Госдума приняла закон об уголовной ответственности за утечки персональных данных

До 10 лет лишения свободы - если незаконные действия с персданными привели к тяжким последствиям. Но список таких последствий из окончательной версии законопроекта убрали.

Госдума приняла в третьем чтении поправки в Уголовный кодекс, дополняющие его ответственностью за утечки и незаконное использование персональных данных (законопроект 502113-8).

Ко второму думскому чтению были внесены некоторые поправки в законопроект, не меняющие сути. В итоге уголовная ответственность, как и предусматривалось в первоначальной версии законопроекта, принятой в январе в первом чтении, не будет зависеть от объема утечек. Предполагается дополнение УК новой статьей 272.1, в состав которой войдут:

  • незаконные использование, передача, сбор, хранение компьютерной информации, содержащей персональные данные;
  • создание, обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения, распространения такой информации (от штрафа 700 тысяч до лишения свободы на срок до 5 лет с массой промежуточных вариантов наказаний).

Базовая кара по первому пункту (за использование, передачу, сбор, хранение) – штраф до 300 тысяч рублей или доход за год, либо принудительные работы до четырех лет, либо лишение свободы на тот же срок. То же самое, но совершенное в отношении специальных категорий персональных данных, а также биометрических персданных, а также персданных несовершеннолетних будет караться штрафом до 700 тысяч рублей или в размере дохода осужденного за период до двух лет с дисквалификацией до двух лет или без такового, либо принудительными работами на срок до 5 лет, либо лишением свободы на тот же срок.

Штраф сможет достигать 1 миллиона рублей, а лишение свободы – шести лет (плюс промежуточные варианты наказаний типа изъятия дохода и дисквалификации), если при всем вышесказанном имеет место:

  • корыстная заинтересованность;
  • крупный ущерб;
  • предварительный сговор;
  • использование служебного положения.

Создание и/или поддержка сайтов, информсистем, ПО, заведомо предназначенных для незаконного хранения, передачи персданных, будет грозить штрафом до 700 тысяч рублей или отсидкой до 5 лет (плюс промежуточные варианты наказаний).

Более существенные наказания (срок отсидки – 10 лет плюс штрафы, диквалификация) грозят:

  • при трансграничном перемещении персданных или носителей с ними – лишение свободы до 8 лет (плюс штрафы, диквалификация);
  • в случае тяжких последствий (полный список которых поначалу хотели привести в примечаниях к статье, но в окончательной версии текста проекта этого нет);
  • в случае совершения вышеназванных преступлений организованной группой.

Также предложено оговорить, что все это не распространяется на случаи обработки персданных физлицами исключительно для личных и семейных нужд.