Штрафы до 15 млн рублей»: как гражданам и бизнесу избежать новых финансовых наказаний

Блокнот

С 30 мая вступает в силу Федеральный закон от 30.11.2024г. № 420-ФЗ, устанавливающий новые, более жесткие требования к операторам персональных данных.

Согласно п. 1. ст. 3 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных», персональные данные - любая информация, относящаяся к определяемому физическому лицу (субъекту персональных данных). Таким образом, если входе оказания услуг, выполнения работ или иной деятельности, вы планируете собирать личную информацию о своих работниках, клиентах, посетителях или иных лицах, вы приобретаете права и обязанности оператора персональных данных.

В соответствии с новыми требованиями законодательства, обработка персональных данных признается законной лишь в случае, если организация заблаговременно уведомила об осуществлении такой деятельности уполномоченный орган — Роскомнадзор.
Подать уведомление можно в письменном или электронном виде

Также, оператор персональных данных обязан разработать и утвердить политику, регулирующую обработку личной информации, а также ряд иных внутренних нормативных и организационно-распорядительных документов, включая:
  • Форму согласия субъекта персональных данных на обработку его персональных данных;
  • Приказ (распоряжение) о назначении ответственного лица за организацию обработки персональных данных;
  • Правила внутреннего контроля (в том числе периодического аудита) за соблюдением требований законодательства в сфере персональных данных;
  • Эксплуатационные инструкции по работе с персональными данными в составе соответствующих информационных систем;
  • Поручение или иное распорядительное решение в случае передачи полномочий по обработке персональных данных третьему лицу и др.

Несвоевременная подача уведомления, нарушение правил обработки, предоставление недостоверных сведений влечет наложение административного штрафа и инициирование судебного разбирательства. В частности:
  • Значительно увеличены размеры штрафов за нарушение требований обработки персональных данных;
  • Введены новые составы административных правонарушений, включая неисполнение обязанности по своевременному уведомлению Роскомнадзора о начале обработки персональных данных, а также о выявлении фактов их неправомерной обработки или утечки;
  • Размер налагаемых санкций теперь напрямую зависит от количества персональных данных, ставших предметом разглашения: чем больше персональных сведений о гражданах было утрачено или неправомерно распространено, тем выше размер наложенного штрафа;
  • Операторы, неоднократно допускающие утечки больших объемов персональных данных, столкнутся с самыми суровыми санкциями – оборотными штрафами. Они будут привязаны к проценту (от 1 до 3 процентов) от совокупной годовой выручки компании за предыдущий год;
  • Отдельно установлены особо строгие меры ответственности за неправомерное обращение с биометрическими данными и иными специальными категориями персональных данных. За такие правонарушения вводится уголовное преследование. Виновнику грозит реальное лишение свободы сроком до пяти лет.
Юристы «ЛЕГАНТА ГРУПП» бесплатно проконсультируют и определят ваш статус оператора персональных данных. При необходимости, наши специалисты проанализируют текущее состояние дел, разработают необходимую документальную базу, помогут правильно организовать обработку персональных данных и подать уведомление, защитят интересы предпринимателей и компаний в уполномоченных государственных органах.

Бюро юридической помощи «ЛЕГАНТА групп» находится в Ростове на ул. Мурлычева, д. 30/28. Специалисты принимают с понедельника по пятницу с 09:00 до 18:00 часов. Записаться на прием для получения бесплатной юридической консультации можно по телефону: +7 (863) 322-62-71.

03.05.2025
Made on
Tilda