Ответственность за утечку данных хотят… смягчить

Они хотят.. снизить ответственность за утечку данных

Департамент цифрового развития предлагает снизить штрафы за утечку данных для компаний, которые разобрались с пострадавшими. Но интернет-компании сомневаются, что это возможно.

Компания, слившая пользовательские данные, получит минимальный штраф, если возместит ущерб двум третям пострадавших, сообщает РБК. Такое изменение появилось в законопроекте, над которым Минцифры работало с весны, когда произошел ряд громких утечек персональных данных из «Яндекс.Еды», Delivery Club, медицинской лаборатории «Гемотест» и других.

Они хотят ввести персональную ответственность за утечку данных. Сколько будут штрафовать?

По словам Шадаева, в законопроекте сложно указать количество процентов от оборотного штрафа. Ведь нет такой структуры, как решение проблем с пострадавшими. «Мы говорим: две трети граждан, чьи данные утекли, просьба возместить ущерб. Если вы подписали договор о том, что решили с ними проблемы, вы идете по сухому краю», — пояснил Максут Шадаев.

Это возможность для существенного снятия ответственности с компаний, ведь пока законопроектом установлен штраф за первую утечку в размере до 10 млн рублей, а при повторных нарушениях — оборотный до 10 миллионов рублей. 3%. Чем крупнее утечка, тем выше санкция, — поделился представитель Минцифры.

Штрафы за утечку данных обойдутся очень дорого

В министерстве не уточнили, как будет определяться число пострадавших. В качестве альтернативы компенсационному фонду сейчас рассматривается структура с компенсацией двух третей пострадавших, уточнил Шадаев.

Законопроект содержит ряд смягчающих и отягчающих обстоятельств. Например, среди прочих — сокрытие информации об утечке.

Представитель Минцифры заявил, что тема сложная, при подготовке законопроекта «стараются учесть мнения всех сторон».

Между тем интернет-компании и банки выступают против внесудебной компенсации за утечку, сообщают «Ведомости». Ассоциация больших данных (BDA) считает, что это будет поощрять потребительский экстремизм, создавать риск мошенничества и обмана, а пользователи будут жаловаться в суд, если их не устроит сумма компенсации. Ведь это будут компенсации морального вреда, размер которых является субъективным критерием.

Защита персональных данных: новые требования и обязанности для компаний

Кроме того, АБД просит уменьшить размер штрафа, который составляет до 5 млн рублей за утечку данных до 10 000 физических лиц, а если утекло больше, то до 10 млн рублей. В ассоциации считают, что это слишком большие санкции, которые могут привести даже к закрытию деятельности некоторых компаний. Кроме того, за повторные нарушения предлагается ограничить срок до одного года.

Следите за нашими новостями Telegram, ВКонтакте

Оцените статью
Права пенсионеров и инвалидов
Добавить комментарий

Adblock
detector