И вновь про штрафы за ПДн (редакция 2)

И вновь про штрафы за ПДн (редакция 2)
Появилась 2я версия (улучшенная) правок в КоАП про внесение изменений в штрафы за невыполнение оператором обязанностей, предусмотренных законодательством РФ в области ПДн. 
Сам документ можно посмотреть здесь
Про первую редакцию я писал тут и тут .

Общая идея изменений: заменили % дохода как штраф за незаконную обработку конкретными числами; при обработке без согласия субъекта ПДн и с целью извлечения дохода штрафом стал именно сам доход. Получилось сбалансированнее и понятнее.

Исходя из существующей редакции, внес правки в майнкарту (в PDF тут ):



Для тех, кто не любит майндкарты сделал выписку по штрафам для юр.лиц:

  • "Невыполнение оператором обязанностей, предусмотренных законодательством РФ в области ПДн" - 20 000-30 000 руб.

  • "Обработка ПДн без согласия субъекта (субъектов) ПДн в случаях, когда такое согласие обязательно, а равно обработка ПДн с нарушением установленной законом формы согласия субъекта (субъектов) ПДн" - 30 000-50 000 руб.
    • "Обработка ПДн без согласия субъекта (субъектов) ПДн в случае, когда такое согласие обязательно, а равно обработка ПДн с нарушением установленной законом формы согласия субъекта (субъектов) ПДн, с целью извлечения дохода" -  в величине, равной сумме выручки от реализации товаров (услуг) с использованием ПДн, обработка которых осуществлялась без согласия субъекта (субъектов) ПДн ...(далее много букв) ..., но не менее 500 000 руб.
    • "Обработка ПДн без согласия субъекта (субъектов) ПДн в случае, когда такое согласие обязательно, а равно обработка ПДн с нарушением установленной законом формы согласия субъекта (субъектов) ПДн, если такая обработка повлекла причинение вреда жизни и (или) здоровью гражданина" - 300 000-600 000 руб.
    • "Обработка ПДн без согласия субъекта (субъектов) ПДн в случае, когда такое согласие обязательно, а равно обработка ПДн с нарушением установленной законом формы согласия субъекта (субъектов) ПДн лицом, ранее подвергнутым административному наказанию за аналогичное административное правонарушение" - 500 000-700 000 руб

  • "Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также ПДн о судимости в случаях, не предусмотренных законом" - 300 000-500 000 руб.
    • "Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также ПДн о судимости в случаях, не предусмотренных законом,если это повлекло причинение вреда жизни и (или) здоровью гражданина" - 500 000-700 000 руб.
    • "Обработка специальных категорий ПДн, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также ПДн о судимости в случаях, не предусмотренных законом лицом, ранее подвергнутым административному наказанию за аналогичное административное правонарушение" - 700 000 руб.

  • "Несоблюдение условий трансграничной передачи ПДн" - 20 000-30 000 руб.
    • "Несоблюдение условий трансграничной передачи ПДн, повлекшие неправомерный или случайный доступ к ним, уничтожение, изменение, блокирование, копирование, представление, распространение ПДн, а также иные неправомерные действия в отношении ПДн" - 500 000-700 000 руб.
    • "Несоблюдение условий трансграничной передачи ПДн лицом, ранее подвергнутым административному наказанию за аналогичное административное правонарушение" - 700 000 руб.
Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Alert! Зафиксирована утечка экспертных знаний!

Собираем и анализируем опыт профессионалов ИБ

Подключитесь к потоку конфиденциальной информации!

Andrey Prozorov

Информационная безопасность в России и мире