Почему штрафы хотят повысить

В феврале, когда произошла утечка в Яндекс.Еде, в интернете появились данные 58 тысяч клиентов: адреса, телефоны, коды домофонов и другая информация. Компанию оштрафовали на минимальную сумму — 60 000 ₽. В мае в сеть утекли данные более чем 30 миллионов клиентов лабораторий «Гемотест»: фамилии, адреса, номера телефонов и паспортов. Штраф ещё не назначен, но юристы предполагают, что за утечку данных компания заплатит не более 100 000 ₽.

Утечки персональных данных происходят всё чаще, при этом крупные компании платят за это незначительные суммы, считают в Минцифры. Поэтому до конца 2022 года могут ввести новый размер штрафа за утечку персональных данных — 1% от годового оборота, рассказал директор департамента обеспечения кибербезопасности Минцифры Владимир Бенгин. 

Если оборотные штрафы всё-таки введут, за утечку данных клиентов крупные компании будут платить миллионы рублей.

Что делать, чтобы вас не оштрафовали

Если у вас интернет-магазин, блог с комментариями или имейл-рассылка, вы тоже попадаете под закон о персональных данных. Точного определения, что именно считать персональными данными, в законе нет. Но судебная практика и позиция Роскомнадзора показывают, что к ним относятся не только имя, дата рождения, адрес и телефон, электронная почта, но даже файлы cookie, которые собирают практически все сайты. 

Если вы работаете с персональными данными клиентов, зарегистрируйтесь в Роскомнадзоре в качестве оператора, подготовьте нужные документы и предупредите пользователей, что собираете их данные. Подробнее о том, как это сделать и как Роскомнадзор проверяет операторов персональных данных, читайте в статье.

Для тех, кто с Эвотором

Покупайте сервисы для товарного учёта, маркировки, ЕГАИС, управления кафе и интеграции с 1С. Они помогут наладить складской учёт, контролировать и анализировать продажи, вести КУДиР, а ещё рассчитывать налоговые платежи и взносы.

На правах рекламы ООО “Эвотор” 2Ranyn3S3Tn