Подписывайтесь на новости
Присоединяйтесь к нам в соц. сетях:

Напоминаем: с 30 мая повышены штрафы за персональные данные 2025

Штрафы за персональные данные 2025 с 30 мая начнут сильнее бить по карману нарушителей. Вступили в силу поправки в КоАП РФ, которые ужесточают ответственность для операторов персональных данных (закон от 30.11.2024 № 420-ФЗ). Статья 13.11 КоАП РФ содержит новые составы административных правонарушений (ч. 10-18).

При этом следует учитывать, что согласно примечанию 1 к ст. 13.11 КоАП РФ за административные правонарушения, предусмотренные новыми частями данной статьи, ИП несут ответственность, как юрлица. А согласно части 1.3-3 ст. 32.2 КоАП РФ на штрафы по ст. 13.11 не распространяется 50%-ная скидка за скорость оплаты.

Собственно, нарушения и размеры штрафов следующие.

За обработку персданных в случаях, не предусмотренных законодательством РФ, либо обработку, несовместимую с целями сбора персональных данных штрафы:

  • для граждан — на сумму 10-15 тыс. руб.;
  • должностных лиц — 50-100 тыс. руб.;
  • ИП и организации — 150-300 тыс руб.

За невыполнение или несвоевременное выполнение оператором обязанности по уведомлению Роскомнадзора о намерении осуществлять обработку персональных данных будут штрафовать:

  • граждан — на сумму 5-10 тыс. руб.;
  • должностных лиц — 30-50 тыс. руб.;
  • ИП и организации — 100-300 тыс руб.

Рекомендуем ознакомиться с ошибками, которые РКН чаще всего встречает в подаваемых уведомлениях.

За несообщение об утечке, которой нарушены права субъектов персональных данных, будут такие штрафы:

  • для граждан — 50-100 тыс. руб.;
  • должностных лиц — от 400 тыс. до 800 тыс. руб.;
  • ИП и компаний — от 1 до 3 млн руб.

За саму утечку персданных (в т. ч. биометрии) штрафы вообще космические: 

  • для граждан — до 400 тыс. руб. (в случае рецидива — до 600 тыс. руб.);
  • должностных лиц — до 600 тыс. руб. (за повторное — до 1,2 млн руб.);
  • ИП и организаций — до 15 млн руб. (при повторе — 1-3% от выручки, но не менее 20 и не более 500 млн руб.).

Кроме этого с 30.05.2025 введен административный штраф за отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя от прохождения идентификации или аутентификации с использованием его биометрии (ч. 8 ст. 14.8 КоАП РФ):

  • для должностных лиц и ИП — от 50 тыс. до 100 тыс. руб.;
    Здесь для ИП работает Примечание к ст. 2.4 КоАП, согласно которому ИП отвечает как должностное лицо, если иное не установлено КоАП РФ.
  • юрлиц — от 200 тыс. до 500 тыс. руб.

В случае с непредоставлением обычных персданных штраф по этой статье в разы ниже (ч. 7 ст. 14.8 КоАП РФ):

  • для должностных лиц и ИП — от 5 тыс. до 10 тыс. руб.;
  • юрлиц — от 30 тыс. до 50 тыс. руб.

Также напомним, что с 11.12.2024  действует ст. 272.1 УК РФ (введена законом от 30.11.2024 № 421-ФЗ), которая устанавливает уголовную ответственность за использование, передачу (распространение, предоставление, доступ), сбор и хранение компьютерной информации, содержащей персональные данные, полученной путем неправомерного доступа к средствам ее обработки, хранения или иного вмешательства, либо иным незаконным путем.

Кроме того, уголовная ответственность установлена за создание и обеспечение функционирования информационных ресурсов, предназначенных для незаконного хранения и распространения персональных данных.

Актуальный порядок работы с персональными данными описан в этом готовом решении. Подробности об обязанностях оператора персональных данных можно узнать из этого готового решения. Оформите пробный доступ и читайте материалы КонсультантПлюс бесплатно. Если вы хотите пользоваться системой на постоянной основе, уточните ее стоимость.

Смотрите также материалы нашей специальной рубрики по персональным данным.

Добавить в закладки
Вам помогла эта статья?
Да
Нет
Вопросы по этой теме
Если вы не нашли ответ, то задайте вопрос нашему профессиональному сообществу на форуме.
Кто является оператором персональных данных?
Кто является оператором персональных данных? Ответ на этот вопрос дает главным образом Федеральный закон № 152-ФЗ. Юридические нормативы также определяют обязанности организаций и...
ФИО — это персональные данные или нет?
ФИО - это персональные данные или нет? Такой вопрос может возникнуть в связи с оформлением документов или передачей личной информации для определенного использования. С одной...
Является ли номер телефона персональными данными?
Является ли номер телефона персональными данными? Такой вопрос иногда возникает, например, при составлении клиентской базы или ведении личных карт сотрудников. При ответе на этот...
Является ли электронная почта персональными данными?
Является ли электронная почта персональными данными? Такой вопрос иногда встает перед администраторами интернет-ресурсов и специалистами по цифровым технологиям. Ответ на него...
Что относится к специальным категориям персональных данных?
Специальные категории персональных данных являются отдельной группой идентификационной информации, выделяемой для защиты прав и интересов граждан. Сведения, входящие в эту группу,...
Неавтоматизированная обработка персональных данных - что это?
Неавтоматизированная обработка персональных данных - это обработка, которая выполняется непосредственно при участии человека. Особенности действий с ПДн, осуществляемых в ручном...
Обезличивание персональных данных - что это?
Обезличивание персональных данных - это действия, которые приводят к невозможности идентифицировать субъекта ПДн. Проще говоря, обезличивание подразумевает зашифровку или...
Ваши вопросы
31 мая 2025 15:43
Постоянная ссылка
Хочу уточнить что я в реестре
Ответить
1 июня 2025 14:05
Постоянная ссылка
посмотрите вот этот наш материал.
Ответить
22 мая 2025 10:01
Постоянная ссылка
Я ИП оказываю услуги по перевозке груза без сотрудников патент, надо подавать уведомление в РКН
Ответить
22 мая 2025 20:55
Постоянная ссылка
Если не осуществляете автоматизированной обработки персональных данных - не нужно.
Ответить
21 мая 2025 14:18
Постоянная ссылка
Здравствуйте! Подскажите, пожалуйста, нужно ли подавать уведомление в РКН, если у ИП нет сотрудников, работает по договорам оказания услуг с юр.лицами и индивидуальными предпринимателями, с физ.лицами не работает. Смущают ИП.
Ответить
22 мая 2025 20:18
Постоянная ссылка
Добрый день. Если вы осуществляете автоматизированную обработку персональных данных, то да обязаны.
Ответить
23 мая 2025 10:55
Постоянная ссылка
Автоматизированную обработку персональных данных индивидуальных предпринимателей, с которыми заключаю договор? То есть договор печатаю на компе в ворде?))
Ответить
25 мая 2025 11:05
Постоянная ссылка

Нет, если персональные данные регистрируются автоматизированным способом, в базе данных. Договор можно и в ворде печатать и потом файл не сохранять, но это не автоматизация обработки персональных данных.

Что такое неавтоматизированная обработка данных, см здесь.

Ответить
20 мая 2025 08:54
Постоянная ссылка
Здравствуйте. ИП зарегистрирован в январе 2023, единственного работника уволил в мае 2023г. Необходимо ли подавать уведомление о намерении обработки ПД в Роскомнадзор? Благодарю за ответ.
Ответить
20 мая 2025 21:12
Постоянная ссылка

Если вы проводите обработку персональных данных без применения средств автоматизации - нет. См. п. 8 ст. 22 Закона о персональных данных.

Ответить
11 апреля 2025 13:03
Постоянная ссылка
Хоть кто-нибудь когда-нибудь выяснил, откуда утечка его персональных данных?
Ответить
30 апреля 2025 14:26
Постоянная ссылка
Да, и не поверите, это наша ФНС. История следующая. Регистрация ООО, ожидаю 5 дней до появления в ЕГРЮЛ, и на 4-ый день звонок от бух.фирмы которая предлагает свои услуги для моей фирмы, которой еще нет в ЕГРЮЛ!!!! шок, лезу на сайт, проверяю, меня еще нет как юр.лица, но конторы уже звонят, а тем временем мой номер только у ФНС, где я регистрировала компанию. Вот такие утечки, и как интересно ФНС будут наказывать?
Ответить
Ваш вопрос
Отправить
Есть вопросы по налогам? Обсудите их с экспертами на форуме НН