🚨Осторожно: новая статья УК РФ 272.1
Или почему за незаконные действия с персональными данными теперь можно загреметь в тюрьму на 10 лет
Член Бюро по защите прав предпринимателей и инвесторов подмосковной «ОПОРЫ РОССИИ», адвокат по экономическим преступлениям Татьяна Бакулева рассказала о том, как работать с персональными данными.
В Уголовном кодексе России появилась статья 272.1. Что грозит бизнесу?
Новая статья вводит уголовную ответственность за:
✏️незаконное использование, сбор или хранение персональных данных в компьютерных системах,
✏️передачу таких данных третьим лицам — в том числе по контракту или неформально,
✏️создание/поддержку сайтов или сервисов, которые хранят или передают такие данные.
Наказание: от штрафа в 300 тыс. руб. до 10 лет лишения свободы — в зависимости от обстоятельств.
На что стоит обратить внимание?
Продажа баз данных = преступление
Передача или продажа клиентской базы (даже по договору), если в ней есть данные без согласия пользователей — это прямое нарушение. Даже если вы не используете их сами — уже уголовный риск.
Не храните «про запас»
Хранение «архивных» данных, к которым давно нет доступа пользователей, — потенциальный повод для претензий. Удаляйте, если нет законных оснований на обработку.
Особые категории = особая осторожность
Биометрия, здоровье, дети — любые действия с этими данными вне закона без явного согласия могут привести к реальному сроку.
Зарубежные подрядчики = зона риска
Если вы передаёте персональные данные за границу, удостоверьтесь, что вы действуете по закону о трансграничной передаче данных. Нарушение = часть 4 статьи 272.1 УК РФ.
❓Что делать бизнесу?
✏️Проведите аудит систем хранения и обработки персональных данных.
✏️Обновите политику конфиденциальности — особенно согласия на обработку и передачу.
✏️Сделайте ревизию всех локальных актов об обработке персональных данных – суды действительно пристально их изучают, решая вопрос об уголовной ответственности за некорректную работу с персональными данными.
✏️Настройте внутренний контроль доступа: кто, когда и зачем получает доступ к персональной информации.
✏️Исключите продажу баз данных — даже частным образом, даже «в закрытом канале».
✏️Обучите сотрудников работе с персональными данными и рискам новой статьи УК.