Госдума приняла законы, которые позволят изменить ситуацию, связанную с утечками персональных данных. Также новые меры позволят эффективнее бороться с телефонным мошенничеством и киберпреступлениями.
Наказание за утечку данных будет зависеть от её объёма. Если действие или бездействие оператора повлекло утечку персональных данных от 1 000 до 10 000 субъектов, штрафы для юрлиц составят до 5 млн рублей, от 10 000 до 100 000 субъектов персональных данных — до 10 млн рублей, более 100 000 субъектов — до 15 млн рублей. Также штрафы предусмотрены для гражданских и должностных лиц.
Если юрлицо уже привлекали к административной ответственности по этим статьям, повторное нарушение обернётся уже штрафами, выраженными в процентах от выручки. Они составят от 1 до 3% оборота за прошлый год.
Кроме того, усилена ответственность за утечку специальных (связанных со здоровьем) и биометрических персональных данных человека. Также наказание будет грозить за отказ предоставить государственные или муниципальные услуги, если гражданин не хочет предоставить или подтвердить биометрические данные. Штрафы для должностных лиц составят до 25 000 рублей, или их дисквалифицируют на полгода.
Напомним, что ранее уже был введён штраф за необоснованный отказ заключить, исполнить, изменить или расторгнуть договор с потребителем из-за того, что он не предоставил свои персональные данные.
Второй закон впервые вводит уголовную ответственность за незаконное хранение, сбор или передачу персональных данных, полученных незаконным путём. Причём если речь идёт о данных несовершеннолетних, ответственность будет выше — до пяти лет лишения свободы. Максимальное наказание по статье — до 10 лет лишения свободы со штрафом до 3 млн рублей.