Обзоры законодательства
Обзор законодательства в сфере персональных данных: декабрь 2019
- Услуги: Защита информации и коммерческой тайны, Корпоративное право / Слияния и поглощения
- Дата: 09.12.2019
Вступили в силу миллионные штрафы за нарушение требований по локализации персональных данных.
02 декабря 2019 года был опубликован Федеральный закон от №405-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации», устанавливающий административную ответственность за нарушение отдельных правил в сфере информации и связи, и персональных данных в частности.
Главной новеллой закона является введение ответственности за нарушение правила о локализации персональных данных российских граждан в соответствии с пунктом 5 статьи 18 Федерального закона «О персональных данных».
За нарушение данного правила в ст. 13.11 КоАП РФ теперь установлены следующие штрафные санкции:
1) для юридических лиц – штраф от 1 000 000 до 6 000 000 рублей; для должностных лиц – штраф в размере от 100 000 до 200 000 рублей;
2) в случае повторного нарушения данного правила на юридических лиц налагается штраф в размере от 6 000 000 до 18 000 000 рублей; на должностных лиц – штраф в размере от 500 000 до 800 000 рублей.
Напомним, что ранее в КоАП РФ не была предусмотрена специальная ответственность за нарушение требований о локализации персональных данных. За данное нарушение компании обычно привлекали к ответственности на основании статьи 19.7 КоАП РФ (отказ в предоставлении информации), устанавливающей для юридических лиц штраф от 3 000 до 5 000 рублей. Как отмечают авторы нового закона в своей пояснительной записке, столь незначительный штраф был явно несоразмерен характеру правонарушения и не был способен побудить к соблюдению российского законодательства.
Также напоминаем, что для компаний, осуществляющих сбор персональных данных посредством сайта, по-прежнему актуальны риски по блокировке доступа к сайту на территории РФ посредством включения в Реестр нарушителей прав субъектов персональных данных.
Во избежание ответственности по новым правилам рекомендуем провести внутренний аудит баз данных, используемых для обработки персональных данных российских граждан (включая различные HR и CRM-системы, глобальные корпоративные системы), и при необходимости устранить выявленные несоответствия.
|
Вадим КовалевЮрист
Тел.: +7 (812) 346 79 90 |
Дополнительная информация
По всем вопросам, возникающим в связи с вышеизложенным, или для получения дополнительных материалов Вы можете обратиться к Вадиму Ковалёву в офис Capital Legal Services в Санкт-Петербурге.
Целью настоящего обзора является предоставление клиентам Capital Legal Services и иным заинтересованным лицам самой свежей информации об изменениях в законодательстве, которая в той или иной степени может повлиять на их деятельность или каким-либо образом затрагивает их интересы. Мнения и комментарии, приведенные в настоящем обзоре изменений в законодательстве, не являются юридическими заключениями и не отменяют необходимость получения юридической консультации или юридического заключения по отдельно взятым вопросам.
Мы также можем предоставить Вам перевод данного обзора на английский язык, выполненный отделом переводов Capital Legal Services. Пожалуйста, свяжитесь с нами по адресу marketing@cls.ru