Чиновники спорят об оборотных штрафах. Сейчас компенсация за утечку персональных данных — от 60 до 100 тыс. при первом и до 500 тыс. — при повторном.
С весны 2022 года шли разговоры о том, чтобы повысить штрафы до 1-3% от оборота.
Над этим законопроектом работают представители Минцифры, Госдумы и Совфеда, но чиновники так и не смогли договориться, что из себя новый закон должен представлять.
Из-за этого внесение проекта в Госдуму откладывается как минимум до осенней сессии.
Мы постарались разобраться, что рассорило министерство с парламентом.
Позиция Минцифры — смягчать наказание, платить компенсации.
Ведомство пытается всячески смягчить законопроект. В ранних версиях предлагали, в частности, создать фонд компенсаций — его бы формировали из оборотных штрафов.
Позже от идеи отказались. Но мысль смягчить наказание для тех, кто старается исправить свои огрехи, осталась, также как и сама идея компенсаций.
По данным "Ведомостей", идеальный вариант законопроекта в Минцифре видят так:
• когда компания узнаёт об утечке, то публично заявляет об этом и отдельно уведомляет Роскомнадзор;
• пользователям, пострадавшим от утечки, дают время подать на компенсацию через Госуслуги;
• размер компенсации предлагает компания, и если хотя бы 80% соглашаются на неё, то штраф — всего 0,1%;
• если компенсация не нравится более чем 20%, то тогда штраф назначается в 3% от оборота.
Позиция парламента — ничего не платить.
Абсолютно иначе мыслят представители Госдумы и Совфеда. В частности, парламентарии предлагают отказаться от компенсаций.
Глава комитета Госдумы по информполитике Александр Хинштейн считает, что это приведет к нарушениям прав пользователей. Как именно — неизвестно.
Парламент свои аргументы против не расширяет, поэтому соберём основные тезисы других экспертов:
• возникают вопросы к администрированию заявок на компенсацию через Госуслуги;
• запуск компенсаций может спровоцировать всплеск мошенничества и фишинговых атак;
• практика компенсаций не применялась ранее ни на каком крупном рынке — ни в США, ни в ЕС, ни в странах Латинскому Америки.
Страхование вместо компенсаций
Другой вариант выплат, который был предложен — страховка данных, чтобы в случае утечки уплатой компенсаций занимались страховые компании.
Большинство экспертов сходится во мнении, что страховщики не возьмут на себя такой риск. Реальный вред слишком сложно оценить, а риск подлога очень высок.