Совфед одобрил закон о наказании для компаний за утечку персональных данных. Устанавливаются оборотные штрафы до 3%.
Как сообщает ТАСС 27 ноября, за невыполнение или просроченное выполнение оператором обязанности по уведомлению Роскомнадзора о намерении осуществлять обработку персональных данных вводится штраф для граждан в размере от 5 тыс. до 10 тыс. рублей, для должностных лиц - от 30 тыс. до 50 тыс. рублей, а для юрлиц - от 100 тыс. до 300 тыс. рублей. Это же нарушение в случае установления факта неправомерной или случайной передачи персональных данных обернется штрафом для граждан в размере от 50 тыс. до 100 тыс. рублей, для должностных лиц - от 400 тыс. до 800 тыс. рублей, для юрлиц - от 1 млн до 3 млн рублей.
По закону если действия или бездействие оператора повлекли неправомерную передачу информации с личными данные от 1 тыс. до 10 тыс. субъектов персональных данных или от 10 тыс. до 100 тыс. идентификаторов при отсутствии признаков уголовного наказуемого деяния, гражданам будет грозить штраф от 100 тыс. до 200 тыс. рублей, для должностных лиц - от 200 тыс. до 400 тыс. рублей, для юрлиц - от 3 млн до 5 млн рублей.
В случае произошедшей в результате такого правонарушения утечки персональных данных от 10 тыс. до 100 тыс. субъектов персональных данных или от 100 тыс. до 1 млн идентификаторов, штраф для граждан составит от 200 тыс. до 300 тыс. рублей, для должностных лиц - от 300 тыс. до 500 тыс. рублей, а для юрлиц - от 5 млн до 10 млн рублей. Если станут известны персональные данные более 100 тыс. субъектов или более одного миллиона идентификаторов, то нижние и верхние границы штрафов для граждан и должностных лиц увеличатся на 100 тыс. рублей. Для юрлиц штраф в этом случаев составит от 10 млн до 15 млн рублей.
При повторном совершении действия или бездействия, повлекшего утечку данных, штраф для граждан в таком случае составит от 400 тыс. до 600 тыс. рублей, для должностных лиц - от 800 тыс. до 1,2 млн рублей. Штраф для юридических лиц составит от 1% до 3% совокупного размера суммы выручки, но не менее 20 млн рублей и не более 500 млн рублей.
Кроме того, закон увеличивает штрафы за обработку персональных данных в случаях, не предусмотренных законодательством РФ, либо если такая обработка несовместима с целями их сбора.