Ужесточена политика регулирования обработки персональных данных
С 30 мая 2025 года операторам персональных данных грозят крупные штрафы по КоАП РФ за действия (бездействие), из-за которых произошла незаконная передача этих сведений.
Так, в случае незаконной передачи информации о людях в количестве от 1 тыс. до 10 тыс. человек будет грозить штраф:
- должностным лицам государственного или муниципального органа либо некоммерческой организации - от 200 тыс. до 400 тыс. руб.;
- ИП и компаниям - от 3 млн до 5 млн руб.
На те же суммы оштрафуют в случае утечки от 10 тыс. до 100 тыс. идентификаторов физлиц. Это уникальные обозначения, которые находятся в информсистемах операторов.
За более масштабные происшествия введут более крупные штрафы.
Кроме того, начнут применяться более строгие наказания за непредставление Роскомнадзору ряда уведомлений, в том числе за несообщение ведомству об утечке, которой нарушены права субъектов персональных данных; за неуведомление о намерении обрабатывать личную информацию; а также за отсутствие соответствующих уведомлений.
Уведомление о начале обработки персональных данных подается в уполномоченный орган по защите прав субъектов персональных данных - Роскомнадзор по форме утвержденной приказом Роскомнадзора от 28.10.2022 № 180 «Об утверждении форм уведомлений о намерении осуществлять обработку персональных данных, об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных, о прекращении обработки персональных данных».