Вниманию владельцев интернет-магазинов

30 января 2017
На заседании Государственной думы, состоявшемся 27 января 2017 г., принят в третьем чтении и направлен в Совет Федерации закон "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях", который вводит новые штрафы за нарушение закона о персональных данных.

Согласно пояснительной записке, Роскомнадзор отмечает тенденцию роста количества жалоб на незаконные действия операторов, осуществляющих обработку персональных данных. Так, в 2010 году количество выявленных административных правонарушений в области персональных данных по сравнению с 2009 годом выросло в 55 раз, в 2011 году - в 2 раза в сравнении с показателями 2010 года. В 2012 году в адрес Роскомнадзора и его территориальных органов поступило - 5677 обращений, что на 31% выше показателей 2011 года, в 2013 году поступило - 10016 обращений граждан и юридических лиц, что по сравнению с 2012 годом составляет рост на 43%.

Закон дифференцировал составы административных правонарушений в области персональных данных и установил дополнительные составы административных правонарушений в области персональных данных, а также усилил ответственность за их нарушение, увеличив размеры административных штрафов.

Так, установлены штрафы со следующим составами административных правонарушений:

         - обработка персональных данных с нарушением требований, установленных законодательством Российской Федерации о персональных данных, к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных;
- обработка персональных данных без согласия субъекта (субъектов) персональных данных, и в отсутствие предусмотренных законодательством Российской Федерации о персональных данных иных условий обработки персональных данных, за исключением случаев, предусмотренных часть 1 настоящей статьи;
- обработка специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также персональных данных о судимости в случаях, не предусмотренных законодательством Российской Федерации о персональных данных;
- невыполнение оператором предусмотренной законодательством Российской Федерацией о персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, и сведениям о реализуемых требованиях к защите персональных данных;
- невыполнение оператором предусмотренной законодательством Российской Федерацией о персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных;
-  невыполнение оператором в сроки, установленные законодательством Российской Федерации о персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
-  невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанностей по соблюдению условий, обеспечивающих в соответствии с законодательством Российской Федерации о персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение, иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния;
-  невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством Российской Федерацией о персональных данных обязанности по обезличиванию персональных данных, а равно несоблюдение установленных требований и методов по обезличиванию персональных данных. Если ты обожаешь азиатских девушек и мечтаешь выебать одну из них или увидеть как они занимаются сексом между роднёй, то смотри азиатский инцест . Тут собраны красавицы со всей Азии. Каждый найдет себе видео по душе. Разнообразие категорий не даст тебе заскучать. На этот сайт хочется возвращаться снова и снова.

Отмечается также, что предлагаемые законопроектом составы коррелируются с типовыми нарушениями, которые чаще всего выявляются Роскомнадзором в ходе контрольно-надзорной деятельности:

           -  обработка оператором персональных данных без согласия субъектов персональных данных, и в отсутствие иных условий обработки персональных данных, предусмотренных законодательством Российской Федерации о персональных данных, - выявлено за период с 2011 по 2013 год - 1082;
           -  несоответствие содержания письменного согласия субъекта на обработку его персональных данных требованиям законодательства Российской Федерации о персональных данных - 529;
          -  обработка специальных категорий персональных данных с нарушением требований законодательства Российской Федерации о персональных данных - 365;
         -   нарушение требований законодательства Российской Федерации о персональных данных о предоставлении доступа к информации и (или) доступа субъекта персональных данных к его персональным данным - 223;
        -   невыполнение требования субъекта персональных данных об уточнении его персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки - 28;
       -   несоблюдение условий, обеспечивающих сохранность персональных данных и исключающих несанкционированный к ним доступ, при хранении материальных носителей при обработке персональных данных, осуществляемой без использования средств автоматизации, - 353. 

Пояснительная записка также сообщает, что размер штрафа за нарушение законодательства в области персональных данных в европейских странах значительно превышает российский. Так, в Германии за «соответствующее нарушение» (определение приводится без дальнейшей расшифровки) взыскивается административный штраф в размере до 300 тысяч евро и конфискация незаконно полученной прибыли; во Франции до 150 - 300 тысяч евро и оборотный штраф; в Испании от 40 до 600 тысяч евро; в Италии до 1,5 миллиона евро; в Великобритании до 500 тысяч фунтов.