Федеральным законом от 30.11.2024 № 440-ФЗ «О внесении изменений в статью 8.52 Кодекса Российской Федерации об административных правонарушениях» установлены оборотные штрафы для компаний за повторную утечку персональных данных.
Совершение правонарушений лицом, подвергнутым административному наказанию, может повлечь наложение штрафа на юридических лиц - от 1 до 3 процентов совокупного размера выручки, но не менее 25 миллионов и не более 500 миллионов рублей.
Разграничена административная ответственность в зависимости от количества субъектов персональных данных и идентификаторов, в отношении которых произошла утечка.
Введена административная ответственность за отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя от прохождения идентификации и (или) аутентификации с использованием его биометрических персональных данных. Правонарушение повлечет наложение штрафа на должностных лиц в размере от 50 тысяч до 100 тысяч рублей, на юридических лиц - от 200 тысяч до 500 тысяч рублей.
Закон вступает в силу по истечении 180 дней после дня его официального опубликования.