За «слив» персональных данных компании заплатят компенсации пострадавшим

За несанкционированное использование персональных данных пользователи смогут получить компенсацию через «Госуслуги».

На государственном портале может быть внедрен функционал для жалоб на утечки персональных данных граждан России. При этом прорабатывается вопрос о компенсациях россиянам, пострадавшим от действий недобросовестных компаний, использующих личные сведения своих клиентов. Соответствующих законопроект разрабатывается специалистами Министерства цифрового развития, связи и массовых коммуникаций.

Стоит отметить, что будущий нормативный акт предусматривает ответственность компаний и организаций, независимо от формы собственности, не только перед гражданами, но и перед государством. В частности, нарушителям может грозить серьезный штраф в размере до 3% от заработанных за год средств. При этом портал «Госуслуги» будет выступать в качестве площадки-посредника между пользователями и компаниями при возникновении соответствующих претензий.

Между тем, инициатива по введению серьезных оборотных штрафов для ИТ-компаний, нарушивших законодательство о персональных данных, обсуждается в правительстве уже больше года. За это время инциденты, связанные с крупными утечками личных данных россиян, происходили довольно регулярно, в том числе, в считающимся наиболее защищенным банковском секторе.

На ранних этапах обсуждения законопроекта Минцифры предлагало создать некий фонд, из которого бы выплачивались компенсации жертвам утечек персональных данных. Но в дальнейшем от данного предложения в ведомстве решили отказаться. Сейчас обсуждается другой вариант – использование портала «Госуслуги», где граждане смогут подать заявление для получение компенсации за факт неправомерного использования их личной информации. Если же утечка будет подтверждена оператором персональных данных, то заявлению дают дальнейших ход и назначают компенсацию заявителю. Размер возмещения вреда устанавливает сам оператор. При этом, если большинство требований о компенсации, а именно две трети, будут удовлетворены оператором, то он может расчитывать на уменьшение размера оборотного штрафа.

Законопроект предполагает не только денежный эквивалент компенсации. Рассматривается вопрос о том, что оператор в случае согласия двух третей обратившихся с заявлением граждан может предложить пользователям в качестве возмещения ущерба скидки, бонусы, промокоды и т. д. Если же пострадавшие откажутся от альтернативных видов компенсации, то компания-оператор потеряет право на применение понижающего коэффициента при расчете ее оборотного штрафа. Размер самого штрафа будет установлен от 1% до 3% от заработанных компанией за год средств. Максимальные денежные наказания грозят тем, кто официально не заявит о потере личных данных своих клиентов.

Автор: Александр Абрамов.

Тематики: Регулирование, Безопасность

Ключевые слова: регулирование, персональные данные, защита персональных данных, Госуслуги