Минцифры предложило выплачивать компенсацию пользователям, пострадавшим от утечки персональных данных. Эту инициативу поддержала правительственная комиссия по законопроектной деятельности.
Правительственная комиссия по законопроектной деятельности поддержала идею Минцифры о включении в законопроект об оборотных штрафах за утечки персональных данных положения о выплате компенсации пострадавшим, сообщают «Ведомости» с ссылкой на заключение комиссии. Ранее Минцифры предложило выплачивать компенсации, чтобы уменьшить размер штрафа.
В тексте отзыва на поправку говорится, что добровольная выплата компенсации операторами персональных данных будет рассмотрена как обстоятельство, смягчающее административную ответственность.
Законопроект об оборотных штрафах для компаний за утечки персональных данных направили в правительство в конце июля. Однако финального решения о том, как и за что следует штрафовать операторов, на момент отправки документа в правительство не было.
Тогда Минцифры предложило добавить смягчающие факторы в новый законопроект. Например, добровольную выплату компенсации за утечку личной информации. Однако этот вариант не устроил комитет Госдумы. 25 сентября комиссия утвердила новый законопроект и одобрила идею Минцифры о выплате компенсации.
«Правительство поддерживает законопроект при условии его доработки с учетом указанных замечаний до внесения в Госдуму», — резюмировали авторы отзыва.
Директор Института исследований интернета Карен Казарян считает, что сумма выплат пострадавшим будет незначительной. Эксперт привел в пример случай с утечкой данных с сервиса «Яндекс.Еда». Тогда пострадали около 7 млн пользователей. По закону штраф должен был составить 1% от годовой выручки, то есть 132 млн руб. за 2021 год. Это означает, что каждый пользователь получил бы по 19 руб., добавил Казарян.
В августе ассоциация компаний интернет-торговли (Ozon, WildBerries, «Яндекс Маркет», Lamoda и «Ситилинк») попросила отложить вступление в силу закона об оборотных штрафах за утечки персональных данных. В ассоциации предложили штрафовать бизнес от 0,1% до 3% от годовой выручки только в случае повторной утечки данных свыше 1 млн пользователей.