Personas datu aizsardzības izmaiņas gadā. Federālais likums par personas datiem. Paziņojumu var neiesniegt, ja

Proti, tika paplašināts administratīvās atbildības saukšanas pamatu saraksts par nelikumīgu personas datu apstrādi (PD) un palielināts naudas sods.

Personas dati: naudas sodi

Bāze Soda naudas summa
Individuāls Ierēdņi Juridiska persona IP
Personas datu apstrāde gadījumos, kas nav paredzēti Krievijas Federācijas tiesību aktos; personas datu apstrāde, kas nav savienojama ar personas datu vākšanas mērķiem brīdinājums vai naudas sods - no 1000 līdz 3000 rubļiem. brīdinājums vai naudas sods - no 5000 līdz
10 000 rubļu.
brīdinājums vai naudas sods - no 30 000 līdz 50 000 rubļu.
Personas datu apstrāde bez tās subjekta rakstiskas piekrišanas no 3000 līdz 5000 rubļiem. no 10 000 līdz 20 000 rubļiem. no 15 000 līdz 75 000 rubļu.
Pienākuma publicēt vai nodrošināt piekļuvi dokumentam, kas nosaka personas datu apstrādes politiku vai informāciju par personas datu aizsardzību, neizpilde. no 700 līdz 1500 rubļiem. no 3000 līdz 6000 rubļiem. no 15 000 līdz 30 000 rubļu. no 5000 līdz 10 000 rubļu.
Personas datu subjektam informācijas par to apstrādi nesniegšana brīdinājums vai naudas sods - no 1000 līdz 2000 rubļiem. brīdinājums vai naudas sods - no 4000 līdz 6000 rubļiem. brīdinājums vai naudas sods - no 20 000 līdz 40 000 rubļu. brīdinājums vai naudas sods - no 10 000 līdz 15 000 rubļu.
Operatora nepildīšana PD subjekta vai viņa pārstāvja lūguma precizēt, bloķēt vai iznīcināt (ja PD ir nepilnīgs, novecojis, neprecīzs, nelikumīgi iegūts vai nav nepieciešams norādītajam apstrādes mērķim) brīdinājums vai naudas sods no 1000 līdz 2000 rubļiem. brīdinājums vai naudas sods - no 4000 līdz
10 000 rubļu.
brīdinājums vai naudas sods - no 25 000 līdz 45 000 rubļu. brīdinājums vai naudas sods - no 10 000 līdz 20 000 rubļu.
Operatora nespēja nodrošināt personas datu drošību, apstrādājot personas datus bez automatizācijas līdzekļiem, kas izraisīja nesankcionētu vai nejaušu piekļuvi personas datiem un izraisīja to iznīcināšanu, grozīšanu, bloķēšanu, kopēšanu no 700 līdz 2000 rubļiem. no 4000 līdz
10 000 rubļu.
no 25 000 līdz 50 000 rubļu. no 10 000 līdz 20 000 rubļiem.
Operatora (valsts vai pašvaldības iestādes) neizpilde pienākumu anonimizēt personas datus; personas datu depersonalizācijas prasību neievērošana brīdinājums vai administratīvā soda uzlikšana - no 3000 līdz 6000 rubļiem.

Lūdzu, ņemiet vērā: tieši šis iemesls, piemēram, personas datu apstrāde, nesaņemot subjekta piekrišanu, paredz vislielāko naudas sodu visu kategoriju pārkāpējiem - līdz 75 000 rubļu.

Šajā sakarā rodas daudzi jautājumi, visbiežāk uzdotie:

  • Vai es esmu datu pārzinis?
  • Vai uz mani attiecas Fizisko personu datu likums?
  • Kā paziņot Roskomnadzor par personas datu apstrādi?
  • Kas vietnes īpašniekam jādara, lai izvairītos no soda naudas?

Risināsim visus jautājumus secībā.

No 2017. gada 1. jūlija izmaiņas Art. 13.11 Krievijas Federācijas Administratīvo pārkāpumu kodekss par administratīvo atbildību par tiesību aktu pārkāpumiem par personu personas datiem. Tā kā grozījumi skar ikvienu, kas izmanto personas datus, mēs aplūkosim šos jauninājumus mūsu rakstā.

Personas datu apstrāde – 2017.g

Personas dati ir jebkura informācija, kas tieši vai netieši saistīta ar konkrētu personu (vārds, dzīvesvietas adrese, dzimšanas datums, pases dati, tālruņa numurs, fotogrāfija, e-pasta adrese utt.). Organizāciju, valsts aģentūru vai privātpersonu, kas vāc un apstrādā personas datus, sauc par operatoru (Likums par personas datiem, datēts ar 2006. gada 27. jūliju, Nr. 152-FZ). Tajos ietilpst darba devēji, kā arī visi, kas saņem personas datus no iedzīvotājiem – ārstniecības iestādes, izglītības iestādes, interneta veikali u.c.

Darba devējam šādi dati ir nepieciešami saistībā ar darba attiecībām. Tos var saņemt tikai personīgi no paša darbinieka, bet no trešajām personām - ar viņa rakstisku piekrišanu. Persona dod rakstisku piekrišanu personas datu apstrādei. Veidlapa nav apstiprināta ar likumu, jūs varat to sastādīt pats, ņemot vērā Art. 4. punkta prasības. 9 likuma Nr. 152-FZ (Krievijas Federācijas Darba kodeksa 3. klauzula, 1. daļa, 86. pants, likuma 152-FZ 1. klauzula, 9. pants).

Piekrišana personas datu apstrādei (paraugs)

Ir nepieņemami vākt un apstrādāt darbinieku personas datus, kas nav saistīti ar viņa darba darbību, piemēram, par dalību sabiedriskās biedrībās, reliģiju, personīgo dzīvi u.c. Tas pats attiecas uz citiem operatoriem, kuri pieprasa datus, kas nav saistīti ar to apstrādes mērķi (piemēram, pases datu norādīšana anketā par vietnes darbības novērtēšanu). Saņemtos datus nedrīkst izpaust trešajām personām vai izplatīt bez personas piekrišanas (likuma Nr. 152-FZ 7. pants).

Operatoram ir pienākums nodrošināt atbilstošu datu aizsardzību, par kuru tas nosaka to saņemšanas, apstrādes un uzglabāšanas kārtību Personas datu noteikumos vai citos iekšējos normatīvajos aktos. Dokumentā ir noteikti nepieciešamie pasākumi, kā arī noteikta persona, kas ir atbildīga par apstrādi. Piekļuve šādiem datiem būtu jāļauj tikai pilnvarotām personām, un tām ir tiesības saņemt tikai informāciju, kas nepieciešama konkrētu funkciju veikšanai (Krievijas Federācijas Darba kodeksa 88. pants, likuma Nr. 152-FZ 18.1 pants).

Noteikumi par personas datiem vai cits dokuments par to apstrādes politiku ir publiski pieejams un tiek uzrādīts pēc pilnvaroto institūciju pieprasījuma - tas attiecas gan uz darba devējiem, gan citiem operatoriem (likuma Nr. 152 18.1 panta 2. un 4.daļa). -FZ).

Personas dati – 2017: jaunums administratīvajā atbildībā

Likums Nr.13-FZ, datēts ar 02.07.2017., pieņēma jaunu Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta redakciju. Ja iepriekš pantā bija viens vienīgs elements - Federālā likuma par personas datiem pārkāpums, tad tagad tas ir vesels septiņu administratīvās atbildības pamatu saraksts un attiecīgi dažādi naudas sodi. Visticamāk, ja viens operators konstatēs vairākus pārkāpumus, viņam draud vairāki sodi, nevis tikai viens.

Tāpat ir veiktas izmaiņas Krievijas Federācijas Administratīvo pārkāpumu kodeksa 28.3 un 28.4 pantā, kas vienkāršo operatoru saukšanu pie atbildības: no 01.07.2017 tiek sastādīti protokoli par likuma 152-FZ par personas datiem pārkāpumiem. Roskomnadzor darbinieki, nevis prokurors, kā iepriekš. Saukšanas pie atbildības termiņš palika nemainīgs – 3 mēneši.

Par ko viņi tagad tiek sodīti?

Tātad uzņēmējus un organizācijas, kas apstrādā personas datus, tagad var saukt pie administratīvās atbildības:

  • Dati tiek apstrādāti gadījumos, kas nav paredzēti Federālajā likumā par personas datiem, vai arī to apstrāde nav savienojama ar vākšanas mērķiem (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta 1. daļa). Par personas datu nelikumīgu izmantošanu, ja par to nav paredzēta kriminālatbildība, izsaka brīdinājumu vai naudas sodu: fiziskām personām 1000-3000 rubļu apmērā, amatpersonām - 5000-10000 rubļu, organizācijām - 30000-50000 rubļu.
  • Datu apstrāde bez likumā noteiktas rakstiskas piekrišanas (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta 2. punkts). Piekrišanai apstrādei jāietver informācija, kas norādīta Art. 4. daļā. 9. pants Likumā 152-FZ par personas datiem. 2017. gada izmaiņas paredz naudas sodu par tās prombūtni no 1. jūlija šādā apmērā: fiziskām personām - 3000-5000 rubļu, amatpersonām - 10 000-20 000 rubļu, organizācijām - 15 000-75 000 rubļu.
  • Neierobežotas piekļuves trūkums operatora politikai personas datu apstrādes jomā (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta 3. punkts). Pienākums nodrošināt piekļuvi ir noteikts Art. 2. punktā. Likuma 152-FZ par personas datiem 18.1. Nespēja iepazīties ar šādu dokumentu uz papīra vai tīmekļa vietnē, ja dati tiek savākti, izmantojot internetu, operatoriem maksās: 700-1500 rubļu. - privātpersonas, 3000-6000 rubļu. – ierēdņi, 5000-10000 rubļu. - individuālais uzņēmējs, 15 000-30 000 rubļu. – organizācijas, un labākajā gadījumā viss tiks darīts ar brīdinājumu.
  • Personas informācijas nesniegšana par tās personas datu apstrādi (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta 4. punkts).Šādas informācijas pieprasīšanas kārtība ir noteikta likuma 152-FZ 14. pantā. Izmaiņas no 01.07.2017 ir šādas: par pārkāpumu izsaka brīdinājumu vai naudas sodu 1000-2000 rubļu apmērā. - privātpersonas, 4000-6000 rubļu. - ierēdņi, 10 000-15 000 rubļu. - individuālais uzņēmējs, 20 000-40 000 rub. – organizācijas.
  • Ja noteiktajā termiņā netiek ievērota prasība bloķēt, mainīt vai iznīcināt personas datus (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11. panta 5. punkts). Fiziskā persona vai tās pārstāvis var izvirzīt šādas prasības, ja dati ir nepilnīgi, neprecīzi, iegūti, pārkāpjot likumu vai ir novecojuši, to nosaka Fizisko personu datu likuma Nr.152-FZ 21.pants. Pārkāpēji saņems brīdinājumu vai naudas sodu: 1000-2000 rubļu. privātpersonām 4000-10000 rubļu. ierēdņi, 10 000-20 000 rubļu. - individuālais uzņēmējs, 25 000-45 000 rubļu. organizācijām.
  • Nosacījumu neievērošana, kas nodrošina personas datu drošību neautomatizētas apstrādes laikā (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 6. punkts, 13.11. pants). Tas attiecas uz “papīra” datiem, kuriem nesankcionēta piekļuve izraisīja to iznīcināšanu, bojājumus, nelikumīgu izplatīšanu utt. Par personas datu aizsardzības nenodrošināšanu 2017. gadā tiek uzlikts naudas sods 700-2000 rubļu apmērā. pilsoņiem 4000-10000 rubļu. ierēdņiem 10 000-20 000 rubļu. individuālajiem uzņēmējiem un 25 000-50 000 rubļu. organizācijām.

Tās ir izmaiņas personas datu aizsardzībā 2017. gadā, kas stājas spēkā no 1. jūlija. Kā redzam, pārkāpumi ir kļuvuši specifiskāki, un sodi operatoriem kļuvuši manāmi bargāki.

Nesteidzieties aizvērt rakstu. Jūs droši vien garīgi uzdevāt sev jautājumu: "Kāds tam sakars ar mani?" — Es atbildu, šis likums var skart arī jūs, un jums par to var pat nenojaust. Ejam kārtībā.

Ievads

2017. gada 7. februārī tika veikti grozījumi Administratīvo pārkāpumu kodeksa 13.11 pantā par personas datu likuma pārkāpumiem. Šie grozījumi stāsies spēkā drīz – 2017. gada 1. jūlijā.

Kas ir personas dati?

Personas datus var saprast kā jebkuru informāciju, kas tieši vai netieši saistīta ar konkrētu personu (personas datu subjektu) - 2006. gada 27. jūlija federālā likuma Nr. 152-FZ 3. panta 1. punkts. Šādas informācijas piemēri var būt uzvārds, vārds, uzvārds, dzimšanas datums un vieta, dzīvesvieta utt.

Kas mainīsies 2017. gada 1. jūlijā?

Jaunais federālais likums, 2007. gada 2. d. 2017. gada Nr.13-FZ būtiski paplašināja personu saukšanas pie administratīvās atbildības pamatojumu sarakstu personas datu aizsardzības jomā, kā arī palielināja administratīvo sodu apmēru.

Interesanti, ka protokolus par pārkāpumiem šajā jomā izrakstīs nevis prokuratūra, kā līdz šim, bet gan Roskomnadzor. Tas nozīmē, ka lietas ritēs daudz ātrāk un sodi tiks izsūtīti pa partijām, ja ne pakās.

Kāds mums ar to sakars

Droši vien lielākā daļa manu lasītāju joprojām nesaprot, kā tas viss attiecas uz viņiem. Bet līnija šeit ir ļoti plāna, kā zināt, vai esat personas datu operators?

Ja ar sava emuāra, tīmekļa vietnes, portāla vai interneta veikala palīdzību saņemat no lietotāja jebkādus personas datus (kurus, skatīt iepriekš), tad uz jums automātiski attiecas šis likums. Elementāri, vai ir iespējams reģistrēties savā vietnē, ievadot savu vārdu, e-pastu, adresi? Apsveicam, jūs jau esat pakļauts likumam.

Tas attiecas uz jums, ja:

Jūsu vietneļauj ražot lietotāja reģistrācija(pat ar minimālu datu kopu “vārds + e-pasts”). Piemēri:

  • forumi;
  • sociālie mediji;
  • daudzas ziņu vietnes;
  • tiešsaistes veikali;
  • emuāri;
  • vietnes ar privātiem sludinājumiem;
  • un tā tālāk.

Jūsu vietneļauj ievadiet veidlapās lietotāju personas datus, kas pēc tam tiek publicēti tīmekļa vietnē vai nosūtīti pa e-pastu. Piemēram, ja vietnei ir funkcija “atzvanīt man”, iespēja ātri nosūtīt pasūtījumu vai abonēt biļetenu utt.

Jūsu vietne tikko jau satur reālus personas datus pilsoņiem.

Jūsu uzņēmums(juridiska persona vai individuālais uzņēmējs) pastāvīgi nodarbojas ar personas datu apstrādi pilsoņiem. Tas attiecas uz:

  • lielākā daļa advokātu biroju;
  • absolūti visi reģistratori (juridisko personu un individuālo uzņēmēju reģistrācijā iesaistīto uzņēmumu izpratnē, izmaiņas, likvidācija un tā tālāk);
  • reģistrators;
  • grāmatvedības uzņēmumi, kas sniedz grāmatvedības un personāla ārpakalpojumus;
  • bankas, mikrofinansēšanas organizācijas un citi finanšu sektora uzņēmumi, kas strādā ar iedzīvotāju datiem;
  • medicīnas iestādes;
  • veikali, skaistumkopšanas saloni un citas līdzīgas organizācijas ar personīgajām klubu kartēm (tas ir īpaši populārs ķēdes kosmētikas veikalu vidū);
  • izglītības organizācijas un institūcijas (arī tās, kas vada īstermiņa kursus vai vienreizējas apmācības);
  • Mājokļu īpašnieku asociācijas un apsaimniekošanas uzņēmumi mājokļu un komunālo pakalpojumu sektorā;
  • ceļojumu aģentūras;
  • šķīrējtiesas;
  • un tā tālāk.

Jūsu uzņēmums aktīvi strādā ar ārštata darbiniekiem(saskaņā ar civiltiesisko līgumu).

Jūsu uzņēmums izmanto CRM vai līdzīgas sistēmas.

Ko darīt?

Jums ir jāspēj pareizi strādāt ar personas datiem.

Jums ir nepieciešams vismaz:

  • saņemt katra lietotāja, klienta vai abonenta rakstisku piekrišanu personas datu apstrādei, uzglabāšanai un izplatīšanai;
  • publicēt publiski pieejamu informāciju par visu, kas saistīts ar lietotāja personas datiem;
  • Pieprasiet tikai tos datus, kas nepieciešami konkrētam mērķim. Piemēram, jūs nevarat pieprasīt savu mājas adresi vai pases informāciju, lai abonētu e-pasta biļetenu;
  • izmantot datus tikai tiem mērķiem, kas norādīti dokumentos un par kuriem persona tika brīdināta;
  • pēc personas pieprasījuma informēt, kādi dati par viņu ir jūsu rīcībā, kā un kāpēc tie tiek apstrādāti un kam tos nodevāt;
  • pēc pieprasījuma dzēst datus, kas tiek izmantoti, lai nosūtītu informāciju par atlaidēm un akcijām;
  • uzglabāt datu bāzes drošā vietā, pasargāt tās no uzlaušanas un noplūdes;
  • apmācīt darbiniekus darbam ar personas datiem;

Izņēmumi

Tas neattiecas uz jums šādos gadījumos, jo uz tiem neattiecas Federālais likums “Par personas datiem”:

  1. Personas datu apstrādi veic fiziskas personas tikai personiskām un ģimenes vajadzībām, bet ja netiek pārkāptas personas datu subjektu tiesības;
  2. Personas datu apstrāde tiek veikta, strādājot ar dokumentiem no Krievijas Federācijas Arhīva fonda un līdzīgiem dokumentiem;
  3. Personas dati ir klasificēti kā valsts noslēpumu veidojoša informācija;
  4. Personas dati attiecas uz publisku informāciju par tiesu darbību Krievijas Federācijā.

Diemžēl es neesmu jurists šajā jomā un nevaru sniegt precīzas atbildes par to, kas tieši jums jādara, lai 100% aizsargātu sevi. Nu, pat paši profesionāļi nevar sniegt konkrētas atbildes, jo ir daudz nianšu un neprecizitātes, nemaz nerunājot par to, ka likums nav stājies spēkā. Jebkurā gadījumā mana ieraksta mērķis bija tieši jūs brīdināt, ka šādas “smukas” pastāv. Nu, tad, kā saka, iepriekš brīdināts ir forearmed.

Viena no būtiskākajām izmaiņām likumdošanā, kas 2018. gada vasarā sagaida štata darbiniekus, ir šāda: no 1. jūlija pieaugs naudas sodi par personas datiem. Ja iepriekš maksimālais naudas sods bija 10 000 rubļu, tad tagad tas var sasniegt 75 000 rubļu. Turklāt no 1.jūlija Roskomnadzor varēs sodīt tieši darba devējus, savukārt iepriekš šīs kategorijas lietas ierosināja prokuratūra. Paskatīsimies tuvāk, kā no 1. jūlija pieaugs naudas sodi par personas datiem.

No raksta jūs uzzināsit:

Darbinieku personas dati

Pirms apsvērt sodus par personas dati 2018. gadā uzzināsim, kas attiecas uz šādiem datiem. Darbinieku personas dati ir informācija, kas tieši vai netieši attiecas uz personu. Šī ir informācija par faktiem, notikumiem un notikumiem privātajā dzīvē, kas ļauj identificēt personu, izņemot informāciju, kas ir pakļauta izplatīšanai plašsaziņas līdzekļos (27. jūlija likuma Nr. 152-FZ 3. panta 1. punkts). , 2006, turpmāk tekstā Likums Nr. 152-FZ, Krievijas Federācijas prezidenta 1997. gada 6. marta dekrēts Nr. 188).

Lejupielādēt dokumentus par tēmu:

Ir trīs darbinieku personas datu veidi: vispārīgie, īpašie un biometriskie. Izplatītākie ietver:

Pilns vārds, dzīvesvieta;

pases dati;

informācija par izglītību;

ģimenes stāvoklis;

Darbinieku vispārīgie personas dati ir ietverti pasē, diplomā, militārajā apliecībā, personas kartē, darba grāmatā un citos dokumentos.

No 1.jūlija pieaugs naudas sodi par personas datu apstrādi, pārkāpjot īpašu datu aizliegumu. Tie ietver informāciju par (likuma Nr. 152-FZ 1. daļas 10. pants):

rase, piederība, tautība;

politiskie uzskati;

reliģiskā vai filozofiskā pārliecība;

veselības stāvoklis un tamlīdzīgi.

Īpaši darbinieku personas dati var būt anketā, ko darbinieks aizpilda, pieņemot darbā, medicīniskā izziņa utt.

Ja tiks pārkāpta kārtība darbā ar biometriskajiem datiem, par personas datu likuma pārkāpšanu draud nopietni naudas sodi. Tā ir informācija par personas fizioloģiskajām un bioloģiskajām īpašībām, pēc kurām var noteikt viņa identitāti. Piemēram, tādas funkcijas kā:

  • pirkstu nospiedumu dati;
  • acu varavīksnene;
  • DNS testi;
  • augums, svars utt.

Pievērsiet uzmanību! Fotogrāfija vai video ieraksts arī ir biometriskie personas dati, ja tos var izmantot personas identificēšanai. Izņēmums ir foto un video ieraksti, kas veikti masu un publiskos pasākumos (Krievijas Federācijas Civilkodeksa 152.1 panta 1. punkts).

Jauni naudas sodi: personas dati

2017.gadā no 1.jūlija pieaugs naudas sodi par personas datiem. Grozījumi Krievijas Federācijas Administratīvo pārkāpumu kodeksā tika ieviesti ar federālo likumu Nr.13-FZ, datēts ar 2017.02.07. Izmaiņas jauno sodu apmēros par personas datiem ir būtiskas. Tāpēc personas datu operatoriem, kuru vidū ir visi darba devēji, rūpīgi jāgatavojas izmaiņām.

Pašreizējā Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11 panta redakcijā ir tikai viens vispārīgs pamats organizācijas saukšanai pie administratīvās atbildības - par likumā noteiktās personas datu vākšanas, glabāšanas, izmantošanas vai izplatīšanas kārtības pārkāpšanu. No 1.jūlija pieaugs naudas sodi par personas datiem un būs septiņu veidu pārkāpumi, par kuriem varēs sodīt.

Svarīgi: šobrīd maksimālais naudas sods ir 1000 rubļu. (ierēdņiem) un 10 000 rubļu. (juridiskām personām). No 1. jūlija maksimums palielināsies līdz 20 000 un 75 000 rubļu. attiecīgi.

No 1. jūlija naudas sodi par personas dati un vienlaikus mainīsies kārtība, kādā tiek uzsāktas administratīvo pārkāpumu lietas personas datu jomā. Tagad šādas lietas ierosina prokurori (Krievijas Federācijas Administratīvo pārkāpumu kodeksa 28.4. panta 1. punkts). No 2017. gada 1. jūlija šīs pilnvaras tiek nodotas Roskomnadzor amatpersonām (Krievijas Federācijas Administratīvo pārkāpumu kodeksa ar grozījumiem 58. apakšpunkts, 2. punkts, 28.3 pants). Viņi paši varēs uzlikt jaunus naudas sodus par personas datiem:

  • naudas sods par personas datu izpaušanu;
  • naudas sodi par nepareizu personas datu apstrādi;
  • naudas sods par personas datu izplatīšanu;
  • naudas sodi par pārkāpumiem darbā ar personas datiem utt.

Administratīvo lietu ierosināšanas funkciju nodošana "Roskomnadzor" paātrinās darba devēju saukšanas pie atbildības procesu. Pašlaik šādas struktūras tikai apkopo informāciju par pārkāpumiem un nodod to prokuratūrai, lai lemtu par administratīvā soda piemērošanu.

Personas datu likums: naudas sodi

No 1.jūlija pieaugs naudas sodi par personas datiem. Apskatīsim septiņus vilcienus, kas tiks ieviesti 1. jūlijā (tabula zemāk). Par personas datu likuma pārkāpšanu organizācijām naudas sodi būs no 15 000 līdz 75 000 rubļu.

Naudas sodi par personas datu likuma pārkāpumu no 2017. gada 1. jūlija

Nodarījuma veids

Sankcija amatpersonām

Sankcijas organizācijām

Juridiskais pamats

Darba devēja veiktā personas datu apstrāde:

– likumā nenoteiktos gadījumos; – nesaderīgs ar personas datu vākšanas mērķiem

Brīdinājums vai naudas sods no 5000 līdz 10 000 rubļu

Brīdinājums vai naudas sods no 30 000 līdz 50 000 rubļu

1. daļas art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Personas datu apstrāde bez darbinieka rakstiskas piekrišanas, kad tā ir jāsaņem bez kļūdām vai piekrišanai trūkst nepieciešamās informācijas

Naudas sods no 10 000 līdz 20 000 tūkstošiem rubļu

Naudas sods no 15 000 līdz 75 000 tūkstošiem rubļu

2. daļas art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Brīdinājums vai naudas sods no 3000 līdz 6000 rubļiem;

Brīdinājums vai naudas sods no 15 000 līdz 30 000 rubļu.

3. daļa Art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Darbiniekam informācijas, kas ietekmē viņa personas datu apstrādi, nesniegšana

Brīdinājums vai naudas sods no 4000 līdz 6000 rubļiem;

Brīdinājums vai naudas sods no 20 000 līdz 40 000 rubļu.

4. daļas art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Darbinieka vai Roskomnadzor nodaļas lūguma precizēt personas datus, to bloķēšanu vai iznīcināšanu neizpilde gadījumā, ja dati ir nepilnīgi, novecojuši, neprecīzi, iegūti nelikumīgi vai nav nepieciešami norādītajam apstrādes mērķim.

Brīdinājums vai naudas sods no 4000 līdz 10 000 rubļu

Brīdinājums vai naudas sods no 20 000 līdz 45 000 tūkstošiem rubļu

5. daļas art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Personas datu drošības nenodrošināšana, uzglabājot fiziskos personas datu nesējus, ja tās rezultātā ir veikta nelikumīga vai nejauša piekļuve datiem, to iznīcināšana, grozīšana, bloķēšana, kopēšana, nodrošināšana, izplatīšana vai citas prettiesiskas darbības

no 4000 līdz 10 000 rubļu

no 20 000 līdz 50 000 tūkstošiem rubļu

6. daļa art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Personas datu anonimizācijas pienākuma neizpilde vai noteikto prasību vai šādu datu anonimizācijas metožu neievērošana (valsts un pašvaldību iestādēm)

Brīdinājums vai naudas sods no 3000 līdz 6000 rubļiem.

7. daļa art. 13.11. Krievijas Federācijas Administratīvo pārkāpumu kodekss

Lai 2018. gadā izvairītos no palielinātiem naudas sodiem par personas datiem, darba devējiem ir jāanalizē, vai ir pareizi sakārtota sistēma darbam ar personas datiem, jāidentificē un jānovērš trūkumi. Īpaši svarīgi ir pārbaudīt, vai darba devējs ir saņēmis darbinieku rakstisku piekrišanu datu apstrādei, kur tā ir nepieciešama.

Rakstiska piekrišana personas datu apstrādei ir jāsaņem, ja (likuma Nr. 152-FZ 1. apakšpunkts, 2. punkts, 10. pants, 1. punkts, 11. pants, 1. apakšpunkts, 4. punkts, 12. pants):

  • mēs runājam par to nodošanu valstij, kas nenodrošina nepieciešamo personas datu aizsardzību;
  • biometriskie dati tiek apstrādāti identitātes noteikšanai;
  • Tiek apstrādātas īpašas kategorijas un informācija, kas attiecas uz rasi, tautību, politiskajiem uzskatiem, reliģisko vai filozofisko pārliecību, veselības stāvokli un intīmo dzīvi.

Juridiskās informācijas portālā ir ievietots Krievijas Federācijas prezidenta parakstīts dokuments “Par grozījumiem Krievijas Federācijas Administratīvo pārkāpumu kodeksā”, kas nosaka jaunus naudas sodus par Krievijas Federācijas tiesību aktu pārkāpumiem personas datu jomā, kas stājas spēkā 2017. gada 1. jūlijā.

Federālā likuma noteikumi precizē administratīvās atbildības pasākumu piemērošanas pamatojumu par Krievijas Federācijas tiesību aktu pārkāpumiem personas datu jomā, ņemot vērā 2006. gada 27. jūlija federālajā likumā Nr. 152-FZ izdarītos grozījumus. "Par personas datiem". Izmaiņas galvenokārt tiek veiktas Krievijas Federācijas Administratīvo pārkāpumu kodeksa 13.11 pantā, kā arī 28.3 un 28.4 pantā.

Tātad, kas mainīsies personas datu jomā no 2017. gada 1. jūlija. Jaunajā 13.11.panta redakcijā tagad ir ietverti septiņi specifiski pārkāpumi un paredzēti attiecīgi naudas sodi ar augstāko no tiem 75 tūkstoši rubļu (juridiskām personām). Atšķirībā no 13.11.panta iepriekšējās redakcijas, jaunajā panta redakcijā ir skaidri noteikti gadījumi, par kuriem PD operatoru var sodīt. Piemēram, saskaņā ar 13.11 pantu bija iespējams sodīt par federālā likuma Nr. 242 pārkāpumiem, ar jauno izdevumu to nebūs iespējams izdarīt, tāpat kā būs grūti sodīt par nepaziņošanu Roskomnadzor.

13.11. panta teksti ir īsi parādīti attēlā zemāk. Detalizētāku aprakstu var lejupielādēt tabulas veidā. Un rakstā ir sniegta analīze pa rakstiem.

Atgādināsim, ka 13.11.panta izmaiņas tika gatavotas kopš 2014.gada decembra, taču darbs pie tām tika uz ilgu laiku iesaldēts no likumdevēju puses. Šī likumprojekta sākotnējās redakcijas būtiskākais punkts bija salīdzinoši lielais (līdz 300 000 rubļu) naudas sods par īpašu kategoriju personas datu nelikumīgu apstrādi, taču pieņemtajā redakcijā šis teksts tika izņemts:

Īpašu kategoriju personas datu apstrāde kas attiecas uz rasi, tautību, politiskajiem uzskatiem, reliģisko vai filozofisko pārliecību, veselības stāvokli, intīmo dzīvi un arī personas datus par sodāmību likumā neparedzētajos gadījumos Krievijas Federācija par personas datiem,
- paredz administratīvā soda uzlikšanu pilsoņiem no trīs tūkstošiem līdz pieciem tūkstošiem rubļu; ierēdņiem - no desmit tūkstošiem līdz divdesmit pieciem tūkstošiem rubļu; individuālajiem uzņēmējiem - no piecdesmit tūkstošiem līdz simts tūkstošiem rubļu;juridiskām personām - no simt piecdesmit tūkstošiem līdz trīs simtiem tūkstošu rubļu.

Kādas ir grozījumu galvenās sekas? Ir vairāki no tiem:

  1. Sakarā ar to, ka 13.11.panta redakcija ir kļuvusi precīzāka, daudzi eksperti pauž bažas ( , ), ka sodu piešķiršanas shēma var būtiski mainīties. Ja pēc pašreizējā izdevuma sods varētu būt viens par “likumā noteiktās kārtības pārkāpums...”, kopumā, lai arī cik pārkāpumu tiktu konstatēts, 13.11.panta jaunā redakcija ir mainījusies un tajā vienkārši uzskaitīti septiņi pārkāpumi, par kuriem iespējams sastādīt atsevišķu protokolu un uzlikt atsevišķu naudas sodu. Acīmredzot, pārbaudot, vajadzētu sagaidīt soda naudas kopsummas pieaugumu.
  2. Protokoli par administratīvajiem pārkāpumiem, kas kvalificēti pēc 13.11.panta jaunās redakcijas, tiks sastādīti pēc 1.jūlija. Roskomnadzor amatpersonas un tās teritoriālās nodaļas, nevis prokuratūras, kā tas ir tagad. Saukšanas pie atbildības termiņš paliek tāds pats kā līdz šim - 3 mēneši, taču ir būtiski vienkāršota saukšanas pie atbildības procedūra: saīsināta ķēde “Roskomnadzor teritoriālais departaments” - “Prokuratūra” - “Tiesa”, materiāli kustēsies ātrāk un, visticamāk, būs vairāk naudas sodu.
  3. Ne visi pārkāpumi, kas iepriekš kvalificēti saskaņā ar 13.11. pantu, var tikt saukti pret operatoriem saskaņā ar jauno izdevumu: šis pants neparedz, piemēram, atbildību par federālā likuma Nr. 242 par personas datu bāzu lokalizāciju neievērošanu.