Будут штрафовать. За что могут поплатиться операторы персональных данных

Будут штрафовать. За что могут поплатиться операторы персональных данных

С 1 июля 2017 года в России изменились требования к операторам персональных данных. В административном кодексе появилась новая статья: операторов оштрафуют за некорректную работу с личной информацией граждан.

Следить за тем, как обращаются с персональными данными людей обязаны интернет-магазины, финансовые сервисы, мобильные приложения и другие ресурсы, которые требуют от пользователей указывать личную информацию. То есть если на том или ином сайте вас попросили указать имя, номер мобильного или дату рождения, то вы теперь защищены новой статьей. Сайт может использовать информацию, которой вы с ним поделились, только в рамках соглашения. Например, присылать на ваш мобильный уведомления или к вам будут обращаться по имени на страницах ресурса. Все остальное - наказуемо.  

Если раньше оператор мог отделаться незначительной суммой за обработку данных без согласия пользователя, то по новому закону юридическое лицо заплатит уже 75 тысяч рублей. Одной из главных особенностей принятой нормы стало изменение процедуры привлечения к ответственности. Раньше это делала прокуратура, которая персональными данными не занималась. Теперь право завести административное дело получил регулятор - Роскомнадзор.

Будут штрафовать. За что могут поплатиться операторы персональных данных
Федеральное агентство новостей  / Степан Яцко

Штрафы за сбор данных без уведомления пользователей о политике обработки выросли до 30 тысяч рублей. В законе это требование к операторам прописано четко. Каждый ресурс обязан публиковать документ, где будет изложена политика компании в работе с персональной информацией. Роскомнадзор дает соответствующие рекомендации по составлению такого документа. За отсутствие оного - штраф.

Административные санкции предусмотрены, если обработка персональных данных не соответствует заявленной цели. Например, неграмотный юрист дал интернет-ресурсу рекомендации по составлению анкеты лояльности клиента, где пользователя просят указать паспортные данные. Теперь такое избыточное требование грозит оператору штрафом. Для получения скидки в интернет-магазине данные паспорта не обязательны.

Владельцы интернет-ресурсов сетуют на ужесточение законодательства, но правила обработки персональных данных существуют во всем мире. Некоторые российские бизнесмены  зачастую не понимают, что личная информация клиентов это ценность, которой нельзя распоряжаться без согласия владельца. Многие наверняка сталкивались с назойливыми звонками, когда сторонние организации предлагали приобрести определенную услугу, а оператор не мог ответить на вопрос: «Откуда у вас мой номер телефона?».

Будут штрафовать. За что могут поплатиться операторы персональных данных
Невские Новости  / Мурашова Кристина

В связи ростом штрафов и упрощением процедуры возбуждения дел стала актуальна старая проблема с местом хранения данных. Закон требует, чтобы операторы хранили личные данные пользователей на территории России, но некоторые владельцы ресурсов, уже имеющие долгосрочные, часто выгодные, договоры с иностранными хостингами, не торопились переносить их.

«Это давняя проблема, - комментирует ведущий аналитик «Регионального общественного центра интернет-технологий» Урван Парфентьев. – Обсуждалась широко и продолжает обсуждаться сейчас. Интернет-индустрия пыталась выступать против подобной поправки (о переносе серверов в РФ, - прим. ИА ПС), но сообщество не услышали. Данная норма вызывает определенные рассогласования работы интернет-индустрии в связи с трансграничностью интернета».

Впрочем, по новому законодательству, человек сам может отказаться давать информацию ресурсу, который станет хранить ее за границей. Или потребовать уничтожить, если раньше доверил данные такому оператору.