Ключевым событием года стали
поправки, которые резко усилили ответственность за нарушения при обработке персональных данных. Ввели новые составы административной ответственности (за неуведомление об обработке данных и об утечках) и кратно увеличили штрафы по действующим нормам. По «общей»
ч. 1 ст. 13.11 КоАП максимальный штраф вырос до 300 000 руб.
Наиболее критичными для бизнеса являются нововведения, касающиеся утечек специальных категорий и биометрических персональных данных. В отличие от «обычных» персональных данных для них не действует прогрессивная шкала: любая утечка, включая первую, может повлечь штраф 10–20 млн руб.
Шермет Курбанов обращает внимание, что существование смягчающих факторов напрямую зависит от того, выстроены ли у компании процессы реагирования на инциденты и задокументированы ли меры по защите данных.
Отдельным блоком реформы стали изменения требований о локализации персональных данных. С 1 июля
запретили использовать зарубежные базы данных для сбора персональных данных на территории РФ.
Это, по словам Шермета, требует от компаний глубокой правовой и технической ревизии существующих бизнес-процессов, особенно при использовании облачной инфраструктуры и зарубежных сервисов.
Подробный комментарий Шермета по другим важным аспектам регулирования в области персональных данных читайте в спецвыпуске Итоги года
по ссылке >>.