, что некоторые меры по ужесточению ответственности уже были приняты: штрафы за нарушение требований о локализации (т.е. размещение только в РФ) данных достигают 6 млн. рублей в соответствии с действующей ч. 8 ст. 13.11 КОАП.  Практика свидетельствует о явной тенденции на ужесточение законодательства о персональных данных будет сохраняться.

Хотите получить консультацию?
Задайте вопрос по Вашей ситуации и получите консультацию эксперта.
Задать вопрос
Хотите получить консультацию?
Задайте вопрос по Вашей ситуации и получите консультацию эксперта.
Оставить заявку
Другие публикации
ЛКП
24.04.2024

Ассоциация компаний интернет-торговли просит Минпромторг и Генпрокуратуру решить проблему с преднамеренной порчей техники и затем получением компенсации через суд


ЛКП
24.04.2024

За месяц до отзыва лицензии «Смоленский банк» продал за 330 млн руб. Олегу Граблеву* и Петру Стрелкину* здание в Москве. Оплату они перечислили платежами с расчетных счетов, открытых в этом же банке. Позже новые собственники продали недвижимость другим физлицам, которые запустили с ней цепочку сделок. Агентство по страхованию вкладов, будучи конкурсным управляющим банка, посчитало, что купля-продажа недействительна.


ЛКП
24.04.2024

Отказ организации в приёме на работу по возрасту, полу, семейному и социальному положению, национальности, отношению к религии — трудовая дискриминация. По закону она запрещена. Так, в ст. 64 Трудового кодекса говорится, что по причинам, не связанным с деловыми качествами, компания не может ограничивать права соискателя при заключении трудового договора. 



Наш телеграм-канал и почтовая рассылка
Полезная информация из первых рук
Подписаться на телеграм