Госдума РФ утвердила во втором и третьем чтениях поправки, направленные на усиление контроля за обработкой персональных данных и предотвращение злоупотреблений со стороны коммерческих структур.
Кроме того, вводится запрет на ограничение доступа к информации для потребителей, отказавшихся предоставлять свои данные. Исключение составляют только случаи, прямо предусмотренные законодательством.
Закон вступит в силу 1 марта 2025 года, и за его нарушение предусмотрена административная ответственность. Согласно ст. 13.11 КоАП, штрафы за несоблюдение правил сбора данных составят от 2 до 6 тыс. руб. для граждан, от 10 до 20 тыс. руб. для должностных лиц и от 60 до 100 тыс. руб. для юридических лиц. Повторные нарушения приведут к увеличению санкций: для граждан - до 12 тыс. руб., для должностных лиц - до 50 тыс. руб., а для организаций - до 300 тыс. руб.
За массовую утечку данных (более 100 тыс. субъектов данных или более 1 млн. идентификаторов) штрафы составят до 400 тыс. руб. для граждан, до 600 тыс. руб. для должностных лиц и до 15 млн. руб. для юридических лиц. В случае повторных нарушений, штрафы составят до 600 тыс. руб. для граждан, до 1,2 млн. руб. для должностных лиц, для юридических лиц - от 1 до 3% совокупного размера суммы выручки компании за календарный год.
За действия оператора, повлекшие передачу биометрических персональных данных, устанавливается штраф до 20 млн. руб.
Непринятие мер по обеспечению безопасности биометрических персональных данных при их обработке будет наказываться штрафом до 1,5 млн. руб.
27 ноября закон одобрил Совет Федерации.
При копировании материалов ссылка на сайт Lawspells (www.lawspells.com) обязательна.