Sorry, no posts matched your criteria.
Top
Image Alt

tweets-news

  /  Судебная практика   /  Штрафы за утечку персональных данных повысят до 15 млн руб.: к чему еще готовиться бизнесу?

Штрафы за утечку персональных данных повысят до 15 млн руб.: к чему еще готовиться бизнесу?

Необходимость изменений в сфере персональных данных возникла из-за увеличения в этом году количества преступлений, совершенных с использованием информационно-телекоммуникационных технологий. С января по май их было зарегистрировано на 16,5% больше по сравнению с аналогичным периодом 2023-го.

Мы проанализировали грядущие законодательные изменения и подготовили обзор, который будет полезен предпринимателям.Меры по защите персональных данных
На сегодняшний день за нарушение законодательства в сфере персональных данных (ПДн) предусмотрена следующая ответственность:

ст. 13.11 КоАП («Нарушение законодательства РФ в области персональных данных») – штраф от 2 тыс. до 6 тыс. руб. для граждан; от 10 тыс. до 20 тыс. руб. для должностных лиц; от 60 тыс. до 100 тыс. руб. для юрлиц. За повторное нарушение штрафы составляют от 4 тыс. до 12 тыс. руб. для граждан; от 20 до 50 тыс. руб. для должностных лиц; от 50 до 100 тыс. руб. для ИП; от 100 до 300 тыс. руб. для юрлиц;
ст. 151 Гражданского кодекса («Компенсация морального вреда»), ст. 15 («Возмещение убытков»), взыскание неустойки, если она была предусмотрена договором;
ст. 90 Трудового кодекса («Дисциплинарная ответственность»);
ст. 137 Уголовного кодекса («Нарушение неприкосновенности частной жизни»).
Таким образом, сейчас максимальная сумма санкции, предусмотренной в КоАП РФ для юрлиц, составляет 300 тыс. руб.»Представляется, что предусмотренный действующими положениями ст. 13.11 КоАП размер административного штрафа не отвечает принципу соразмерности наказания последствиям от произошедших утечек персональных данных в результате противоправных, виновных действий правонарушителя, тяжести, размера и характера причиненного гражданам ущерба. Соответствующим законопроектом1 предлагается увеличить размеры административных штрафов за обработку персональных данных в не предусмотренных законодательством РФ случаях либо обработку персональных данных, несовместимую с целями сбора персональных данных».

Что касается уголовной ответственности, то сейчас УК РФ не содержит норм, прямо предусматривающих наказание за неправомерные действия с персональными данными. Указанная выше ст. 137 защищает именно частную жизнь гражданина, это более широкое понятие, в которое включаются не только персональные данные. Следовательно, она не имеет прямого отношения к защите ПДн.

Андрей Клишас подчеркивает, что в целях создания дополнительных уголовно-правовых механизмов борьбы с преступными деяниями в сфере персональных данных УК РФ предлагается дополнить2 новой статьей. «Она предусматривает уголовную ответственность за незаконные использование и (или) передачу (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации, содержащей персональные данные, полученной путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства в их функционирование, либо иным незаконным путем», – указывает сенатор.

Планы по регулированию
Необходимость внесения поправок, ужесточающих ответственность за утечку персональных данных, обоснована довольно малозначительным размером существующих санкций, не позволяющим нарушителям понести заслуженное наказание. Поэтому еще 12 января 2023 года Президент РФ Владимир Путин утвердил перечень поручений по итогам заседания Совета по развитию гражданского общества и правам человека, состоявшегося 7 декабря 2022 года. Среди них – необходимость установления оборотных штрафов в отношении компаний, допускающих утечку персональных данных, усиление ответственности за их незаконное использование и т. д. Таким образом, 4 декабря 2023 года в Госдуму были внесены два законопроекта, направленные на ужесточение административной (далее – законопроект № 502104-8) и уголовной (далее – законопроект № 502113-8) ответственности за нарушение порядка обработки ПДн и их незаконный оборот, а 23 января 2024 года они прошли первое чтение.

Законопроект № 502104-8 ужесточает существующие в настоящий момент штрафы за утечку ПДн. В пояснительных материалах к предлагаемым поправкам указано, что нынешний размер штрафа не соразмерен с возможными последствиями от произошедших утечек. Попав в руки к злоумышленникам, данные могут стать инструментом для спам-звонков, нежелательных рассылок, шантажа, мошеннических схем и совершения иных, более тяжких преступлений.

Таким образом, в случае принятия законопроекта сумма штрафных санкций значительно возрастет.