Совершенствуется законодательство о защите персональных данных

Комитет по конституционному законодательству и государственному строительству готовит к первому чтению правительственный законопроект № 683952–6 «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях (в части уточнения положений, устанавливающих ответственность за нарушение законодательства о персональных данных)».

По решению Совета Думы Комитет по конституционному законодательству и государственному строительству назначен ответственным за рассмотрение законопроекта, оптимизирующего административную ответственность в сфере защиты персональных данных.

Согласно действующим нормам, максимальный размер штрафа за нарушение требований законодательства о персональных данных для юридических лиц составляет 10 тысяч рублей. Действующая редакция статьи 13.11 КоАП не позволяет в полной мере обеспечить эффективную защиту прав и интересов субъектов персональных данных, соблюдение принципа неотвратимости наказания за совершённое правонарушение, не учитывает тяжесть негативных последствий и не предполагает дифференциацию наказаний в зависимости от данного фактора.

Законопроектом предлагается дифференцировать составы административных правонарушений в области персональных данных с учётом причинённого ущёрба, а также увеличить размеры административных штрафов.

За обработку персональных данных с нарушением требований законодательства установлены размеры штрафов: для граждан – от 700 до 2 тысяч рублей, для должностных лиц – от 3 тысяч до 8 тысяч рублей, для индивидуальных предпринимателей – от 10 тысяч до 25 тысяч рублей, для юридических лиц – от 15 тысяч до 50 тысяч рублей.

За обработку персональных данных без согласия их субъекта или субъектов гражданам предстоит платить от тысячи до 3 тысяч рублей, должностным лицам – от 5 тысяч до 15 тысяч рублей, индивидуальным предпринимателям – от 20 тысяч до 35 тысяч рублей, юридическим лицам – от 35 тысяч до 50 тысяч рублей.

За обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также персональных данных о судимости в случаях, не предусмотренных законодательством Российской Федерации о персональных данных установлены следующие размеры штрафов: для граждан – от 3 тысяч до 5 тысяч рублей, для должностных лиц – от 10 тысяч до 25 тысяч рублей, для индивидуальных предпринимателей – от 50 тысяч до 100 тысяч рублей, для юридических лиц – от 150 тысяч до 300 тысяч рублей.

Невыполнение оператором обязанности по обеспечению неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, и сведениям о реализуемых требованиях к защите персональных данных, будет караться штрафами в размерах: для граждан – от 700 до 1,5 тысяч рублей, для должностных лиц – от 3 тысяч до 6 тысяч рублей, для индивидуальных предпринимателей – от 5 тысяч до 10 тысяч рублей, для юридических лиц – от 15 тысяч до 30 тысяч рублей.

Непредоставление субъекту персональных данных информации, касающейся обработки его персональных данных, повлечёт наложение штрафов: на граждан – от тысячи до 2 тысяч рублей, на должностных лиц – от 4 тысяч до 6 тысяч рублей, на индивидуальных предпринимателей – от 10 тысяч до 15 тысяч рублей, на юридических лиц – от 20 тысяч до 40 тысяч рублей.

Невыполнение оператором в установленные сроки требования субъекта персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, будет наказываться штрафами: для граждан – от тысячи до 2 тысяч рублей, для должностных лиц – от 4 тысяч до 10 тысяч рублей, для индивидуальных предпринимателей – от 10 тысяч до 20 тысяч рублей, для юридических лиц – от 25 тысяч до 45 тысяч рублей.

Невыполнение оператором обязанностей по соблюдению условий, обеспечивающих сохранность персональных данных, оценивается для граждан в размере от 700 до 2 тысяч рублей, для должностных лиц – от 4 тысяч до 10 тысяч рублей, для индивидуальных предпринимателей – от 10 тысяч до 20 тысяч рублей, для юридических лиц – от 25 тысяч до 50 тысяч рублей.

Невыполнение оператором, являющимся государственным или муниципальным органом, обязанности по обезличиванию персональных данных, а равно несоблюдение установленных требований и методов по обезличиванию персональных данных, наказывается штрафом, налагаемым на должностных лиц, в диапазоне от 3 тысяч до 6 тысяч рублей.

Кроме того, законопроект предлагает наделить Роскомнадзор полномочиями по возбуждению дел об административных правонарушениях в сфере персональных данных. Ранее такими полномочиями обладала только федеральная Прокуратура.

Разработка законопроекта обусловлена ростом числа правонарушений в области персональных данных, увеличением их масштабов и вариабельности. По информации Роскомнадзора, с каждым годом увеличивается количество жалоб и обращений граждан на незаконные действия операторов, осуществляющих обработку персональных данных с нарушением законодательства и, соответственно, количество выявленных нарушений. В 2010 году количество выявленных административных правонарушений в области персональных данных по сравнению с 2009 годом выросло в 55 раз, в 2011 году – в 2 раза в сравнении с показателями 2010 года, в 2012 году в адрес Роскомнадзора и его территориальных органов поступило на 31% больше обращений, чем в 2011 году,

а в 2013 году – на 43% больше, чем в 2012.

Совет Думы направил законопроект в рассылку для подготовки отзывов, предложений и замечаний, которые должны быть представлены в ответственный Комитет до 20 февраля. К первому чтению его планируется подготовить к 24 февраля.