В последние годы технологиям зашиты персональных данных пользователей начали уделять особое внимание. Так или иначе, почти все организации используют личную информацию субъекта в своих целях и поэтому обязаны гарантировать их защиту.
Важным событием в сфере защиты персональных данных стали поправки в ст. 13.11 КоАП Федерального закона от 07.02.2017 № 13-ФЗ. Тогда государство заметно расширило перечень оснований, по которым операторов персональных данных можно привлечь к административной ответственности при незаконной обработке персональной информации. Кроме того, увеличили и штрафы за неисполнение требований по обработке данных.
Что такое персональные данные
Важно понимать значимость процесса защиты персональных данных и то. почему важно исполнять все требования к нему.
Персональные данные – любая информация, которая прямо или косвенно относится к определенному или определяемому физическому лицу – субъекту персональных данных.
Обратите внимание
Конкретного перечня персональных данных нет, но фактически к ним относится любая личная информация о субъекте: ФИО, дата рождения, адрес проживания, номер телефона, электронный адрес, фотографии, ссылка на личный сайт, ссылка на профиль в социальных сетях.
Обработкой занимаются операторы персональных данных – государственный или муниципальный орган, а также юридическое или физическое лицо, которое самостоятельно или совместно с другими лицами осуществляют обработку персональных данных субъекта и определяют цели данного процесса.
Персональные данные позволяют идентифицировать человека. Поэтому все, кто владеет такой информацией, автоматически становится оператором персональных данных и обязан соблюдать требования законодательства по их обработке.
В 2 раза
увеличены штрафы за нарушение в процессах обработки персональных данных в соответствии с Федеральным законом от 24.02.2021 № 19-ФЗ.
Штрафы за несоблюдение требований к защите персональных данных.
Для разных категорий операторов персональных данных предусмотрены разные штрафы за несоблюдение требований закона. К примеру, для физических лиц данный штраф существенно меньше, чем для юридических.
В 2021 году сумма всех штрафов в отношении персональных данных стала больше.
Поправки коснулись не только суммы, но и процесса назначения штрафов:
- Предупреждений при нарушениях требований к обработке персональных данных больше нет. Теперь штраф выписывается сразу.
- Штрафы за повторное нарушение будут выше, чем за первое. При этом такое нарушение выделяется как самостоятельный состав правонарушения, чего не было раньше.
от 100 000 до 300 000 руб.
заплатит юридическое лицо при повторном правонарушении за сбор личной информации, не соответствующий целям обработки. При этом первый штраф обойдется в сумму от 60 000 до 100 000 руб.
- Срок давности привлечения к административной ответственности за нарушения в области персональных данных теперь составляет один год, вместо трех месяцев.
Ниже представлен перечень штрафов при нарушениях требований к защите персональных данных.
Проведем аудит вашей систему обработки персональных данных
Специалисты оценят состояние системы и дадут полезные рекомендации.
Оставить заявкуНарушение | Сумма штрафа |
Обработка персональных данных в случаях, не предусмотренных законодательством и несовместимая с целями сбора данных. |
Повторное нарушение:
|
Обработка персональных данных без письменного согласия субъекта. |
Повторное нарушение:
|
Невыполнение обязательств по опубликованию или обеспечению доступа к документу, определяющему политику по обработке персональных данных, или сведениям по их защите. |
|
Непредоставление субъекту персональных данных информации об их обработке. |
|
Невыполнение требований субъекта персональных данных, а также его представителя об уточнении, блокировке, уничтожении (при неполных, устаревших, неточных, незаконных данных или полученных, не необходимыми для заявленной цели обработки). |
Повторное нарушение
|
Неисполнение обязанности по сохранности персональных данных, что приводит к неправомерному или случайному доступу к персональным данным и является причиной их уничтожения, изменения, блокирования или копирования. |
|
Невыполнение государственным или муниципальным органом обязанности по обезличиванию персональных данных; несоблюдение требований по их обезличиванию. |
|
Избежать штрафов можно лишь при соблюдении требований законодательства. Они прописаны в 152-ФЗ и обязательны к ознакомлению всем, кто планирует использовать своей деятельности персональные данные.
Новые требования к защите персональных данных
ЧитатьУверены, что обрабатываете персональные данные законно?
Закажите услуги по аттестации рабочего места на предмет защиты персональных данных.
Оставить заявку