4 года тюрьмы и штраф 1 млн рублей – цена слива персональных данных
С начала 2022 года персональные данные россиян несколько раз попадали в открытый доступ. Какова за это ответственность компаний, каким образом власти планируют ее ужесточить и как минимизировать риск утечки данных, знает старший юрист «Пепеляев Групп» Баира Бембеева.
Самыми распространенными причинами утечек данных являются недобросовестные действия самих работников компании (например, с целью продажи данных), кибератаки и человеческий фактор (ошибки).
Для компании за допущение утечки персональных данных предусмотрена административная ответственность в виде штрафа до 100 тыс. руб., за повторное нарушение – до 300 тыс. руб. При этом компания может быть привлечена к ответственности, даже если утечка произошла в результате кибератаки или недобросовестных действий работника. Например, крупный сервис доставки еды был оштрафован на 60 тыс. руб. в связи с тем, что его работник выложил персональные данные пользователей сервиса в открытый доступ.
Помимо административной ответственности, оператор персональных данных может быть привлечен к гражданско-правовой ответственности в виде возмещения убытков, компенсации морального вреда. Размер таких компенсаций будет определен судом в зависимости от конкретных обстоятельств. Не исключено предъявление к оператору персональных данных коллективных исков.
Полная версия статьи доступна подписчикам РБК Pro
Самыми распространенными причинами утечек данных являются недобросовестные действия самих работников компании (например, с целью продажи данных), кибератаки и человеческий фактор (ошибки).
Для компании за допущение утечки персональных данных предусмотрена административная ответственность в виде штрафа до 100 тыс. руб., за повторное нарушение – до 300 тыс. руб. При этом компания может быть привлечена к ответственности, даже если утечка произошла в результате кибератаки или недобросовестных действий работника. Например, крупный сервис доставки еды был оштрафован на 60 тыс. руб. в связи с тем, что его работник выложил персональные данные пользователей сервиса в открытый доступ.
Помимо административной ответственности, оператор персональных данных может быть привлечен к гражданско-правовой ответственности в виде возмещения убытков, компенсации морального вреда. Размер таких компенсаций будет определен судом в зависимости от конкретных обстоятельств. Не исключено предъявление к оператору персональных данных коллективных исков.
Полная версия статьи доступна подписчикам РБК Pro
Похожие материалы
Отправить статью
Для получения доступа к Обзорам судебной практики по налоговым спорам необходимо оформить подписку.
По вопросам подписки обращайтесь, пожалуйста, к Маргарите Завязочниковой
E-mail: m.zavyazochnikova@pgplaw.ru
Nел. +7 (495) 767 00 07