Увеличение штрафов за обработку персональных данных без письменного согласия
23 декабря 2023 года вступают в силу дополнения статьи 13.11 КоАП, внесенные Федеральным законом от 12 декабря 2023 года № 589-ФЗ. Хотя основной фокус соответствующего закона направлен на изменение ответственности в области работы с биометрическими персональными данными, ряд существенных новелл затронет уже знакомые операторам нормы. Так, будут увеличены административные штрафы за обработку персональных данных без письменного согласия субъекта (если такое согласие требуется законом) или с нарушением требований к форме письменного согласия (части 2 и 2.1 статьи 13.11 КоАП).
После вступления в силу соответствующих изменений юридическое лицо, нарушившее любое требование к форме согласия, может быть оштрафовано на сумму до 700 000 рублей, а в случае повторного нарушения - до 1 500 000 рублей. Среди прочего, закон требует получать у субъектов письменные согласия на обработку персональных данных при передаче персональных данных работников третьим лицам, в случае обработки специальных категорий персональных данных, а также при работе с биометрическими персональными данными. Таким образом, нововведения могут затронуть довольно большое количество операторов.
Отдельно следует отметить, что в 2024 году рынок ожидают еще более масштабные изменения, которые коснуться вопросов ответственности за утечки персональных данных, а также за нарушения, связанные с уклонением от подачи уведомлений о начале обработки персональных данных.