С принятием последних к ФЗ № 152 были ужесточены меры юридической ответственности при нарушении данного акта. Законодатель внёс дополнения, предусматривающие наказание недобросовестных работодателей и владельцев интернет-сайтов.
Изменения в законе 2017 года
Защита персональных данных с июля 2017 года станет более эффективной. Предусмотрено существенное увеличение списка оснований для применения санкций в отношении нарушителей.
Последняя редакция Федерального закона о персональных данных расширяет перечень статей, по которым можно привлекать субъектов правонарушений. До введения нового законодательства организации несли ответственность исключительно по ст. 13.11 Административного Кодекса. Ужесточение 152-ФЗ после принятия правок закона № 13-ФЗ позволяет применять для квалификации противоправных деяний 7 различных составов правонарушений.
Обработка данных с нарушением установленных целей
Закон о защите персональных данных 2017 года запрещает обработку личной информации с нарушением целей её сбора или без оснований, предусмотренных отечественным законодательством.
Примером правонарушения является ситуация, когда руководитель собирает у сотрудников контакты, в том числе телефон, e-mail и домашние адреса. После этого он передает сведения рекламным фирмам, которые направляют по указанным контактам свои предложения.
Федеральная программа по защите персональной информации предусматривает наказание за подобные деяния. К нарушителю применяются санкции в виде предупреждений и штрафов.
Обработка личной информации без согласия
Исследование сведений, касающихся физического лица, можно начинать только после получения согласия от клиента. Последний закон об обработке требует фиксировать в разрешении на обработку:
ФИО, адресные сведения и реквизиты паспорта субъекта.
Наименование оператора, которому будет передана информация (скажем, работодатель, интернет-портал или банковская организация).
Цели получения и изучения сведений.
Перечень данных, которые субъект соглашается передать.
Список операций, которые разрешено производить с информацией.
Срок действия согласия и способ его отзыва.
Действующая редакция ФЗ о защите персональных данных 2017 года прямо запрещает совершать операции с личной информацией о физлицах без документа, подтверждающего их согласие. Если подписанное гражданином разрешение не содержит необходимой информации, оператор привлекается к административной ответственности и наказывается штрафом.
Отсутствие доступа к порядку обработки данных и сокрытие информации
Новые требования предполагают обеспечение неограниченного доступа к документам, описывающим политику обработки сведений. Если информация собирается в интернете, необходимо публиковать соответствующие документы на сайте.
Последние изменения норм ФЗ обязуют оператора давать субъекту полную информацию относительно факта исследования его личных данных, наименования и адреса оператора, основания и цели обработки, применяемых инструментов изучения.