Новые правила защиты персональных данных с 2025 года: ответственность за утечку персональных данных и другие нарушения при работе с ними
Новые правила защиты персональных данных с 2025 года: ответственность за утечку персональных данных и другие нарушения при работе с ними
Государственная Дума приняла Федеральный закон от 8 августа 2024 года N 233-ФЗ «О внесении изменений в Федеральный закон «О персональных данных» и Федеральный закон «О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации - городе федерального значения Москве» и внесении изменений в статьи 6 и 10 Федерального закона «О персональных данных».
Компании теперь несут больше ответственности за защиту информации. С 30 мая 2025 года операторам персональных данных грозят крупные штрафы по КоАП РФ за действия (бездействие), из-за которых произошла незаконная передача этих сведений. Начнут применяться более строгие наказания за непредставление Роскомнадзору ряда уведомлений.
Утечка персональных данных
В случае незаконной передачи информации о людях в количестве от 1 тыс. до 10 тыс. человек будет грозить штраф:
· должностным лицам государственного или муниципального органа либо некоммерческой организации – от 200 тыс. до 400 тыс. руб.;
· ИП и компаниям – от 3 млн до 5 млн руб.
На те же суммы оштрафуют в случае утечки от 10 тыс. до 100 тыс. идентификаторов физлиц. Это уникальные обозначения, которые находятся в информсистемах операторов.
За более масштабные происшествия введут более крупные штрафы.
Неправомерное распространение персональных данных спецкатегорий обернется штрафом:
· для упомянутых должностных лиц – от 1 млн до 1,3 млн руб.;
· для ИП и компаний – от 10 млн до 15 млн руб.
Сейчас таких составов в КоАП РФ нет. Однако действует правило об ответственности за необеспечение сохранности данных при их неавтоматизированной обработке, если это повлекло, например, неправомерный или случайный доступ к ним. Штрафы по данной норме значительно ниже.
За несообщение ведомству Роскомнадзора об утечке, которой нарушены права субъектов персональных данных, назначат такие штрафы:
· должностным лицам государственного или муниципального органа либо некоммерческой организации – от 400 тыс. до 800 тыс. руб.;
· ИП и компаниям – от 1 млн до 3 млн руб.
За неуведомление о намерении обрабатывать личную информацию грозит штраф:
· упомянутым должностным лицам – от 30 тыс. до 50 тыс. руб.;
· ИП и компаниям – от 100 тыс. до 300 тыс. руб.
Такие же наказания установят для тех, кто известил Роскомнадзор несвоевременно.
Нарушение прав потребителей
Отказ заключить, исполнить, изменить или расторгнуть договор с потребителем из-за того, что он не стал проходить идентификацию (аутентификацию) по биометрии, повлечет штраф:
· для любых должностных лиц и ИП – от 50 тыс. до 100 тыс. руб.;
· для любых компаний – от 200 тыс. до 500 тыс. руб.
Подробная информация: Федеральный закон от 30.11.2024 N 420-ФЗ
Полезные ссылки:
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных"
Количество показов: 8120
Дата изменения: 04.12.2024 11:08:36
Версия для слабовидящих