Новые огромные штрафы и сроки в сфере обработки персональных данных
Как и ожидалось 30.11.2024 президентом были подписаны законы, ужесточающие ответственность в сфере обработки персональных данных.
Появилось несколько новых штрафов, а по некоторым нарушениям кратно увеличился размер ответственности.
Итак, что именно изменилось:
1. Усиление административной ответственности:
• если не направили уведомление в Роскомнадзор о намерении осуществлять обработку персональных данных - штраф до 300 тыс.руб.
• если осуществляете обработку персональных данных, несовместимую с целями сбора (например, в согласии указана 1 цель, а по факту данные используете в других целях) - штраф до 100 тыс.руб., при повторном нарушении - до 300 тыс.руб.
• если не уведомили РКН о случае утечки персональных данных - штраф до 3 млн.руб.
• если по вине компании произошла утечка персональных данных - штраф от 3 до 15 млн.руб. (в зависимости от количества данных), при повторном нарушении - от 1 до 3 % совокупного размера суммы годовой выручки, но не менее 20 млн.руб. и не более 500 млн.руб.
• если по вине компании произошла утечка специальной категории персональных данных (сюда относится в том числе информация о состоянии здоровья) - штраф до 15 млн.руб., при повторном нарушении - от 1 до 3 % совокупного размера суммы годовой выручки, но не менее 25 млн.руб. и не более 500 млн.руб.
• если по вине компании произошла утечка биометрических персональных данных - штраф до 20 млн.руб., при повторном нарушении - от 1 до 3 % совокупного размера суммы годовой выручки, но не менее 25 млн.руб. и не более 500 млн.руб.
Эти изменения вступают в силу с 01.06.2025. А уже с 11 декабря этого года вступают в силу изменения в Уголовный кодекс УК РФ ⬇
2. Появление уголовной ответственности в сфере персональных данных
Теперь за нарушения в сфере персональных данных будет отдельная статья 272.1, предусматривающая ответственность за незаконное использование, передачу (распространение, предоставление, доступ), сбор или хранение компьютерной информации, содержащей персональные данные.
В зависимости от вида персональных данных, способа совершения преступления и других факторов по этой статье предусмотрена ответственность от штрафа (до 300 тыс.руб.) до лишения свободы (до 10 лет).
💬 Все кто задумался о необходимости приведения работы с персональными данными в порядок - пишите мне: https://t.me/usolna. Сориентирую с чего лучше начать.