Ассоциация юристов России предложила выплачивать до 5 млн за утечку персональных данных
Юристы хотят, чтобы россияне получили возможность требовать от компаний и госорганов денежную компенсацию за каждый доказанный случай утечки персональных данных
Читать на полной версииАссоциация юристов России (АЮР) предложила Госдуме и Роскомнадзору законодательно ужесточить ответственность за нарушения в сфере персональных данных, пишет «Коммерсантъ». Юристы хотят обязать операторов выплачивать компенсацию от 500 тысяч до 5 млн рублей за каждый доказанный случай утечки данных.
Сейчас происходит множество утечек, но ответственности за это никто не несет, говорит зампред комиссии по правовому обеспечению цифровой экономики московского отделения АЮР Александр Савельев.
— Предложение, о котором мы говорим, заключается в том, что в случае, если происходит нарушение права субъекта персональных данных, например утечка его данных, он будет иметь право требовать компенсацию от оператора в пределах определенной вилки. При этом ему не надо будет доказывать, как это сейчас может устанавливать законодательство при возмещении выплат, размер понесенного ущерба или причинно-следственную связь. Это крайне сложно доказать. Мы предлагаем, чтобы при доказанном факте нарушения, допустим, факте утечки, без доказывания фактических неблагоприятных последствий, которые это могло повлечь, субъект мог получить компенсацию в размере от 10 тысяч до — различные суммы обсуждаются — 1 млн, 5 млн. Но факт именно в том, чтобы некий гарантированный размер у субъекта всегда был. Если утечка затронула множество субъектов, то тогда они смогут объединиться и подать коллективный иск, и эта сумма будет значительно выше.
— Не получится ли так, что для того чтобы получить выплаты в случае потери данных, нужно будет доказать свою личность, а это в очередной раз потребует указывать еще больше персональных данных?
— Он будет обращаться за компенсацией через суд, это гражданское судопроизводство, в рамках которого действительно придется себя идентифицировать. Но, по идее, здесь уже работают другие нормы. Здесь ситуация не станет хуже по сравнению с той, которая уже есть. Вполне предсказуемо, что крупные операторы восприняли такую инициативу несколько в штыки. Однако некоторые из них все-таки признают, что законодательство надо реформировать.
Юристы считают, что в перспективе такие меры могут способствовать перезагрузке всего законодательства о персональных данных.
В Европе штрафы за утечку персональных данных более высокие — до 4% оборота компании. Это заставляет организации серьезнее подходить к защите данных пользователей. Предложенные меры сильно ситуацию в России не изменят, считает эксперт по информационной безопасности компании Cisco Systems Алексей Лукацкий.
Алексей Лукацкий эксперт по информационной безопасности Cisco Systems «Это не совсем задача Роскомнадзора — заниматься именно расследованиями правонарушений, была ли утечка, по чьей вине произошла утечка. Этим должны заниматься правоохранительные органы. А правоохранительные органы этим заниматься сейчас не могут, потому что в Уголовном кодексе отсутствуют соответствующие статьи. А вот вводить ли уголовную статью за утечки персональных данных — это очень непростой вопрос, это может привести к поиску ведьм и наказанию непричастных за возможные утечки. У нас нет штрафов за утечку, у нас есть наказание только за несоблюдение требований самого закона, то есть за отсутствие каких-то согласий, за отсутствие или нарушение правил обработки персональных данных. Ее пытались много лет назад внести, но тогда регуляторы сказали, что у них нет ни ресурсов, ни возможности реагировать на каждое заявление потенциальной жертвы. Здесь надо бороться с причиной, почему эти данные появляются, увеличивать активность именно правоохранительных органов в части проведения контрольных закупок, в части выявления тех, кто эти данные сливает, в части наказания тех, кто эти данные заказывает, приобретает, а потом ими торгует. И когда число дел возрастет и преступники увидят, что за торговлю персональными данными можно получить вполне реальные сроки, тогда ситуация сдвинется с мертвой точки».
Получить комментарий от комитета Госдумы по информполитике, куда юристы направили свое предложение о компенсации, на момент публикации материала не удалось.