Госдума приняла закон об уголовной ответственности за утечки персональных данных
До 10 лет лишения свободы - если незаконные действия с персданными привели к тяжким последствиям. Но список таких последствий из окончательной версии законопроекта убрали.
Госдума приняла в третьем чтении поправки в Уголовный кодекс, дополняющие его ответственностью за утечки и незаконное использование персональных данных (законопроект 502113-8).
Ко второму думскому чтению были внесены некоторые поправки в законопроект, не меняющие сути. В итоге уголовная ответственность, как и предусматривалось в первоначальной версии законопроекта, принятой в январе в первом чтении, не будет зависеть от объема утечек. Предполагается дополнение УК новой статьей 272.1, в состав которой войдут:
- незаконные использование, передача, сбор, хранение компьютерной информации, содержащей персональные данные;
- создание, обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения, распространения такой информации (от штрафа 700 тысяч до лишения свободы на срок до 5 лет с массой промежуточных вариантов наказаний).
Базовая кара по первому пункту (за использование, передачу, сбор, хранение) – штраф до 300 тысяч рублей или доход за год, либо принудительные работы до четырех лет, либо лишение свободы на тот же срок. То же самое, но совершенное в отношении специальных категорий персональных данных, а также биометрических персданных, а также персданных несовершеннолетних будет караться штрафом до 700 тысяч рублей или в размере дохода осужденного за период до двух лет с дисквалификацией до двух лет или без такового, либо принудительными работами на срок до 5 лет, либо лишением свободы на тот же срок.
Штраф сможет достигать 1 миллиона рублей, а лишение свободы – шести лет (плюс промежуточные варианты наказаний типа изъятия дохода и дисквалификации), если при всем вышесказанном имеет место:
- корыстная заинтересованность;
- крупный ущерб;
- предварительный сговор;
- использование служебного положения.
Создание и/или поддержка сайтов, информсистем, ПО, заведомо предназначенных для незаконного хранения, передачи персданных, будет грозить штрафом до 700 тысяч рублей или отсидкой до 5 лет (плюс промежуточные варианты наказаний).
Более существенные наказания (срок отсидки – 10 лет плюс штрафы, диквалификация) грозят:
- при трансграничном перемещении персданных или носителей с ними – лишение свободы до 8 лет (плюс штрафы, диквалификация);
- в случае тяжких последствий (полный список которых поначалу хотели привести в примечаниях к статье, но в окончательной версии текста проекта этого нет);
- в случае совершения вышеназванных преступлений организованной группой.
Также предложено оговорить, что все это не распространяется на случаи обработки персданных физлицами исключительно для личных и семейных нужд.