Ужесточение законодательства о персональных данных: новые штрафы для турагентств

Ужесточение законодательства о персональных данных: новые штрафы для турагентств

С 30 мая текущего года вступают в силу поправки в Кодекс РФ об административных правонарушениях, касающиеся соблюдения законодательства по обработке персональных данных. Эти изменения значительно увеличивают размеры штрафов за нарушения. Индивидуальным предпринимателям грозит наказание от 30 до 50 тысяч рублей за неподачу уведомления в Роскомнадзор или опоздание с его подачей. Для юридических лиц – от 100 до 300 тысяч рублей. Если же право клиентов будет нарушено, сумма санкций может достигать до 3 миллионов рублей.

Воздействие на туристический бизнес

Эти изменения затрагивают и туристический бизнес, что уже вызывает волну активности среди его участников. Георгий Мохов, основатель юридического агентства «Персона Грата» и вице-президент РСТ, отметил увеличение числа обращений для регистрации компаний в Роскомнадзоре, подготовки необходимых документов и приведения политики конфиденциальности сайтов к новым требованиям. По мнению эксперта, такой ажиотаж часто наблюдается при введении новых норм или ужесточении существующих правил.

Проверки и трансграничная передача данных

В рамках проверок Роскомнадзора акцент делается на крупных операторах связи и коммуникаций, однако туристические компании тоже попадают под строгую оценку относительно трансграничной передачи персональных данных путешественников. Один из самых острых вопросов касается необходимости подачи отдельного уведомления о трансграничном перемещении информации клиентами иностранных операторов. Проблемы могут возникнуть также из-за географического расположения серверов и хранения данных в облачных системах.

Мария Чапиковская, юрист Альянса туристических агентств, предостерегает от использования Google Analytics для сбора статистики посетителей сайта из-за того что эта платформа принадлежит иностранной компании с серверами за границей России. Также важно осознавать риски использования мессенджеров; пока специалисты советуют внимательно следить за изменениями практики без спешки принимать решения.

Сложности с передачей данных

Еще одним сложным аспектом остается список третьих лиц (например туроператоров), которым передаются данные клиентов. Как отмечает Мария Чапиковская, составить полный перечень таких субъектов бывает сложно; поэтому многие агенты предпочитают ограничиться информированием лишь о передаче сведений непосредственно туроператорам.

Рекомендации юристов

Юристы рекомендуют несколько ключевых шагов для обеспечения законности действий компаний по обработке ПД: регистрация в качестве оператора личных данных у Роскомнадзора является обязательной мерой; необходим сбор согласий на использование информации со стороны клиента либо заказчика услуг; наличие комплекса внутренних документов по работе с данными — минимум пятнадцати видов документации действительно требуется многим компаниям.

Среди представителей бизнеса возникают недовольства по поводу новшеств и их объема: некоторые турагенты выражают удивление тем фактом, что число необходимых бумаг может достигать десятков экземпляров — это включает приказы о назначении ответственных сотрудников и комиссии проверки на соответствие требованиям закона всего из четырех человек хотя бы!

Прогнозы на будущее

Правовые эксперты прогнозируют рост числа проверок со стороны Роскомнадзора ввиду усилившихся санкций против нарушителей законодательных норм обработки персональных данных — это приведет к более жесткому контролю со стороны государственных органов узкого направления сферы защиты прав граждан.

Места, упомянутые в статье