В КоАП внесены изменения, усиливающие ответственность за нарушение порядка обработки персональных данных
Президент подписал Федеральный закон «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях».
Федеральный закон принят Государственной Думой 26 ноября 2024 года и одобрен Советом Федерации 27 ноября 2024 года.
Справка Государственно-правового управления
Федеральным законом устанавливается административная ответственность за ряд административных правонарушений в области персональных данных, в том числе за невыполнение или несвоевременное выполнение оператором обязанностей по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных, по уведомлению такого уполномоченного органа в случае установления факта неправомерной или случайной передачи персональных данных, повлекшей нарушение прав субъектов персональных данных, а также за действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные.
Величина административного штрафа за такие действия (бездействие) оператора дифференцируется в зависимости от числа субъектов персональных данных и (или) идентификаторов.
Под идентификатором понимается уникальное обозначение сведений о физическом лице, содержащееся в информационной системе персональных данных оператора и относящееся к такому лицу.
Более строгая административная ответственность установлена за действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей специальную категорию персональных данных, a также биометрические персональные данные.
При этом совершение указанных административных правонарушений лицами, ранее подвергнутыми административному наказанию за аналогичные действия (бездействие), влечёт наложение на юридических лиц, за исключением государственных или муниципальных органов и некоммерческих организаций, административного штрафа, исчисляемого в величине, кратной совокупному размеру выручки, полученной от реализации всех товаров (работ, услуг), за календарный год, предшествующий году, в котором было выявлено административное правонарушение, либо за предшествующую дате выявления административного правонарушения часть календарного года, в котором было выявлено административное правонарушение, если правонарушитель не осуществлял деятельность по реализации товаров (работ, услуг) в предшествующем календарном году, либо размеру собственных средств (капитала) кредитной организации на дату совершения административного правонарушения, но не менее 20 миллионов рублей и не более 500 миллионов рублей.
За указанные административные правонарушения индивидуальные предприниматели несут административную ответственность как юридические лица.
Федеральным законом предусмотрены условия, при выполнении которых до момента вынесения постановления о наложении административного штрафа административный штраф назначается в размере одной десятой минимального размера административного штрафа, предусмотренного за совершение административного правонарушения, но не менее 15 миллионов рублей и не более 50 миллионов рублей.
При этом устанавливается, что административный штраф, назначенный за указанные административные правонарушения и другие нарушения законодательства Российской Федерации в области персональных данных, выявленные в ходе осуществления государственного контроля (надзора), муниципального контроля, не может быть уплачен в размере половины суммы наложенного административного штрафа в течение 20 дней со дня вынесения постановления о наложении административного штрафа.
Дела об указанных административных правонарушениях относятся к подсудности судей арбитражных судов, по таким делам может проводиться административное расследование.
Кроме того, Федеральным законом устанавливается административная ответственность за отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя от прохождения идентификации и (или) аутентификации с использованием его биометрических персональных данных.
Уточняются положения Кодекса, устанавливающие административную ответственность за нарушение законодательства об организации предоставления государственных и муниципальных услуг, а также за нарушение требований в области размещения и обработки биометрических персональных данных в единой биометрической системе, иных информационных системах, обеспечивающих аутентификацию на основе биометрических персональных данных физических лиц.
Усиливается административная ответственность за отдельные нарушения законодательства Российской Федерации в области персональных данных, а также за нарушение требований к использованию радиочастотного спектра, правил радиообмена или использования радиочастот, несоблюдение норм или параметров радиоизлучения.
Федеральный закон вступает в силу по истечении 180 дней после дня его официального опубликования.