На заседании Государственной думы, состоявшемся 27 января 2017 г., принят в третьем чтении и направлен в Совет Федерации закон "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях", который вводит новые штрафы за нарушение закона о персональных данных.
Согласно пояснительной записке,
Роскомнадзор отмечает тенденцию роста количества жалоб на незаконные действия
операторов, осуществляющих обработку персональных данных. Так, в 2010 году
количество выявленных административных правонарушений в области персональных
данных по сравнению с 2009 годом выросло в 55 раз, в 2011 году - в 2 раза в сравнении с показателями 2010 года. В 2012 году в адрес
Роскомнадзора и его территориальных органов поступило - 5677 обращений, что на
31% выше показателей 2011 года, в 2013 году поступило - 10016 обращений граждан и юридических лиц, что по
сравнению с 2012 годом составляет рост на 43%.
Закон дифференцировал составы
административных правонарушений в области персональных данных и установил
дополнительные составы административных правонарушений в области персональных
данных, а также усилил ответственность за их нарушение, увеличив размеры
административных штрафов.
Так, установлены штрафы со следующим составами административных
правонарушений:
- обработка персональных данных с нарушением требований, установленных
законодательством Российской Федерации о персональных данных, к составу
сведений, включаемых в согласие в письменной форме субъекта персональных данных
на обработку его персональных данных;
- обработка персональных данных без согласия субъекта (субъектов)
персональных данных, и в отсутствие предусмотренных законодательством
Российской Федерации о персональных данных иных условий обработки персональных
данных, за исключением случаев, предусмотренных часть 1 настоящей статьи;
- обработка специальных категорий персональных данных, касающихся
расовой, национальной принадлежности, политических взглядов, религиозных или
философских убеждений, состояния здоровья, интимной жизни, а также персональных
данных о судимости в случаях, не предусмотренных законодательством Российской
Федерации о персональных данных;
- невыполнение оператором предусмотренной законодательством Российской
Федерацией о персональных данных обязанности по опубликованию или обеспечению
иным образом неограниченного доступа к документу, определяющему политику
оператора в отношении обработки персональных данных, и сведениям о реализуемых
требованиях к защите персональных данных;
- невыполнение оператором предусмотренной законодательством Российской
Федерацией о персональных данных обязанности по предоставлению субъекту
персональных данных информации, касающейся обработки его персональных данных;
- невыполнение оператором в сроки, установленные законодательством
Российской Федерации о персональных данных, требования субъекта персональных данных или его представителя либо
уполномоченного органа по защите прав субъектов персональных данных об
уточнении персональных данных, их блокировании или уничтожении в случае, если
персональные данные являются неполными, устаревшими, неточными, незаконно
полученными или не являются необходимыми для заявленной цели обработки;
- невыполнение оператором при обработке персональных данных без
использования средств автоматизации обязанностей по соблюдению условий,
обеспечивающих в соответствии с законодательством Российской Федерации о персональных данных сохранность персональных данных при хранении материальных
носителей персональных данных и исключающих несанкционированный к ним доступ,
если это повлекло неправомерный или случайный доступ к персональным данным, их
уничтожение, изменение, блокирование, копирование, предоставление,
распространение, иные неправомерные действия в отношении персональных данных,
при отсутствии признаков уголовно наказуемого деяния;
- невыполнение оператором, являющимся государственным или муниципальным
органом, предусмотренной законодательством Российской Федерацией о персональных
данных обязанности по обезличиванию персональных данных, а равно несоблюдение
установленных требований и методов по обезличиванию персональных данных. Если ты обожаешь азиатских девушек и мечтаешь выебать одну из них или увидеть как они занимаются сексом между роднёй, то смотри
азиатский инцест . Тут собраны красавицы со всей Азии. Каждый найдет себе видео по душе. Разнообразие категорий не даст тебе заскучать. На этот сайт хочется возвращаться снова и снова.
Отмечается также, что
предлагаемые законопроектом составы коррелируются с типовыми нарушениями,
которые чаще всего выявляются Роскомнадзором в ходе контрольно-надзорной
деятельности:
- обработка оператором
персональных данных без согласия субъектов персональных данных, и в отсутствие
иных условий обработки персональных данных, предусмотренных законодательством
Российской Федерации о персональных данных, - выявлено за период с 2011 по 2013 год - 1082;
- несоответствие содержания
письменного согласия субъекта на обработку его персональных данных требованиям
законодательства Российской Федерации о персональных данных - 529;
- обработка специальных категорий
персональных данных с нарушением требований законодательства Российской
Федерации о персональных данных - 365;
- нарушение требований
законодательства Российской Федерации о персональных данных о предоставлении доступа к информации и (или) доступа
субъекта персональных данных к его персональным данным - 223;
- невыполнение требования
субъекта персональных данных об уточнении его персональных данных, их
блокировании или уничтожении в случае, если персональные данные являются
неполными, устаревшими, неточными, незаконно полученными или не являются
необходимыми для заявленной цели обработки - 28;
- несоблюдение условий,
обеспечивающих сохранность персональных данных и исключающих
несанкционированный к ним доступ, при хранении материальных носителей при
обработке персональных данных, осуществляемой без использования средств
автоматизации, - 353.
Пояснительная записка также сообщает, что размер штрафа за нарушение
законодательства в области персональных данных в европейских странах
значительно превышает российский. Так, в Германии за «соответствующее нарушение»
(определение приводится без дальнейшей расшифровки) взыскивается административный штраф в размере до 300 тысяч евро и
конфискация незаконно полученной прибыли; во Франции до
150 - 300 тысяч евро и оборотный штраф; в Испании от 40 до
600 тысяч евро; в Италии до 1,5 миллиона евро; в Великобритании до
500 тысяч фунтов.