Что произошло. Ассоциация компаний интернет-торговли — АКИТ — попросила Минфин смягчить законопроект об оборотных штрафах за утечку персональных данных.
Сейчас законопроект предполагает, что компания, которая допустила утечку данных пользователей, будет оштрафована на 0,1% от годового оборота. Штраф вырастет до 3%, если компания попыталась скрыть проблему.
Члены АКИТ, среди которых Ozon, WildBerries, Яндекс Маркет и Lamoda, просят применять оборотные штрафы только к тем компаниям, которые повторно допустили утечку данных свыше 1 000 000 пользователей. Маркетплейсы хотят установить дополнительные барьеры для оборотных штрафов и применять их, если выполнены два условия:
- украденные данные позволяют идентифицировать пользователя без дополнительной информации;
- утечка повлекла нарушение прав пользователей.
Также сервисы просят отложить применение закона до сентября 2024 года.
Пока для операторов данных действуют фиксированные штрафы за утечку:
Что это значит для бизнеса. В текущей редакции законопроект может негативно отразиться на всех компаниях, которые обрабатывают персональные данные пользователей, например их имена, даты рождения и номера телефонов.
Пока законопроект не внесен в Госдуму и проходит согласование правительства. Если его примут, он может вступить в силу уже спустя месяц после подписания президентом.