пятница, 2 февраля 2024 г.

ГосДума приняла в первом чтении законопроект о штрафах за утечку персональных данных

23 января ГосДума приняла в первом чтении законопроект № 502104-8 о внесении изменений в КоАП РФ.

Напомним, что законопроектом предусматриваются следующие изменения:

1. Федеральным законом от 14.07.2022 № 266-ФЗ внесены изменения в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», предусматривающие в том числе:

- обязанность по уведомлению Роскомнадзора, как уполномоченного органа по защите прав субъектов персональных данных, в случае «утечек персональных данных»;

- сокращение перечня исключений, когда оператор вправе осуществлять обработку персональных данных без уведомления уполномоченного органа по защите прав субъектов персональных данных.

В связи с отсутствием ответственности за неисполнение указанных обязанностей, законопроектом предлагается ввести соответствующую административную ответственность.

2. В настоящее время компании, допустившие утечки персональных данных, привлекаются по ч. 1 ст. 13.11 КоАП РФ, предусматривающей максимальный размер штрафа для юридических лиц до 100 тыс. руб. (при повторном совершении административного правонарушения - до 300 тыс. руб.).

При этом, указанный размер штрафа не соразмерен с возможными последствиями от произошедших утечек. Попав в руки к злоумышленникам, данные могут стать инструментом для спам-звонков, нежелательных рассылок, шантажа, мошеннических схем и совершения иных, более тяжких преступлений. С целью стимулирования операторов персональных данных инвестировать в развитие инфраструктуры информационной безопасности и защиту персональных данных своих пользователей законопроектом предлагается дополнить ст. 13.11 КоАП РФ новыми составами административных правонарушений, предусматривающими установление административной ответственности за утечки баз данных, содержащих персональные данные.

Так, в зависимости от объема «утекшей» информации законопроектом предлагается установление следующей градации ответственности:

- информация, включающая персональные данные от одной тысячи до десяти тысяч субъектов персональных данных, и (или) от десяти тысяч до ста тысяч уникальных обозначений сведений о физических лицах, необходимых для определения таких лиц (идентификаторов);

- информация, включающая персональные данные от десяти тысяч до ста тысяч субъектов персональных данных, и (или) от ста тысяч до одного миллиона идентификаторов;

- информация, включающая персональные данные более ста тысяч субъектов персональных данных, и (или) более одного миллиона идентификаторов.

Вместе с тем за утечку специальных категорий персональных данных, относящихся к наиболее чувствительным данным, предполагается установление повышенных административных штрафов.

За повторные правонарушения, выражающиеся в серьезной «утечке» персональных данных, предусматриваются санкции в виде оборотных штрафов (процентов совокупного размера суммы выручки, полученной от реализации всех товаров (работ, услуг), за календарный год, предшествующий году, в котором было выявлено административное правонарушение).

Как отмечают авторы, суровые меры административного наказания, предусмотренные законопроектом, станут существенным стимулом для инвестиций операторов персональных данных в информационную безопасность и окажут превентивное воздействие на операторов, несоблюдающих требования законодательства о персональных данных. Предлагаемые изменения направлены на значительное снижение количества случаев «утечек» персональных данных в РФ.

Правительство законопроект поддержало, отметив необходимость его доработки.

Законопроектом-спутником № 502113-8, также принятом в первом чтении, в свою очередь, предлагается дополнить УК РФ новой ст. 272.1, предусматривающей уголовную ответственность за использование и (или) передачу (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации, содержащей персональные данные, полученной путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства в их функционирование, либо иным незаконным путем, а также за создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения и (или) распространения персональных данных.

Отмечается, что принятие законопроекта позволит эффективно привлекать к уголовной ответственности злоумышленников, совершающих преступления в сфере персональных данных, а также реализует превентивные механизмы уголовного права, что позволит предотвратить многие преступления в данной сфере. Кроме того, законопроект позволит обеспечить справедливое рассмотрение правоохранительными органами заявлений от граждан, считающих себя потерпевшими от действий преступников, которые незаконно распоряжаются их персональными данными.

Указанный законопроект Правительство также поддержало, отметив, вместе с тем, необходимость его доработки.
________________________________________
 

Зарегистрироваться

Уважаемые коллеги!

В начале года у всех бухгалтеров и руководителей горячая пора: вступает в силу новое законодательство, истекают сроки давности, необходимо готовить годовую бухгалтерскую и налоговую отчетность.

Как отследить всё самое важное и актуальное? Как не пропустить в рутине действительно серьезные вопросы? Мы поможем во всеоружии встретить нововведения!

Приглашаем принять участие в зимнем Курсе практикующего консультанта (КПК): «Налоги и налоговое право»: Актуальные вопросы налогового и бухгалтерского учёта, гражданского и трудового права 2024.

Курс поможет во всем разобраться, все систематизировать и разложить по полочкам.

В февральской сессии мы поможем подготовиться к сдаче годового отчета 2023, разберемся в новой учетной политике, изучим тонкости валютного контроля и практики ВЭД. Традиционно наши эксперты ответят на самые сложные вопросы налогового и бухгалтерского учёта, трудового, административного и гражданского права.

Курс будет интересен владельцам и руководителям бизнеса, главным бухгалтерам, руководителям юридических, кадровых служб – всем тем, от кого зависит четкое функционирование бизнеса.

Для вашего удобства курс проводится в очном формате и режиме видеоконференцсвязи.

Все записи остаются в копилке участников.

Узнать программу и записаться на курс можно здесь.

Для вас мы предусмотрели возможность приобрести все три курса единым пакетом, купив годовой абонемент Участника. Экономия и отличная возможность получить полезные знания от экспертов по привлекательной цене!

Абонемент можно заказать и оплатить до 9 февраля 2024 года за все 3 курса текущего года:
- 1 курс вебинаров 12, 13, 14 февраля 2024 года
- 2 курс вебинаров 17, 18, 19 июня 2024 года
- 3 курс вебинаров 14, 15, 16 октября 2024 года

До встречи на наших курсах!
________________________________________




Правовая защита бизнеса от налоговых и иных правовых рисков с 1993 года


Екатеринбург: 620075, Екатеринбург, ул. Луначарского, д.77, офисное здание, 4 этаж.
Телефоны/Факс: +7(343) 350-12-12, 350-15-90 (офис Екатеринбург)
E-mail: cnfp@cnfp.ru

Москва : 129626, Москва, пр. Мира, дом 102 (офисный комплекс «Парк Мира»), корпус 1, этаж 3, офисы 3010 (офис), 3009 (конференц-зал)
Телефон/факс: +7(495)-788-39-51 (офис Москва). E-mail: msk@cnfp.ru

Официальный сайт: https://cnfp.ru/

Видео консультации здесь
Читать наши консультации здесь

telegram-канал «О налогах и о жизни» - t.me/gknfp
telegram-канал «Налоговые споры: аналитика и практика» - t.me/taxpracticechannel
telegram-канал «Малый бизнес и Налоги» - t.me/taxformal
telegram-канал «​Судебная практика одной строкой» - t.me/firstnfp
telegram-канал «​Самозанятые и налоги» - t.me/taxeslaws