Загрузка...
13.09.2019
2 мин. на чтение

В Государственной думе прошел первое чтение законопроект о новых штрафах в области персональных данных в размере до 18 млн. руб.

en

Юридическая компания «Пепеляев Групп» сообщает о том, что 10 сентября 2019 г. принят в первом чтении законопроект, устанавливающий колоссальные штрафы за нарушение требований локализации персональных данных на территории РФ.

Законопроектом предполагается введение административной ответственности за невыполнение операторами персональных данных обязанности по обеспечению обработки персональных данных (далее – «ПДн») с использованием баз данных, находящихся на территории Российской Федерации[1].

Комментарий ПГ

На наш взгляд, вероятность принятия данного законопроекта в ближайшее время – высокая, поскольку действующим законодательством штраф за невыполнение так называемого требования о локализации ПДн не предусмотрен, и единственной возможной мерой воздействия на оператора ПДн является ограничение доступа к информационным системам (базам данных).

С учетом того, какое внимание государство уделяет вопросу локализации ПДн, появление данного законопроекта было вполне ожидаемо.

Комментарий ПГ

Напомним, что требование о локализации ПДн российских граждан на территории России действует с 1 сентября 2015 г. и представляет собой обязанность оператора ПДн при сборе ПДн обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ.

Законопроект дополняет статью 13.11 Кодекса об административных правонарушениях РФ (далее – «КоАП РФ») двумя новыми положениями:

  • невыполнение оператором ПДн требований о локализации ПДн предусматривает административный штраф на должностное лицо от 200 000 руб. до 500 000 руб., на юридическое лицо – от 2 000 000 до 6 000 000 руб.;
  • повторное совершение указанного правонарушения может повлечь более строгие санкции – размер штрафа может достигать 1 000 000 руб. для должностного лица и 18 000 000 руб. для компании.

Комментарий ПГ

Законопроект в целом получил положительные отзывы ответственных комитетов и управлений Госдумы. Более того, в одном из заключений предлагается рассмотреть целесообразность установления административной ответственности (очевидно, в более высоких размерах) за повторное совершение и иных правонарушений в области ПДн.

О чем подумать, что сделать

Рекомендуем компаниям уже сейчас провести проверку соблюдения требований российского законодательства о ПДн, особенно в части соответствия требованиям о локализации ПДн, а также заблаговременно подготовиться к возможным контрольно-надзорным мероприятиям Роскомнадзора, в частности:

  • организовать деятельность компании и ее работников по обработке ПДн в соответствии с актуальными требованиями законодательства;
  • разработать и ввести необходимые локальные акты;
  • принять необходимые технические меры по защите ПДн;
  • получить соответствующие лицензии и иную разрешительную документацию.

Кроме того, если компанией используются иностранные информационные системы или базы данных, рекомендуется удостовериться в том, что обязанность по локализации ПДн выполнена. Так, полезным мероприятием будет проведение аудита информационных ресурсов компании.

Помощь консультантов

Специалисты юридической компании «Пепеляев Групп» обладают обширным опытом работы по вопросам соблюдения законодательства о ПДн, в том числе в части выполнения требования о локализации. Готовы оказать комплексное правовое и техническое содействие в подготовке и выполнении таких требований, включая структурирование работы с ПДн в информационных системах, с учетом требований о размещении баз данных ПДн граждан РФ на территории РФ, а также представлять интересы организации и ее работников при проведении контрольных мероприятий и в спорах с административными органами.


Если Вы заметили ошибку или опечатку, выделите ее и нажмите CTRL+Q

Вас также может заинтересовать

skill

13.08.2024

Новости недвижимости и строительства: повышение пошлин, регистрация прав на имущество, эскроу-счета

В этом выпуске Наталья Стенина, партнер и руководитель практики недвижимости и строительства «Пепеляев Групп», расскажет о последних новостях в области недвижимости и стр...

Смотреть

02.11.2024

Персональные данные. Дайджест за май-октябрь 2024 г.

Главные новости: Приказ Министерства транспорта Российской Федерации от 02.05.2024 № 162 «Об утверждении порядка ...

29.10.2024

Весьма чувствительные. Как правильно обрабатывать персональные данные пациентов

Совет Федерации предложил обязать компании, работающие с персональными данными клиентов, иметь финансовое обеспечение. К...

30.08.2024

Грань между свободой и безопасностью: как ее найти в деле Павла Дурова

Задержание во Франции основателя мессенджера «Телеграм» Павла Дурова в рамках расследования преступлений, связанных с работой...

06.05.2024

Персональные данные. Дайджест за 16-30 апреля 2024 г.

Главные новости: В Госдуму внесли законопроект об отзыве согласия на обработку персональных данных через сайты;&nbs...