Изменения в области законодательства о персональных данных
Так, введена уголовная ответственность за незаконное использование, передачу, сбор, хранение информации, содержащей персональные данные (Статья 272.1 УК РФ). За это предусмотрено от 4 до 10 лет лишения свободы в зависимости от степени тяжести. Если в составе преступления фигурируют данные несовершеннолетних — это грозит штрафом до 700 000 рублей или лишением свободы до 5 лет. Если утечка сопряжена с передачей данных за границу — срок лишения свободы возрастает до 8 лет, со штрафом до 2 млн рублей. Если утечка имела тяжкие последствия, предусмотрен максимальный срок 10 лет.
Кроме того, изменилась статья 13.11 КоАП РФ. Кратно увеличиваются штрафы, назначаются новые санкции за утечку биометрии.
С 30 мая 2025 года незаконная передача биометрических сведений повлечет наложение штрафов в размере:
• от 400 000 до 500 000 рублей – для физлиц
• от 1,3 до 1,5 млн рублей – для должностных лиц организаций
• от 15 до 20 млн рублей – для ИП
• от 15 до 20 млн рублей – для организаций
При этом, будут действовать смягчающие обстоятельства, если оператор ежегодно инвестирует в информационную безопасность или имеет документальное подтверждение, что требования по защите персональных данных соблюдаются.