Spremembe varstva osebnih podatkov v letu. Zvezni zakon o osebnih podatkih. Priglasitev se ne sme oddati, če

Zlasti je razširil seznam razlogov za upravno odgovornost za nezakonito obdelavo osebnih podatkov (PD) in povečal globe.

Osebni podatki: globe

Osnova Znesek globe
Posameznik Uradniki Pravna oseba IP
Obdelava osebnih podatkov v primerih, ki jih zakonodaja Ruske federacije ne določa; obdelava osebnih podatkov, ki ni združljiva z nameni zbiranja osebnih podatkov opozorilo ali globa - od 1000 do 3000 rubljev. opozorilo ali globa - od 5000 do
10.000 rubljev.
opozorilo ali globa - od 30.000 do 50.000 rubljev.
Obdelava osebnih podatkov brez pisnega soglasja njihovega subjekta od 3000 do 5000 rubljev. od 10.000 do 20.000 rubljev. od 15.000 do 75.000 rubljev.
Neizpolnitev obveznosti objave ali omogočanja vpogleda v dokument, ki določa politiko obdelave osebnih podatkov, ali informacije o varstvu osebnih podatkov. od 700 do 1500 rub. od 3000 do 6000 rub. od 15.000 do 30.000 rubljev. od 5.000 do 10.000 rubljev.
Nezagotavljanje subjektu osebnih podatkov informacij o njihovi obdelavi opozorilo ali globa - od 1000 do 2000 rubljev. opozorilo ali globa - od 4.000 do 6.000 rubljev. opozorilo ali globa - od 20.000 do 40.000 rubljev. opozorilo ali globa - od 10.000 do 15.000 rubljev.
Neupoštevanje zahteve subjekta PD ali njegovega zastopnika za pojasnilo, blokiranje ali uničenje s strani upravljavca (če je PD nepopoln, zastarel, netočen, nezakonito pridobljen ali ni potreben za navedeni namen obdelave) opozorilo ali naložitev globe v višini od 1000 do 2000 rubljev. opozorilo ali globa - od 4000 do
10.000 rubljev.
opozorilo ali globa - od 25.000 do 45.000 rubljev. opozorilo ali globa - od 10.000 do 20.000 rubljev.
Nezmožnost upravljavca zagotoviti varnosti osebnih podatkov pri obdelavi osebnih podatkov brez sredstev avtomatizacije, kar je povzročilo nepooblaščen ali naključen dostop do osebnih podatkov in povzročilo njihovo uničenje, spreminjanje, blokiranje, kopiranje. od 700 do 2000 rub. od 4000 do
10.000 rubljev.
od 25.000 do 50.000 rubljev. od 10.000 do 20.000 rubljev.
Neizpolnitev obveznosti anonimizacije osebnih podatkov s strani upravljavca (državnega ali občinskega organa); neizpolnjevanje zahtev za depersonalizacijo osebnih podatkov opozorilo ali naložitev upravne globe - od 3.000 do 6.000 rubljev.

Upoštevajte: prav ta razlog, kot je obdelava osebnih podatkov brez pridobitve soglasja subjekta, predvideva največje globe za vse kategorije kršiteljev - do 75.000 rubljev.

V zvezi s tem se poraja veliko vprašanj, najpogostejša:

  • Ali sem upravljavec podatkov?
  • Ali zame velja zakon o osebnih podatkih?
  • Kako obvestiti Roskomnadzor o obdelavi osebnih podatkov?
  • Kaj mora storiti lastnik spletne strani, da se izogne ​​kazni?

Ukvarjajmo se z vsemi vprašanji po vrstnem redu.

S 1. julijem 2017 veljajo spremembe čl. 13.11 Zakonika o upravnih prekrških Ruske federacije o upravni odgovornosti za kršitev zakonodaje o osebnih podatkih posameznikov. Ker spremembe zadevajo vse, ki uporabljajo osebne podatke, bomo te novosti obravnavali v našem članku.

Obdelava osebnih podatkov – 2017

Osebni podatek je kateri koli podatek, ki se neposredno ali posredno nanaša na določeno posameznika (ime, naslov bivališča, datum rojstva, podatki o potnem listu, telefonska številka, fotografija, elektronski naslov ipd.). Organizacija, vladna agencija ali posameznik, ki zbira in obdeluje osebne podatke, se imenuje operater (Zakon o osebnih podatkih z dne 27. julija 2006 št. 152-FZ). Sem sodijo delodajalci, pa tudi vsi, ki prejemajo osebne podatke od državljanov – zdravstvene ustanove, izobraževalne ustanove, spletne trgovine itd.

Za delodajalca so ti podatki nujni v zvezi z delovnimi razmerji. Lahko jih prejme le osebno od zaposlenega samega in od tretjih oseb - z njegovim pisnim soglasjem. Posameznik poda pisno privolitev v obdelavo osebnih podatkov. Obrazec ni odobren z zakonom, lahko ga sestavite sami, ob upoštevanju zahtev 4. odstavka čl. 9 zakona št. 152-FZ (3. člen 1. dela 86. člena delovnega zakonika Ruske federacije, 1. odstavek 9. člena zakona 152-FZ).

Soglasje za obdelavo osebnih podatkov (vzorec)

Nesprejemljivo je zbiranje in obdelava osebnih podatkov zaposlenega, ki niso povezani z njegovo delovno dejavnostjo, na primer o sodelovanju v javnih združenjih, veri, osebnem življenju itd. Enako velja za druge operaterje, ki zahtevajo podatke, ki niso povezani z namenom njihove obdelave (na primer navedba podatkov o potnem listu v vprašalniku o oceni uspešnosti spletnega mesta). Prejeti podatki se ne smejo razkriti tretjim osebam ali razširjati brez privolitve posameznika (7. člen zakona št. 152-FZ).

Upravljavec je dolžan zagotoviti ustrezno varstvo podatkov, za kar določi postopek njihovega sprejemanja, obdelave in hrambe s Pravilnikom o osebnih podatkih ali drugimi internimi predpisi. Dokument opredeljuje potrebne ukrepe in določa odgovorno osebo za obdelavo. Dostop do takšnih podatkov bi moral biti dovoljen samo pooblaščenim osebam, ki imajo pravico prejemati le informacije, potrebne za opravljanje določenih funkcij (člen 88 delovnega zakonika Ruske federacije, člen 18.1 zakona št. 152-FZ).

Predpisi o osebnih podatkih ali drug dokument o politiki njihove obdelave so v javni domeni in so predstavljeni na zahtevo pooblaščenih organov - to velja tako za delodajalce kot za druge operaterje (2. in 4. del člena 18.1 zakona št. 152 -FZ).

Osebni podatki – 2017: novosti v upravni odgovornosti

Zakon št. 13-FZ z dne 07.02.2017 je sprejel novo različico člena 13.11 Zakonika o upravnih prekrških Ruske federacije. Če je prej člen vseboval en sam element - kršitev zveznega zakona o osebnih podatkih, je zdaj cel seznam sedmih razlogov za upravno odgovornost in s tem različne globe. Verjetno bo, če bo en operater odkril več kršitev, prejel več glob, ne le eno.

Prav tako sta bila spremenjena člena 28.3 in 28.4 Zakonika o upravnih prekrških Ruske federacije, ki poenostavljata postopek privedbe operaterjev pred sodišče: od 01.07.2017 se sestavljajo protokoli o kršitvah zakona 152-FZ o osebnih podatkih. uslužbenci Roskomnadzorja in ne tožilec kot prej. Rok za privedbo pred sodišče je ostal enak – 3 mesece.

Za kaj so zdaj kaznovani?

Torej, tukaj so razlogi, na podlagi katerih so podjetniki in organizacije, ki obdelujejo osebne podatke, zdaj lahko upravno odgovorni:

  • Podatki se obdelujejo v primerih, ki jih zvezni zakon o osebnih podatkih ne določa ali je njihova obdelava nezdružljiva z nameni zbiranja (1. del člena 13.11 Zakonika o upravnih prekrških Ruske federacije). Nezakonita uporaba osebnih podatkov, če ne pomeni kazenske odgovornosti, se kaznuje z opozorilom ali globo: za posameznike v višini 1.000-3.000 rubljev, za uradne osebe - 5.000-10.000 rubljev, za organizacije - 30.000-50.000 rubljev.
  • Obdelava podatkov brez pisnega soglasja, ki ga zahteva zakon (odstavek 2 člena 13.11 Zakonika o upravnih prekrških Ruske federacije). Soglasje za obdelavo mora vsebovati podatke, določene v 4. delu čl. 9 zakona 152-FZ o osebnih podatkih. Spremembe iz leta 2017 predvidevajo globo za njegovo odsotnost od 1. julija v naslednjem znesku: za kršitelje posameznikov - 3.000-5.000 rubljev, za uradnike - 10.000-20.000 rubljev, za organizacije - 15.000-75.000 rubljev.
  • Pomanjkanje neomejenega dostopa do politike operaterja na področju obdelave osebnih podatkov (odstavek 3 člena 13.11 Zakonika o upravnih prekrških Ruske federacije). Obveznost zagotavljanja dostopa je določena v 2. odstavku čl. 18.1 zakona 152-FZ o osebnih podatkih. Nezmožnost seznanitve s takšnim dokumentom na papirju ali na spletnem mestu, če se podatki zbirajo prek interneta, bo operaterje stala: 700-1500 rubljev. - posamezniki, 3000-6000 rubljev. - uradniki, 5.000-10.000 rubljev. – Samostojni podjetnik, 15.000-30.000 rubljev. – organizacije, v najboljšem primeru pa bo vse potekalo z opozorilom.
  • Nezagotavljanje osebi informacij o obdelavi njenih osebnih podatkov (odstavek 4 člena 13.11 Zakonika o upravnih prekrških Ruske federacije). Postopek za zahtevanje takšnih informacij je predpisan v 14. členu zakona 152-FZ. Spremembe od 01.07.2017 so naslednje: kršitev je predmet opozorila ali globe 1000-2000 rubljev. – posamezniki, 4000-6000 rubljev. - uradniki, 10.000-15.000 rubljev. - samostojni podjetnik, 20.000-40.000 rub. – organizacije.
  • Neupoštevanje zahteve za blokiranje, spreminjanje ali uničenje osebnih podatkov v določenem roku (odstavek 5 člena 13.11 Zakonika o upravnih prekrških Ruske federacije). Posameznik ali njegov zastopnik lahko vloži takšne zahteve, če so podatki nepopolni, netočni, pridobljeni v nasprotju z zakonom ali so zastareli, to določa 21. člen zakona o osebnih podatkih št. 152-FZ. Kršitelji bodo prejeli opozorilo ali globo: 1000-2000 rubljev. za posameznike 4.000-10.000 rubljev. uradniki, 10.000-20.000 rubljev. – Samostojni podjetnik, 25.000-45.000 rubljev. organizacije.
  • Neupoštevanje pogojev, ki zagotavljajo varnost osebnih podatkov med neavtomatizirano obdelavo (klavzula 6, člen 13.11 Zakonika o upravnih prekrških Ruske federacije). To velja za »papirnate« podatke, katerih nepooblaščen dostop je povzročil njihovo uničenje, poškodovanje, nezakonito distribucijo itd. Neupoštevanje varstva osebnih podatkov v letu 2017 pomeni globo od 700 do 2000 rubljev. za državljane 4.000-10.000 rubljev. za uradnike 10.000-20.000 rubljev. za samostojne podjetnike in 25.000-50.000 rubljev. za organizacije.

Gre za spremembe na področju varstva osebnih podatkov v letu 2017, ki veljajo od 1. julija. Kot vidimo, so prekrški postali konkretnejši, globe za operaterje pa so se opazno zaostrile.

Ne hitite z zapiranjem članka. Verjetno ste si v mislih zastavili vprašanje: "Kaj ima to opraviti z mano?" — Odgovorim, ta zakon lahko vpliva tudi na vas, pa morda tega niti ne slutite. Gremo po vrsti.

Uvod

7. februarja 2017 so bile sprejete spremembe člena 13.11 zakonika o upravnih prekrških glede kršitev zakona o osebnih podatkih. Te spremembe bodo začele veljati kmalu – 1. julija 2017.

Kaj so osebni podatki?

Osebni podatki se lahko razumejo kot vse informacije, ki so neposredno ali posredno povezane z določenim posameznikom (predmetom osebnih podatkov) - 1. odstavek 3. člena zveznega zakona z dne 27. julija 2006 št. 152-FZ. Primeri takih podatkov so lahko priimek, ime, patronim, datum in kraj rojstva, kraj bivanja itd.

Kaj se bo spremenilo 1. julija 2017?

Novi zvezni zakon z dne 02/07. 2017 št. 13-FZ je znatno razširil seznam razlogov za privedbo oseb do upravne odgovornosti na področju varstva osebnih podatkov in povečal tudi znesek upravnih glob.

Zanimivo je, da protokole o kršitvah na tem področju ne bo izdajalo tožilstvo kot doslej, temveč Roskomnadzor. To pomeni, da bodo stvari potekale veliko hitreje in bodo kazni poslane v serijah, če že ne v paketih.

Kaj imamo mi s tem

Verjetno večina mojih bralcev še vedno ne razume, kako vse to velja zanje. Vendar je meja tukaj zelo tanka; kako veste, ali ste upravljavec osebnih podatkov?

Če s pomočjo svojega bloga, spletne strani, portala ali spletne trgovine od uporabnika prejmete kakršne koli osebne podatke (katere, glejte zgoraj) – potem avtomatsko spadate pod ta zakon. Osnovno, ali se je mogoče registrirati na vaši strani z vnosom imena, e-pošte, naslova? Čestitam, že ste pod zakonom.

To velja za vas, če:

Vaša spletna stran vam omogoča proizvodnjo registracija uporabnika(tudi z minimalnim naborom podatkov "ime + e-pošta"). Primeri:

  • forumi;
  • družbeni mediji;
  • številna spletna mesta z novicami;
  • spletne trgovine;
  • blogi;
  • spletna mesta z zasebnimi oglasi;
  • in tako dalje.

Vaša spletna stran dovoljuje v obrazce vpisuje osebne podatke uporabnikov, ki se naknadno objavijo na spletni strani ali pošljejo po elektronski pošti. Na primer, če ima spletno mesto funkcijo »pokliči me nazaj«, možnost pošiljanja hitrega naročila ali naročanja na glasilo itd.

Vaša spletna stran samo že vsebuje resnične osebne podatke državljani.

Vaše podjetje(pravna oseba ali samostojni podjetnik posameznik) se kontinuirano ukvarjajo z obdelavo osebnih podatkov državljani. To velja za:

  • večina odvetniških pisarn;
  • absolutno vsi registrarji (v smislu podjetij, ki se ukvarjajo z registracijo pravnih oseb in samostojnih podjetnikov, spremembami, likvidacijo itd.);
  • registrar;
  • Računovodska podjetja, ki nudijo računovodske storitve in zunanje izvajanje kadrovskih storitev;
  • banke, mikrofinančne organizacije in druga podjetja finančnega sektorja, ki delajo s podatki državljanov;
  • zdravstvene ustanove;
  • trgovine, kozmetični saloni in druge podobne organizacije z osebnimi klubskimi karticami (to je še posebej priljubljeno med verigami kozmetičnih trgovin);
  • izobraževalne organizacije in ustanove (vključno s tistimi, ki izvajajo kratkotrajne tečaje ali enkratna usposabljanja);
  • Združenja lastnikov stanovanj in družbe za upravljanje v sektorju stanovanjskih in komunalnih storitev;
  • potovalne agencije;
  • arbitražna sodišča;
  • in tako dalje.

Vaše podjetje aktivno sodeluje s svobodnjaki(po civilni pogodbi).

Vaše podjetje uporablja CRM ali podobne sisteme.

Kaj narediti?

Morate znati pravilno delati z osebnimi podatki.

Potrebujete najmanj:

  • od vsakega uporabnika, stranke ali naročnika pridobiti pisno privolitev za obdelavo, shranjevanje in distribucijo osebnih podatkov;
  • objavljati javno dostopne podatke o vsem, kar je povezano z osebnimi podatki uporabnika;
  • Zahtevajte samo podatke, ki so potrebni za določen namen. Na primer, ne morete zahtevati svojega domačega naslova ali podatkov o potnem listu, da se naročite na e-novice;
  • podatke uporablja le za namene, ki so navedeni v dokumentih in na katere je bila oseba opozorjena;
  • na zahtevo osebe obvestite, katere podatke imate o njej, kako in zakaj se obdelujejo ter komu ste jih posredovali;
  • na zahtevo izbriše podatke, ki se uporabljajo za pošiljanje informacij o popustih in akcijah;
  • hranite zbirke podatkov na varnem mestu, jih zaščitite pred vdori in uhajanjem;
  • usposobiti zaposlene za delo z osebnimi podatki;

Izjeme

To vas ne zadeva v naslednjih primerih, saj zvezni zakon "o osebnih podatkih" zanje ne velja:

  1. Obdelavo osebnih podatkov izvajajo posamezniki izključno za osebne in družinske potrebe, vendar če niso kršene pravice subjektov osebnih podatkov;
  2. Obdelava osebnih podatkov se izvaja pri delu z dokumenti iz Arhivskega fonda Ruske federacije in podobnimi dokumenti;
  3. Osebni podatki so označeni kot podatki, ki so državna skrivnost;
  4. Osebni podatki se nanašajo na javne informacije o dejavnostih sodišč v Ruski federaciji.

Na žalost nisem pravnik na tem področju in vam ne morem dati natančnih odgovorov, kaj točno morate storiti, da se 100% zaščitite. No, tudi strokovnjaki sami ne morejo dati nedvoumnih odgovorov, saj je veliko odtenkov in netočnosti, da ne omenjam dejstva, da zakon še ni začel veljati. Vsekakor pa je bil namen moje objave prav to, da vas opozorim, da takšna "sranje" obstaja. No, potem, kot pravijo, vnaprej opozorjen je oborožen.

Ena pomembnejših sprememb zakonodaje, ki kadrovike čaka poleti 2018, je naslednja: s 1. julijem se bodo zvišale globe za osebne podatke. Če je bila prej najvišja kazen 10.000 rubljev, lahko zdaj doseže 75.000 rubljev. Poleg tega bo Roskomnadzor od 1. julija lahko neposredno kaznoval delodajalce, medtem ko je prej primere te kategorije sprožilo tožilstvo. Poglejmo si podrobneje, kako se bodo s 1. julijem zvišale globe za osebne podatke.

Iz članka se boste naučili:

Osebni podatki zaposlenih

Preden razmislite o kaznih za osebnih podatkov v letu 2018 pa bomo izvedeli, kaj velja za take podatke. Osebni podatki zaposlenih so informacije, ki se neposredno ali posredno nanašajo na posameznika. To so informacije o dejstvih, dogodkih in dogodkih v zasebnem življenju, ki omogočajo identifikacijo osebe, razen informacij, ki so predmet razširjanja v medijih (1. člen 3. člena zakona št. 152-FZ z dne 27. julija , 2006, v nadaljnjem besedilu zakon št. 152-FZ, odlok predsednika Ruske federacije z dne 6. marca 1997 št. 188).

Prenesite dokumente na temo:

Poznamo tri vrste osebnih podatkov zaposlenih: splošne, posebne in biometrične. Pogosti vključujejo:

Polno ime, kraj stalnega prebivališča;

podatki o potnem listu;

informacije o izobraževanju;

zakonski stan;

Splošni osebni podatki zaposlenih so v potnem listu, diplomi, vojaški izkaznici, osebni izkaznici, delovni knjižici in drugih dokumentih.

S 1. julijem se bodo zvišale globe za osebne podatke za obdelavo v nasprotju s prepovedjo posebnih podatkov. Ti vključujejo informacije o (1. del 10. člena zakona št. 152-FZ):

rasa, pripadnost, narodnost;

politični pogledi;

verska ali filozofska prepričanja;

zdravstveno stanje in podobno.

Posebni osebni podatki delavcev so lahko v vprašalniku, ki ga delavec izpolni ob zaposlitvi, zdravstvenem izvidu ipd.

Resne globe za kršitev zakona o osebnih podatkih grozijo, če je kršen postopek dela z biometričnimi podatki. To so podatki o fizioloških in bioloških značilnostih človeka, po katerih je mogoče ugotoviti njegovo identiteto. Na primer funkcije, kot so:

  • podatki o prstnih odtisih;
  • šarenica oči;
  • DNK testi;
  • višina, teža itd.

Pozor! Tudi fotografija ali videoposnetek je biometrični osebni podatek, če je z njim mogoče identificirati osebo. Izjema so foto in video posnetki na množičnih in javnih dogodkih (1. člen 152.1. člena Civilnega zakonika Ruske federacije).

Nove globe: osebni podatki

V letu 2017 se bodo s 1. julijem zvišale globe za osebne podatke. Spremembe zakonika o upravnih prekrških Ruske federacije so bile uvedene z zveznim zakonom št. 13-FZ z dne 07.02.2017. Spremembe višin novih glob za osebne podatke so pomembne. Zato se morajo upravljavci osebnih podatkov, kamor sodijo vsi delodajalci, na spremembe skrbno pripraviti.

Trenutna različica člena 13.11 Zakonika o upravnih prekrških Ruske federacije vsebuje samo eno splošno podlago za upravno odgovornost organizacije - za kršitev postopka zbiranja, shranjevanja, uporabe ali distribucije osebnih podatkov, določenega z zakonom. S 1. julijem se bodo zvišale globe za osebne podatke in obstajalo bo sedem vrst kršitev, za katere boste lahko kaznovani.

Pomembno: trenutno je najvišja kazen 1000 rubljev. (za uradnike) in 10.000 rubljev. (za pravne osebe). Od 1. julija se bo maksimum povečal na 20.000 in 75.000 rubljev. oz.

Od 1. julija globe za osebnih podatkov hkrati pa se bo spremenil tudi postopek, v katerem se vodijo zadeve o prekrških s področja osebnih podatkov. Zdaj takšne primere sprožijo tožilci (odstavek 1 člena 28.4 Zakonika o upravnih prekrških Ruske federacije). Od 1. julija 2017 se ta pooblastila prenesejo na uradnike Roskomnadzorja (podčlen 58, odstavek 2, člen 28.3 Zakonika o upravnih prekrških Ruske federacije, s spremembami). Nove globe za osebne podatke bodo lahko izrekli sami:

  • globa za razkritje osebnih podatkov;
  • globe za nepravilno obdelavo osebnih podatkov;
  • globa za razširjanje osebnih podatkov;
  • globe za kršitev dela z osebnimi podatki itd.

Prenos funkcij sprožitve upravnih zadev na Roskomnadzor bo pospešil postopek pozivanja delodajalcev k odgovornosti. Trenutno ti organi samo zbirajo podatke o kršitvah in jih posredujejo tožilstvu, da odloči o uporabi upravne kazni.

Zakon o osebnih podatkih: globe

S 1. julijem se bodo zvišale globe za osebne podatke. Poglejmo si sedem vlakov, ki bodo uvedeni 1. julija (tabela spodaj). Za kršitev zakona o osebnih podatkih bodo globe za organizacije od 15.000 do 75.000 rubljev.

Globe za kršitev zakona o osebnih podatkih od 1. julija 2017

Vrsta prekrška

Sankcija za uradnike

Sankcija za organizacije

Pravna podlaga

Obdelava osebnih podatkov s strani delodajalca:

– v primerih, ki niso določeni z zakonom; – nezdružljivo z nameni zbiranja osebnih podatkov

Opozorilo ali globa od 5.000 do 10.000 rubljev

Opozorilo ali globa od 30.000 do 50.000 rubljev

1. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Obdelava osebnih podatkov brez pisnega soglasja zaposlenega, kadar mora biti le-to obvezno pridobljeno ali v soglasju manjkajo potrebni podatki.

Globa od 10.000 do 20.000 tisoč rubljev

Globa od 15.000 do 75.000 tisoč rubljev

2. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Opozorilo ali globa od 3000 do 6000 rubljev;

Opozorilo ali globa od 15.000 do 30.000 rubljev.

3. del, čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Neposredovanje informacij zaposlenemu, ki vplivajo na obdelavo njegovih osebnih podatkov

Opozorilo ali globa od 4.000 do 6.000 rubljev;

Opozorilo ali globa od 20.000 do 40.000 rubljev.

4. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Neupoštevanje zahteve zaposlenega ali oddelka Roskomnadzorja za pojasnitev osebnih podatkov, njihovo blokiranje ali uničenje v primeru, da so podatki nepopolni, zastareli, netočni, nezakonito pridobljeni ali niso potrebni za navedeni namen obdelave.

Opozorilo ali globa od 4.000 do 10.000 rubljev

Opozorilo ali globa od 20.000 do 45.000 tisoč rubljev

5. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Nezagotovitev varnosti osebnih podatkov pri shranjevanju fizičnih nosilcev osebnih podatkov, če je zaradi tega prišlo do nezakonitega ali naključnega dostopa do podatkov, njihovega uničenja, spreminjanja, blokiranja, kopiranja, posredovanja, distribucije ali drugih nezakonitih dejanj.

od 4.000 do 10.000 rubljev

od 20.000 do 50.000 tisoč rubljev

6. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Neizpolnjevanje obveznosti anonimizacije osebnih podatkov oziroma neizpolnjevanje uveljavljenih zahtev ali načinov anonimizacije teh podatkov (za državne in občinske organe)

Opozorilo ali globa od 3.000 do 6.000 rubljev.

7. del čl. 13.11 Zakonika o upravnih prekrških Ruske federacije

Da bi se izognili povečanju novih glob za osebne podatke v letu 2018, morajo delodajalci analizirati, ali so pravilno uredili sistem za delo z osebnimi podatki, ugotoviti in odpraviti pomanjkljivosti. Predvsem je pomembno preveriti, ali je delodajalec od zaposlenih pridobil pisno soglasje za obdelavo podatkov, kjer se to zahteva.

Pisno soglasje za obdelavo osebnih podatkov je treba pridobiti, kadar (pododstavek 1, odstavek 2, člen 10, odstavek 1, člen 11, pododstavek 1, odstavek 4, člen 12 zakona št. 152-FZ):

  • govorimo o njihovem prenosu v državo, ki ne zagotavlja potrebnega varstva osebnih podatkov;
  • biometrični podatki se obdelujejo za ugotavljanje identitete;
  • Obdelujejo se posebne kategorije in informacije, ki se nanašajo na raso, narodnost, politična prepričanja, verska ali filozofska prepričanja, zdravstveno stanje in intimno življenje.

Portal pravnih informacij vsebuje dokument, ki ga je podpisal predsednik Ruske federacije "O spremembah zakonika Ruske federacije o upravnih prekrških", ki določa nove globe za kršitev zakonodaje Ruske federacije na področju osebnih podatkov, ki bo začel veljati 1.7.2017.

Določbe zveznega zakona pojasnjujejo razloge za uporabo ukrepov upravne odgovornosti za kršitev zakonodaje Ruske federacije na področju osebnih podatkov, ob upoštevanju sprememb zveznega zakona z dne 27. julija 2006 št. 152-FZ. "O osebnih podatkih". Spremembe se izvajajo predvsem v členu 13.11, pa tudi v členih 28.3 in 28.4 Zakonika o upravnih prekrških Ruske federacije.

Kaj se torej s 1.7.2017 spreminja na področju osebnih podatkov. Nova različica člena 13.11 zdaj vsebuje sedem posebnih kaznivih dejanj in predvideva ustrezne globe, pri čemer je najvišja med njimi 75 tisoč rubljev (za pravne osebe). Za razliko od prejšnje izdaje člena 13.11 nova izdaja člena jasno določa primere, za katere je lahko upravljavec PD kaznovan. Na primer, v skladu s členom 13.11 je bilo mogoče kaznovati za kršitev zveznega zakona št. 242, z novo izdajo tega ne bo mogoče storiti, tako kot bo težko kaznovati za neobveščanje Roskomnadzorja.

Besedila člena 13.11 so na kratko predstavljena na spodnji sliki. Podrobnejši opis lahko prenesete v obliki tabele. In analiza po členih je podana v članku.

Spomnimo, spremembe člena 13.11 so bile pripravljene od decembra 2014, vendar so delo na njih dolgo časa zamrznili zakonodajalci. Najpomembnejša točka zgodnje različice tega predloga zakona je bila relativno visoka (do 300.000 rubljev) globa za nezakonito obdelavo osebnih podatkov posebnih kategorij, vendar je bilo v sprejeti različici to besedilo odstranjeno:

Obdelava posebnih vrst osebnih podatkov v zvezi z raso, narodnostjo, političnimi pogledi, verskimi ali filozofskimi prepričanji, zdravstvenim stanjem, intimnim življenjem in tudi osebne podatke iz kazenske evidence v primerih, ki niso določeni z zakonom Ruska federacija o osebnih podatkih,
- pomeni naložitev upravne globe državljanom od tri tisoč do pet tisoč rubljev; za uradnike - od deset tisoč do petindvajset tisoč rubljev; za samostojne podjetnike - od petdeset tisoč do sto tisoč rubljev;za pravne osebe - od sto petdeset tisoč do tristo tisoč rubljev.

Kakšne so glavne posledice amandmajev? Več jih je:

  1. Zaradi dejstva, da je besedilo člena 13.11 postalo natančnejše, mnogi strokovnjaki izražajo zaskrbljenost ( , ), da se lahko sistem dodeljevanja kazni temeljito spremeni. Če bi po veljavni izdaji lahko bila kazen ena za »kršitev postopka, določenega z zakonom ...«, skupaj, ne glede na to, koliko kršitev je ugotovljenih, se je novo besedilo člena 13.11 spremenilo in preprosto navaja sedem prekrškov, za katere je mogoče sestaviti ločen zapisnik in naložiti ločeno globo. Očitno bi morali pričakovati povišanje skupne višine globe ob pregledu.
  2. Protokoli o upravnih prekrških, kvalificiranih po novem besedilu člena 13.11, bodo sestavljeni po 1. juliju Uradniki Roskomnadzorja in njenih teritorialnih oddelkov, in ne tožilcev, kot je zdaj. Obdobje za privedbo pred sodišče ostaja enako kot prej - 3 mesece, vendar je bil postopek privedbe pred sodišče bistveno poenostavljen: veriga "teritorialni oddelek Roskomnadzorja" - "tožilstvo" - "sodišče" je bila skrajšana, materiali se bo premikal hitreje in verjetno bo več glob.
  3. Vseh kršitev, ki so bile predhodno opredeljene v členu 13.11, ni mogoče obtožiti operaterjev v skladu z novo izdajo: ta člen na primer ne predvideva odgovornosti za neupoštevanje zveznega zakona št. 242 o lokalizaciji zbirk osebnih podatkov.