Существенно вырастут штрафы за нарушения, связанные со сбором, обработкой и хранением персональных данных. Особенно дорого теперь будет обходиться утечка сведений. Новые санкции ждут не только крупный бизнес, имеющий дело с большими массивами данных, но и средние компании, а также субъектов МСП и индивидуальных предпринимателей.
Ужесточение ответственности за несоблюдение законодательства о защите персданных осуществляется согласно ФЗ № 152 от 27.07.2006 и ФЗ № 420 от 30.1.2024. Время «Ч» – 30 мая 2025.
Кого касается?
Играть по новым правилам придется всем операторам персональных данных. Для ИП и должностных лиц ответственность за утечку персональных данных тоже увеличится.
Если вы еще не ознакомились с поправками, которые вступят в силу после 30 мая, самое время это сделать. Также рекомендуется проинструктировать должностных лиц, служебные обязанности которых связаны с обработкой персданных.
Для чего это нужно?
Защите персональных данных уделяется особое внимание во всем развитом мире. Ужесточение ответственности в этой области – логичный способ противодействия рискам и их минимизации для субъектов персональных данных.
Что с этим делать?
Есть способ минимизировать риски – пересмотреть подход к обеспечению безопасности персональных данных сотрудников и клиентов. Какие конкретно меры можно принять, подскажут специалисты в области кибербезопасности и юристы.
Санкции, последствия?
Не уведомили Роскомнадзор о начале обработки данных – получите штраф «за молчание». И если раньше это было 300–500 руб. для должностного лица и 3 000–5000 руб. для компании, то по новым правилам ИП и руководителям придется платить 30 000–50 000 руб., а юридическим лицам – от 100 000 до 300 000 руб.
Не уведомили Роскомнадзор об утечке данных – получите штраф от 1 до 3 млн руб. (ст. 13.11 КоАП. РФ).
За разглашение персональных данных тоже предусмотрены штрафы:
- от 1000 до 10 000 руб. для физлиц
- от 200 000 до 400 000 руб. для должностных лиц и ИП
- от 1,5 млн до 2,5 млн руб. для малых предприятий
- от 3 млн до 5 млн руб. для всех остальных организаций.
Обработка данных без согласия физлица обойдется в 50 000–500 000 руб.
За допущение массовой утечки компанию могут оштрафовать на 15 млн руб. А за повторное нарушение в бюджет придется перечислить 1–3 % от общей годовой выручки.
Исключения?
Законодательство о защите персданных касается всех субъектов: физлиц, должностных лиц и бизнеса.