Комплаенс / Новости 03 декабря

Путин подписал закон о многомиллионных штрафах за нарушения обработки персональных данных и информации

Президент РФ Владимир Путин подписал закон, который вводит ответственность за нарушение требований по хранению персональных данных пользователей на территории РФ, а также усиливает административную ответственность за повторные нарушения законодательства в области регулирования информационных технологий для поисковых систем, организаторов распространения информации, владельцев онлайн-кинотеатров и мессенджеров.

Закон о внесении изменений в Кодекс об административных правонарушениях, увеличивающий штрафы за повторные нарушения законодательства о персональных данных и информации (в частности, до 18 млн рублей за неоднократный отказ их локализации на территории РФ, до 6 млн - за отказ предоставить спецслужбам ключи шифрования, до 5 млн - за отказ фильтровать контент и до 2 млн - для мессенджеров-нарушителей), опубликован понедельник на портале правовой информации.

ШТРАФЫ "ИМЕНИ FACEBOOK И TWITTER"

Согласно документу, КоАП дополняется новой нормой, в соответствии с которой устанавливаются штрафы за "невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", предусмотренной законодательством РФ в области персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ".

Подобное нарушение будет наказываться административным штрафом: на граждан в размере от 30 тыс. до 50 тыс. рублей; на должностных лиц - от 100 тыс. до 200 тыс. (в редакции первого чтения - от 200 тыс. до 500 тыс. рублей); на юридических лиц - от 1 млн до 6 млн рублей (в редакции первого чтения - от 2 млн рублей).

Повторное такое правонарушение предлагается наказываться штрафом на граждан в размере от 50 тыс. до 100 тыс. рублей; на должностных лиц - от 500 тыс. до 800 тыс. рублей (в редакции первого чтения - до 1 млн рублей); на юридических лиц - от 6 млн до 18 млн рублей.

Роскомнадзор в конце декабря 2018 года направлял Facebook и Twitter требования о предоставлении информации о локализации баз данных российских пользователей в РФ. Однако ответы компаний, по словам главы Роскомнадзора Александра Жарова, "не содержали конкретной информации о локализации или о том, в какие сроки такая локализация баз данных произойдет". Позже в отношении компаний были составлены административные протоколы по статье 19.7 КоАП РФ, предусматривающей штрафы от 3 до 5 тыс. руб. за непредоставление информации по требованию властей.

Закон о локализации персональных данных россиян на серверах внутри РФ вступил в силу 1 сентября 2015 года. Он предусматривает штрафные санкции за невыполнение этого требования, а также дает Роскомнадзору полномочия по блокировке доступа к сервисам-нарушителям в судебном порядке.

За нарушение данного закона в России с 2016г уже заблокирована соцсеть LinkedIn.

ШТРАФЫ ЗА ОТКАЗ ПРЕДОСТАВЛЯТЬ КЛЮЧИ ШИФРОВАНИЯ

В КоАП внесена норма о повышенном штрафе за повторное неисполнение организатором распространения информации в интернете (ОРИ) обязанности предоставлять в федеральный орган исполнительной власти в области обеспечения безопасности информацию, необходимую для декодирования принимаемых, передаваемых, доставляемых и (или) обрабатываемых электронных сообщений.

Штраф, в соответствии с принятым законом, устанавливается для граждан в размере от 15 тыс. до 30 тыс. рублей; для должностных лиц - от 100 тыс. до 500 тыс. рублей; для юридических лиц - от 2 млн до 6 млн рублей.

Ранее для граждан за такое правонарушение был установлен штраф в размере от 3 тыс. до 5 тыс. рублей; для должностных лиц - от 30 тыс. до 50 тыс. рублей; для юридических лиц - от 800 тыс. до 1 млн рублей. Повышенного штрафа за повторное правонарушение не было предусмотрено.

Также увеличивается штраф за повторное неисполнение ОРИ установленной ФЗ обязанности хранить и (или) предоставлять уполномоченным госорганам, осуществляющим оперативно-розыскную деятельность или обеспечение безопасности РФ, информацию о фактах приема, передачи, доставки и (или) обработки голосовой информации, письменного текста, изображений, звуков или иных электронных сообщений пользователей интернета и информацию о таких пользователях. Штрафы за такое повторное нарушение, в соответствии с принятым законом, определены на том же уровне, что и за повторное непредставление ключей шифрования.

В настоящее время для граждан за такое правонарушение установлен штраф в размере от 3 тыс. до 5 тыс. рублей; для должностных лиц - от 30 тыс. до 50 тыс. рублей; для юридических лиц - от 800 тыс. до 1 млн рублей.

В прошлом году мессенджер Telegram был заблокирован в РФ по иску ФСБ за повторный отказ предоставить ключи шифрования. В первый раз компания была оштрафована мировым судом на 800 тыс. руб.

ШТРАФЫ ЗА ОТКАЗ ФИЛЬТРОВАТЬ ТРАФИК

Кодекс об административных правонарушениях (КоАП) дополняется нормой о том, что повторное "неисполнение оператором поисковой системы обязанности по прекращению на территории РФ выдачи по запросам пользователей указанной поисковой системы сведений об информационных ресурсах, информационно-телекоммуникационных сетях, доступ к которым ограничен на территории РФ в соответствии с законодательством РФ об информации, информационных технологиях и о защите информации" будет караться штрафом для граждан в размере от 30 тыс. до 100 тыс. рублей; на должностных лиц - от 100 тыс. до 500 тыс. рублей; на юридических лиц - от 1,5 млн до 5 млн рублей.

Сейчас наказание установлено для граждан в размере от 3 тыс. до 5 тыс. рублей; для должностных лиц - от 30 тыс. до 50 тыс. рублей; для юридических лиц - от 500 тыс. до 700 тыс. рублей. Повышенное наказание при повторном нарушении не предусмотрено.

Также за повторное "неисполнение оператором поисковой системы обязанности по прекращению на территории РФ выдачи по запросам пользователей указанной поисковой системы сведений о доменном имени и об указателях страниц сайтов в сети "Интернет", доступ к которым ограничен на основании соответствующего решения Московского городского суда, или копий заблокированных сайтов" предлагается накладывать штраф на граждан в размере от 30 тыс. до 100 тыс. рублей; на должностных лиц - от 100 тыс. до 500 тыс. рублей; на юридических лиц - от 1,5 млн до 3 млн рублей.

В настоящее время штраф установлен для граждан в размере от трех тысяч до пяти тысяч рублей; для должностных лиц - от 30 тыс. до 50 тыс. рублей; для юридических лиц - от 500 тыс. до 700 тыс. рублей. Повышенное наказание при повторном нарушении не установлено.

Ранее за отказ фильтровать поисковую выдачу от запрещенной в РФ информации дважды на 500 и 700 тыс. рублей была оштрафована компания Google.

ШТРАФЫ ДЛЯ МЕССЕНДЖЕРОВ

Кроме того, КоАП дополняется новой нормой о наказании за повторное "неисполнение организатором сервиса обмена мгновенными сообщениями установленных законодательством РФ об информации, информационных технологиях и о защите информации обязанностей".

Штраф предлагается установить на граждан в размере от 5 тыс. до 10 тыс. рублей; на должностных лиц - от 50 тыс. до 70 тыс. рублей; на юридических лиц - от 1 млн до 2 млн рублей.

В настоящее время установлены штрафы на граждан в размере от 3 тыс. до 5 тыс. рублей; на должностных лиц - от 30 тыс. до 50 тыс. рублей; на юридических лиц - от 800 тыс. до 1 млн рублей. Повышенного штрафа за повторное правонарушение не были предусмотрены.

Также вводится повышенное наказание за повторный отказ уведомить власти о запуске почтовых программ и мессенджеров, штраф предлагается установить в размере до 1 млн рублей.

Повторное "неисполнение организатором распространения информации в сети "Интернет" обязанности уведомить уполномоченный федеральный орган исполнительной власти о начале осуществления деятельности по обеспечению функционирования информационных систем и (или) программ для электронных вычислительных машин, которые предназначены и (или) используются для приема, передачи, доставки и (или) обработки электронных сообщений пользователей сети "Интернет" предлагается наказывать штрафом на граждан в размере от 5 тыс. до 10 тыс. рублей; на должностных лиц - от 50 тыс. до 100 тыс. рублей; на юридических лиц - от 500 тыс. до 1 млн рублей.

ШТРАФЫ ДЛЯ ОНЛАЙН-КИНОТЕАТРОВ

КоАП дополняется нормой, в соответствии с которой повторное "распространение владельцем аудиовизуального сервиса информации, содержащей публичные призывы к осуществлению террористической деятельности, материалов, публично оправдывающих терроризм, или других материалов, призывающих к осуществлению экстремистской деятельности либо обосновывающих или оправдывающих необходимость осуществления такой деятельности" будет наказываться штрафом на граждан в размере от 150 до 300 тыс. руб., на должностных лиц - от 600 до 800 тыс., на юридических - от 1,5 млн до 5 млн руб. Ранее был установлен штраф на граждан в размере от 50 до 100 тыс., на должностных лиц - от 200 до 400 тыс. руб., на юрлиц - от 600 тыс. до 1 млн руб. Увеличения наказания при повторности ранее не предусматривалось.