Загрузка...
13.09.2019
2 мин. на чтение

В Государственной думе прошел первое чтение законопроект о новых штрафах в области персональных данных в размере до 18 млн. руб.

en

Юридическая компания «Пепеляев Групп» сообщает о том, что 10 сентября 2019 г. принят в первом чтении законопроект, устанавливающий колоссальные штрафы за нарушение требований локализации персональных данных на территории РФ.

Законопроектом предполагается введение административной ответственности за невыполнение операторами персональных данных обязанности по обеспечению обработки персональных данных (далее – «ПДн») с использованием баз данных, находящихся на территории Российской Федерации[1].

Комментарий ПГ

На наш взгляд, вероятность принятия данного законопроекта в ближайшее время – высокая, поскольку действующим законодательством штраф за невыполнение так называемого требования о локализации ПДн не предусмотрен, и единственной возможной мерой воздействия на оператора ПДн является ограничение доступа к информационным системам (базам данных).

С учетом того, какое внимание государство уделяет вопросу локализации ПДн, появление данного законопроекта было вполне ожидаемо.

Комментарий ПГ

Напомним, что требование о локализации ПДн российских граждан на территории России действует с 1 сентября 2015 г. и представляет собой обязанность оператора ПДн при сборе ПДн обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение ПДн граждан РФ с использованием баз данных, находящихся на территории РФ.

Законопроект дополняет статью 13.11 Кодекса об административных правонарушениях РФ (далее – «КоАП РФ») двумя новыми положениями:

  • невыполнение оператором ПДн требований о локализации ПДн предусматривает административный штраф на должностное лицо от 200 000 руб. до 500 000 руб., на юридическое лицо – от 2 000 000 до 6 000 000 руб.;
  • повторное совершение указанного правонарушения может повлечь более строгие санкции – размер штрафа может достигать 1 000 000 руб. для должностного лица и 18 000 000 руб. для компании.

Комментарий ПГ

Законопроект в целом получил положительные отзывы ответственных комитетов и управлений Госдумы. Более того, в одном из заключений предлагается рассмотреть целесообразность установления административной ответственности (очевидно, в более высоких размерах) за повторное совершение и иных правонарушений в области ПДн.

О чем подумать, что сделать

Рекомендуем компаниям уже сейчас провести проверку соблюдения требований российского законодательства о ПДн, особенно в части соответствия требованиям о локализации ПДн, а также заблаговременно подготовиться к возможным контрольно-надзорным мероприятиям Роскомнадзора, в частности:

  • организовать деятельность компании и ее работников по обработке ПДн в соответствии с актуальными требованиями законодательства;
  • разработать и ввести необходимые локальные акты;
  • принять необходимые технические меры по защите ПДн;
  • получить соответствующие лицензии и иную разрешительную документацию.

Кроме того, если компанией используются иностранные информационные системы или базы данных, рекомендуется удостовериться в том, что обязанность по локализации ПДн выполнена. Так, полезным мероприятием будет проведение аудита информационных ресурсов компании.

Помощь консультантов

Специалисты юридической компании «Пепеляев Групп» обладают обширным опытом работы по вопросам соблюдения законодательства о ПДн, в том числе в части выполнения требования о локализации. Готовы оказать комплексное правовое и техническое содействие в подготовке и выполнении таких требований, включая структурирование работы с ПДн в информационных системах, с учетом требований о размещении баз данных ПДн граждан РФ на территории РФ, а также представлять интересы организации и ее работников при проведении контрольных мероприятий и в спорах с административными органами.


Если Вы заметили ошибку или опечатку, выделите ее и нажмите CTRL+Q

Вас также может заинтересовать

skill

01.03.2024

Новости банкротства. Налог на сверхприбыль в банкротстве: не анекдот! Юлия Литовцева

В этом ролике Юлия Литовцева партнер, руководитель практики банкротства и антикризисной защиты бизнеса «Пепеляев Групп», расскажет о налоге на сверхприбыль в банкротстве...

Смотреть

06.05.2024

Персональные данные. Дайджест за 16-30 апреля 2024 г.

Главные новости: В Госдуму внесли законопроект об отзыве согласия на обработку персональных данных через сайты;&nbs...

18.04.2024

Персональные данные. Дайджест за 1-15 апреля 2024 г.

Главные новости: кабмин предложил уточнить штрафы за нарушение порядка обработки персональных данных; банкам предло...

03.04.2024

Персональные данные. Дайджест за 16–31 марта 2024 г.

Главные новости: внесены изменения в порядок использования Единой биометрической системы; регистрация граждан по месту п...

18.03.2024

Персональные данные. Дайджест за 1–15 марта 2024 г.

Главные новости: в РФ запустят сервис дистанционного участия в судебных заседаниях с использованием биометрии; предлагае...