За нарушение правил обработки персональных данных введут новые штрафы

Минкомсвязь подготовила поправки в КоАП дополняющие ответственность за нарушение правил обработки персональных данных. Соответствующий законопроект опубликован на Едином портале для размещения проектов НПА.

Законопроект вводит в статью 13.11 КоАП ответственность за невыполнение оператором персональных данных обязанности осуществления надлежащего контроля за действиями лиц, осуществляющих обработку персональных данных по его поручению.

Для компаний такое нарушение будет грозить штрафом до 30 000 рублей, для физических лиц – до 2 000 рублей, для должностных лиц – до 6 000 рублей.

Одновременно вводятся штрафы для лиц, осуществляющих обработку персональных данных по поручению оператора. Также вводится ответственность за незаконное создание общедоступных источников персональных данных, содержащих сведения из государственных и муниципальных информационных систем.

Новые штрафы будут введены после официального опубликования закона, подписанного Президентом РФ.

БУХПРОСВЕТ

По закону обработка персональных данных физлиц разрешается только с их письменного согласия (ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»). Исключение составляют случаи:

  • обработка персональных данных физическими лицами исключительно для личных и семейных нужд;
  • документов Архивного фонда РФ;
  • обработка персональных данных, отнесенных к сведениям, составляющим государственную тайну.

Во всех других случаях организации и ИП обязаны получать письменное согласие на обработку данных. Это касается и работодателей. Кроме получения согласия, организации и ИП обязаны направить в Роскомнадзор уведомление об обработке персональных данных (ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).

Работодатели от такой обязанности освобождаются. Но это касается только тех данных, которые необходимо предоставить работодателю при оформлении трудового и коллективного договора. Если работодатель собирается обрабатывать данные уволенных сотрудников, он уведомляет об этом Роскомнадзор на общих основаниях (п. 1 ч. 2 ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ).

Комментарии
  1. Злюка

    ШТРАФЫ,  ШТРАФЫ. и куча проверяющих  

  2. Irina

    С этими персональными данными жуть жуткая. В инстаграммах они себя и голыми выставляют. А чтобы на пропуск или доску почета фотографию повесить, надо согласие оформить. Причем сегодня он согласен, завтра передумал. Мы в этих бумажках утонем скоро.

    • БuhMen

      Irina , А чего жуткого то?

      Странная у Вас логика.

      Вы сами можете распоряжаться своими данными по Вашему усмотрению. Хот на заборе вывешивать. А вот другие ими распоряжаться не вправе. Вас это не устраивает?

      Если кому-то хочется выставить себя голым в инстаграмме, это его личный выбор. И он вовсе не означает, что эти изображения можно использовать без согласия изображенного.

      • Irina

        БuhMen, Как раз фотки из соцсетей использовать можно и без всяких разрешений. Как мы раньше жили без этих разрешений? Банковские счета открывают без всякого разрешения на а обработку персональных данных. Но паспорт спрашивают. По идее и в этом случае я вместе с паспортом должна подать паспорт вместе с разрешением мои паспортные данные обрабатывать. В моем представлении права и свободы граждан не бумажками надо защищать, а соблюдением закона. Если кто-то позарится на мои паспортные данные и получит кредит, то независимо лицо это ответственное за обработку моих персональных данных или нет, оно должно быть привлечено к ответственности.

        • БuhMen

          Irina , Не вижу связи. Безусловно, жулики должны быть привлечены к ответственности за совершенные правонарушения.

          Но и персональные данные нельзя использовать без согласия.

          Сейчас оно требуется практически везде. Что не мешает некоторым "сливать" данные и потом люди вынуждены бороться с названивающими "мед.центрами" "соц.опросами" и прочей пакостью. Давно пора это пресечь)

  3. chitatel

    Irina 23.11.2018,

    Банковские счета открывают исключительно с согласия клиента на обработку его персданных. Если при открытии счета банк не потребует от вас подписать бумажку с таким согласием (условие о согласии может содержаться и в тексте договора), банк не только может быть оштрафован, но и рискует нажить себе врага в лице ЦБР.

    • Irina

      chitatel, Инструкция БР N153-И никак не упоминает согласие об обработке персональных данных. В перечне необходимых документов такого документа нет. На работу человека тоже только по его желанию принимают. И я не вижу смысла в этом самом согласии. В поликлинику человек тоже по своему согласию идет, на него медкарту заводят, эта карта потом кочует из регистратуры по кабинетам врачей. Это же с каждого, кто подержал в руках документ с написанными ФИО, можно спросить за ненадлежащую обработку персданных. Глупость какая. Раньше телефонный справочник прекрасно использовался в каждом доме. Можно было найти номер телефона по фамилии и адресу.

      • БuhMen

        Irina , В травмпункте недавно подписывал согласие на обработку и лечение и еще чего-то там)

        • Блондинка по зарплате

          БuhMen, Это ещё чего-то там ФЗ РФ 323 в котором в статье 47, п.4 написано, что вы добровольно соглашаетесь стать прижизненным и посмертным донором органов.

  4. Незеленый бухгалтер

    Оригинальные штрафы под которые можно подвести любого