В России готовятся в 5 раз повысить штрафы

В России готовятся в 5 раз повысить штрафы за незаконный сбор биометрии .

В Госдуму внесен проект об изменении КоАП, который предусматривает наложение штрафов за обработку биометрических данных, если предварительно не было получено согласие от гражданина, а также многократное увеличение уже существующих штрафов за незаконную обработку персональных данных. Планируется даже введение дополнительных штрафов за утечку биометрических данных. Кроме того, с июня текущего года бизнес должен будет передавать данные в Единую биометрическую систему.

Особенности законопроекта:

4 мая группа депутатов, возглавляемая спикером Володиным, внесла в Госдуму законопроект, направленный на борьбу с незаконным оборотом персональных данных, включая биометрические. Предложенные поправки в КоАП вводят штрафы за обработку данных без согласия гражданина. Предусматривается увеличение максимального штрафа для компаний с 150 тыс. руб. до 700 тыс. руб., а за повторное нарушение - с 500 тыс. руб. до 1,5 млн руб.

Однако, по мнению директора Института исследований Интернета Карена Казаряна, формулировки законопроекта могут быть подвижными и применимыми к любым частным биометрическим системам, которые не планируют интегрироваться с Единой биометрической системой (ЕБС). Но законопроект не решает вопрос об ответственности за ошибки при биометрической аутентификации, которые могут привести к непреднамеренной идентификации личности.

Мнение Минцифры Минцифры:

Внимательно следит за сохранностью персональных данных и готовит штрафы за их утечку. В декабре 2022 года была представлена версия законопроекта, в которой предусмотрены санкции в диапазоне от 5 млн до 500 млн руб. Первая утечка данных будет наказываться фиксированным размером штрафа, а повторная - уже в зависимости от оборота компании. В случае нарушения ряда требований, например попытки скрыть инцидент, компания может столкнуться с максимальным штрафом. Все это говорит о том, что бизнес должен быть ответственным за сохранность персональных данных, иначе ему грозят серьезные последствия.

Внесены поправки, которые распространяются на всех операторов персональных данных и все виды личных сведений, включая биометрические. Эти поправки включают в себя введение оборотных штрафов за утечки, в то время как биометрические данные являются высокочувствительными, и за их утечку планируется повышенная административная ответственность, подчеркивают в Минцифры.

Что изменится после принятия законопроекта

Сегодня банки и другие организации активно развивают свои биометрические системы. Благодаря этому, сдав свой биометрический слепок в отделении многих кредитных организаций, можно подтвердить свою личность и получать банковские услуги без необходимости предъявления паспорта. Также с помощью биометрических технологий можно оплатить проход в московском метро с помощью Face Pay от ВТБ, а в некоторых сетевых магазинах и кафе можно воспользоваться услугой «Оплата одним взглядом» от Сбера. Компания "МТС" также внедрила биометрию для обслуживания клиентов в своих салонах, что позволяет им получать услуги без предъявления паспорта, таких как смена номера, SIM-карты, тарифного плана, подключение дополнительных услуг и т.д. Биометрические технологии также используются для входа в фитнес-клубы.

Что придется делать компаниям

По новому закону все компании, которые работают с биометрическими данными, должны будут передать их в Единый биометрический сервер (ЕБС). Это означает, что компании должны будут уничтожить свои собственные биометрические слепки и использовать векторы, которые представляют собой наборы чисел, характеризующих лицо человека или другие его биометрические параметры, и обращаться к ЕБС. Процесс передачи биометрических данных в ЕБС должен начаться 1 июня 2023 года и закончиться к 1 октября 2023 года.

Таким образом, с июня 2023 года будет принят законопроект, который ужесточает наказание за незаконное получение и использование личных данных.