22 апреля, 10:41

В СФ предложили обязать операторов персональных данных уведомлять граждан об утечках

По словам сенатора Артема Шейкина, также предлагается предоставлять пострадавшим информацию, какие конкретно их данные были скомпрометированы

МОСКВА, 22 апреля. /ТАСС/. Зампред Совета по развитию цифровой экономики при Совете Федерации, сенатор Артем Шейкин направил обращение заместителю министра цифрового развития, связи и массовых коммуникаций России Александру Шойтову с предложением обязать операторов персональных данных сообщать гражданам об утечке их персональных данных, чтобы они могли принять все необходимые меры. Об этом ТАСС рассказал сам сенатор.

"Поскольку обработка персональных данных производится повсеместно на всех уровнях экономического оборота, гражданам трудно определить кем и когда их данные были скомпрометированы. В связи с этим, на мой взгляд, целесообразно обязать операторов персональных данных, в случае установления факта неправомерной или случайной передачи персональных данных официально уведомлять субъекта персональных данных или его представителя о данном факте", - сказал Шейкин.

По его словам, также предлагается предоставлять пострадавшим информацию, какие конкретно их данные были скомпрометированы, какие последствия могут возникнуть, какие меры приняты или планирует принять оператор для устранения нарушения безопасности персональных данных, в том числе меры, направленные на минимизацию возможных негативных последствий.

Рост числа утечек персональных данных

Сенатор пояснил, что проблема утечек персональных данных в России не теряет своей актуальности. Так, число зафиксированных Роскомнадзором утечек выросло со 140 в 2022 году до 168 в 2023 году. Как отмечает парламентарий, по закону о персональных данных гражданин имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке. "Однако, чтобы защитить свои права и потребовать возмещение убытков в таких случаях, гражданам требуется знать о самом факте неправомерной или случайной передачи их персональных данных. Как показывает практика, с исками к операторам персональных данных о защите своих прав обращается небольшое количество потерпевших", - сказал Шейкин.

Он привел в пример ситуацию с онлайн-сервисом "Яндекс еда", когда были опубликованы данные около 23 млн человек, а к сервису были поданы лишь два коллективных иска - от 33 и 24 пользователей сервиса, "что несоразмерно мало по сравнению с количеством пострадавших лиц". И одной из причин отсутствия реакции большего количества граждан сенатор считает отсутствие у пострадавших информации о факте утечки. Зампред Совета по цифровизации полагает, что предлагаемые меры позволят гражданам своевременно предпринять все необходимые действия, чтобы минимизировать возможные последствия утечки персональных данных, поспособствуют тому, что большее количество пострадавших смогут обратиться за защитой своих прав и более серьезному подходу к обеспечению защищенности информационных ресурсов.

"Прошу вас дать предварительный правовой анализ таких изменений в федеральный закон "О персональных данных", выразить позицию относительно целесообразности введения обязательства для операторов персональных данных по уведомлению субъектов об утечке их персональных данных", - написал Шейкин в обращении на имя Шойтова (документ имеется в распоряжении ТАСС). 

Теги:
Россия