ПРАВО.ru
Практика
19 октября 2023, 10:43

Роскомнадзор выявил утечку данных в «МТС-банке»

Пострадал почти 1 млн клиентов компании.

«Ведомости» рассказали, что Роскомнадзор при проверке подтвердил, что из «МТС-банка» утекли данных почти миллиона клиентов. В свободном доступе оказались Ф. И. О., номера телефонов, даты рождения, ИНН, сведения о гражданстве и частично номера банковских карт. Регулятор возбудил дело о нарушении законодательства о защите персональных данных и уже передал материалы в суд. Компании грозит штраф от 60 000 до 100 000 руб. При этом на итоговое наказание не влияет количество граждан, права которых нарушены.

Депутаты Госдумы разработали законопроект об оборотных штрафах за утечку данных и направили его для получения отзыва в правительство. Авторы новеллы все еще ожидают ответ. При этом правительственная комиссия по законопроектной деятельности поддержала инициативу. 

Законопроект предлагает ввести дифференциацию наказания в зависимости от количества и вида утекших данных. Юрлица заплатят:

  • от 3 до 5 млн руб. — при утечке данных от 1000 до 10 000 субъектов;
  • от 5 до 10 млн руб. — если нарушение касается 10 000–100 000 субъектов;
  • от 10 до 15 млн руб. — в случае утечки данных более чем 100 000 субъектов.

Председатель комитета Госдумы по информполитике Александр Хинштейн высказался о ситуации в своем телеграм-канале. По мнению депутата, бизнесу экономически выгоднее работать в таких условиях, когда даже масштабная утечка ему обходится символическим штрафом. Поэтому коммерческий сектор критикует законопроект об ужесточении ответственности компаний за утечку персональных данных и введения оборотных штрафов за повторные утечки. В случае его принятия регулятор получит действенный механизм давления на компании, которые халатно относятся к хранению персональных данных пользователей.  

Ранее Санкт-Петербургский городской суд отменил решение первой инстанции и частично удовлетворил иск пользователя о взыскании компенсации морального вреда с «Яндекс Еды» (дело № 33-8490/2023). Как сообщили в Объединенной пресс-службе судов Санкт-Петербурга, апелляция признала, что сервис по заказу товаров и доставке несет ответственность за утечку данных клиентов компании. Клиент «Яндекс Еды» Александр Щацкий потребовал в Куйбышевском райсуде Санкт-Петербурга взыскать компенсацию в размере 50 000 руб. Он объяснил, что предоставил сервису персональные данные, когда присоединился к пользовательскому соглашению, а в марте 2022 года узнал об утечке данных клиентов. Райсуд отклонил иск. Но апелляция отменила это решение и частично удовлетворила требование Шацкого, взыскав 5000 руб. компенсации.