Законодательная работа

Вернуться назад

Осташенко М.С. Ситан. 2017. Предложение об ответственности за нарушения законодательства о персональных данных

5 Марта 2017
Осташенко М.С. Ситан. 2017. Предложение об ответственности за нарушения законодательства о персональных данных Осташенко М.С. Ситан. 2017. Предложение об ответственности за нарушения законодательства о персональных данных
ПРОБЛЕМА

Отсутствие административной ответственности за нарушения законодательства о персональных данных, не предусмотренные Федеральным законом Российской Федерации "О внесении изменений в Кодекс Российской Федерации об Административных правонарушения" №13-ФЗ от 7 февраля 2017 г. (далее - "Закон").
На данный момент ст. 13.11 КоАП РФ предусматривает административную ответственность за любое нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных). Таким образом, любое нарушение законодательства о персональных данных подпадает под данный вид ответственности.
Закон вступит в силу 7 июля 2017 г. и изменит ст. 13.11 КоАП РФ. Ст. 13.11 КоАП в новой редакции предусматривает виды административной ответственности за отдельные нарушения законодательства о персональных данных, в частности, обработка персональных данных в случаях, не предусмотренных законодательством Российской Федерации в области персональных данных, обработка персональных данных с нарушением установленных законодательством Российской Федерации в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных и другие виды нарушений. Однако новая редакция ст. 13.11 КоАП РФ не предусматривает ответственности за нарушения, не перечисленные в указанной статье, в частности, административная ответственность не предусмотрена за нарушения требования об обработке персональных данных граждан РФ с использованием баз данных, расположенных в России, за непринятие организационных, юридических и технических мер по защите персональных данных, за несоблюдение законодательных требований к трансграничной передаче персональных данных. Предполагается, что новая редакция ст. 13.11 КоАП РФ повлечет отказ операторов персональных данных от соблюдения требований российского законодательства о персональных данных, ответственность за нарушение которых не предусмотрена КоАП РФ, что может привести к массовому нарушению прав субъектов персональных данных, а также незаконному раскрытию и утечкам персональных данных.

РЕШЕНИЕ

Рассмотреть возможность включения в перечень нарушений законодательства Российской Федерации в области персональных данных соблюдения требования об обработке персональных данных российских граждан при сборе с использованием баз данных, расположенных в России, требования о принятии необходимых юридических, организационных и технических мер для защиты персональных данных, требования о соблюдении законодательных требований к трансграничной передаче персональных данных и установления административной ответственности за нарушение этих требований.