Штраф за утечку персональных данных увеличен в 3 раза

Штраф за утечку персональных данных увеличен в 3 раза

Штрафы за нарушения в сфере утечки личных данных на основании ст. 79 Кодекса об административных правонарушениях РК увеличены в три раза. Данные изменения вступят в силу с июня 2025 года и были подписаны 10 января.

Незаконный сбор и/или обработка личной информации, если эти действия не квалифицируются как уголовно наказуемые, будут караться следующими штрафами:
• для физических лиц - 30 МРП,
• для должностных лиц, частных нотариусов, адвокатов, частных судебных исполнителей, юридических консультантов, малых предпринимателей или некоммерческих организаций - 60 МРП,
• для субъектов среднего бизнеса - 100 МРП,
• для крупных предприятий - 200 МРП.
Если нарушение совершено владельцем, оператором или третьим лицом с использованием служебного положения, и за это не предусмотрена уголовная ответственность, штрафы будут следующими:

• для физических лиц - 100 МРП,

• для должностных лиц, малых предпринимателей или некоммерческих организаций - 200 МРП,

• для субъектов среднего предпринимательства - 300 МРП,

• для крупных организаций - 600 МРП.

Повышение размера штрафов имеет своей целью улучшение кибергигиенических практик и защиту личных данных граждан. Важно отметить, что в случае утечек личной информации лица, чьи данные были раскрыты, имеют право на подачу жалобы в уполномоченные органы. Это также способствует повышению ответственности организации за безопасность данных.

В ходе внеплановых проверок, инициированных на основании жалоб граждан, были выявлены нарушения среди разработчиков биометрических систем и в творческих кружках. Председатель Комитета по информационной безопасности Руслан Абдикаликов отметил, что в третьем квартале проверкам подверглись 4 организации, что выявило 2 случая незаконного сбора биометрической информации детей без согласия их родителей. По итогам проверок были возбуждены 2 административных дела, сумма наложенных штрафов составила 332 280 тыс. тенге. Кроме того, ожидается, что введение новых штрафов станет стимулом для организаций улучшать защиту данных и пересматривать свои внутренние регламенты по обработке личной информации.