Для операторов могут ввести оборотные штрафы за утечку персональных данных

22.02.2022 16:22

Минцифры поддерживает идею введения оборотных штрафов для операторов персональных данных (ПД) за их утечки, сообщил "Ведомостям" представитель министерства. По информации издания, разработка поправок в законодательство, предусматривающих введение оборотных штрафов, обсуждалась 17 февраля на круглом столе в Совете Федерации по совершенствованию законодательства в сфере оборота персональных данных. 

"Существующие штрафные санкции не побуждают операторов к безусловному выполнению требований законодательства в области ПД, в связи с чем введение оборотных штрафов, на наш взгляд, будет способствовать снижению количества инцидентов, связанных с утечками ПД", - сообщил представитель министерства.

Принимать решение по оборотному штрафу из-за утечки у любого оператора данных нельзя, ответственность должна быть дифференцирована с учетом размера компании, характера и объема слитых данных и т. п., заявила газете проводившая круглый стол первый заместитель председателя комитета Совфеда по конституционному законодательству и госстроительству Ирина Рукавишникова

Сенатор также привела статистику Роскомнадзора, согласно которой в России в 2021 году обработку ПД граждан осуществляли свыше 6 млн компаний и ИП. Общее количество баз персональных данных, с которыми работают эти операторы, превышает 3 млн. "Допускать преднамеренные или случайные утечки ПД должно быть совершенно невыгодно любому бизнесу. А сегодняшние штрафы для некоторых операторов значительно дешевле, чем действенная защита баз персональных данных россиян от утечек, что делает граждан уязвимыми", - добавила Рукавишникова.

Как сообщила присутствовавшая на круглом столе директор по правовым инициативам Фонда развития интернет-инициатив Александра Орехович, сейчас максимальный штраф для компании за утечку ПД граждан составляет 500 тыс. руб. По ее мнению, такая сумма не способна принудить крупные компании исполнять закон. "Очень важно учитывать и степень вины привлекаемого к ответственности юрлица", - продолжила она, разъяснив, что одно дело, когда компания не выполнила необходимые процедуры по защите ПД сотрудников и клиентов, и другое - когда имел место умысел одного из сотрудников.

"Утечка данных не приводит к увеличению оборота, напротив, нарушитель наказывает себя потерей лояльности абонентов и ущербом для репутации. Поэтому считаем идею оборотных штрафов нелогичной и излишней", - сказал изданию представитель компании Tele2. Он добавил, что ранее оборотные штрафы вводились в России за ограничение конкуренции и в отличие от штрафов за утечки, там была своя логика, потому что при ограничении конкуренции нарушитель увеличивал доход за счет потерпевших участников рынка.