С 1 июля 2017 года увеличение штрафа за нарушение закона об обработке персональных данных до 75 тысяч рублей.
1. Что за закон?
На текущий момент статья 13.11 кодекса РФ об административных правонарушениях гласит о том, что за нарушение порядка сбора, хранения, использования или распространения информации о гражданах штраф для юридических лиц - от 5 до 10 тысяч рублей.
В феврале 2017 внесены поправки в статью 13.11, которые вступят в силу 1 июля 2017 года, где более детально расписаны различные виды нарушений и увеличен штраф для юридических лиц до 75 тысяч рублей. Причем если нарушений несколько, то и штрафов будет несколько.
Суть закона заключается в том, что на сайте необходимо публиковать политику о сборе и обработке персональных данных, и запрашивать согласие посетителей при оставлении данных.
2. Обрабатываю ли я персональные данные?
Под персональными данными понимается информация по которой можно идентифицировать человека. Логин и пароль не попадает под этот критерий, так как по ним нельзя идентифицировать человека. Но любое сочетание персональных данных из указанного ниже списка подпадает под определение закона 13.11 КоАП :
Получается, что все владельцы сайтов на которых есть личные кабинеты, формы подписки, регистрации или обратной связи и на которых можно что-то купить, разместить объявление, заполнить анкету - это операторы персональных данных. Даже если на сайте есть только кнопка для заказа звонка или отправки сообщения - это тоже обработка персональных данных.
3. Что нужно сделать?
Если вы до сих пор ничего не сделали, то вы уже нарушаете закон и вас уже сейчас могут оштрафовать. Даже если ваш сайт обслуживает веб-студия или удаленный айтишник, штраф всё равно выпишут на ту компанию или ИП, которые указаны на сайте. Чтоб ваш сайт соблюдал закон необходимо реализовать решение, которое позволит четко установить, что человек согласился на обработку персональных данных. Это может быть пользовательское соглашение, как у «Ламоды», правила продажи, как у «Читай-города», официальное уведомление, как у «М-видео», политика конфиденциальности, как у «Рестора», «Адидаса» или «Озона».
4. Случаи наказания по закону 13.11 КоАП
Кроме штрафов в пользу государства за нарушение правил обработки персональных данных могут взыскать компенсацию морального вреда и попытаться привлечь к уголовной ответственности.