C 30 мая 2025 года ужесточается административная ответственность за нарушения законодательства в области персональных данных (ПДн). Вступают в силу поправки, предусмотренные Федеральным законом от 30 ноября 2024 № 420-ФЗ.
C 30 мая 2025 года ужесточается административная ответственность за нарушения законодательства в области персональных данных (ПДн). Вступают в силу поправки, предусмотренные Федеральным законом от 30 ноября 2024 № 420-ФЗ.
C 30 мая 2025 года ужесточили административную ответственность за нарушения законодательства в области персональных данных (ПДн). Вступили в силу поправки, предусмотренные Федеральным законом от 30 ноября 2024 № 420-ФЗ.
Крупные штрафы грозят операторам ПДн за действия (бездействие), из-за которых произошла незаконная передача таких сведений. Отдельные штрафы ввели за неуведомление и несвоевременное уведомление Роскомнадзора. Также влечёт штраф отказ заключить, исполнить, изменить или расторгнуть договор с потребителем из-за того, что он не стал проходить идентификацию (аутентификацию) по биометрии.
Положения КоАП в части нарушений законодательства в области персональных данных привели в таблице 1.
Таблица 1. Штрафы 2025 за нарушения законодательства в области ПД
Нарушение |
Какие санкции предусмотрены (после 30 мая 2025) |
Основание |
Обработка ПДн в случаях, не предусмотренных законодательством РФ в области ПДн.
Либо обработка ПДн, несовместимая с целями сбора ПДн
|
За повторное нарушение:
|
ч. 1 ст. 13.11 КоАП; ч. 1.1 ст. 13.11 КоАП.
|
Обработка ПДн без согласия в письменной форме субъекта персональных данных |
За повторное нарушение:
|
ч. 2 ст. 13.11 КоАП; ч. 2.1 ст. 13.11 КоАП.
|
Невыполнение оператором ПДн обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите ПДн |
|
ч.3 ст. 13.11 КоАП
|
Невыполнение оператором ПДн обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его ПДн |
|
ч.4 ст. 13.11 КоАП
|
Невыполнение оператором в установленные сроки требования субъекта ПДн или его представителя либо уполномоченного органа по защите прав субъектов ПДн об уточнении персональных данных, их блокировании или уничтожении в случае, если ПДн являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки |
За повторное нарушение:
|
ч.5 ст. 13.11 КоАП; ч. 5.1 ст. 13.11 КоАП.
|
Невыполнение оператором при обработке ПДн без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих сохранность ПДн при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к ПДн, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных |
|
ч.6 ст. 13.11 КоАП
|
Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных |
|
ч.7 ст. 13.11 КоАП
|
Невыполнение оператором при сборе персональных данных, в том числе посредством Интернета, обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения ПДн граждан РФ с использованием баз данных, находящихся на территории РФ |
За повторное нарушение:
|
ч.8 ст. 13.11 КоАП; ч. 9 ст. 13.11 КоАП.
|
Невыполнение или несвоевременное выполнение оператором обязанности по уведомлению Роскомнадзора о намерении осуществлять обработку ПДн |
|
ч.10 ст. 13.11 КоАП
|
Невыполнение или несвоевременное выполнение оператором обязанности по уведомлению Роскомнадзора в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) ПДн, повлекшей нарушение прав субъектов ПДн |
|
ч.11 ст. 13.11 КоАП
|
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей ПДн от одной тысячи до десяти тысяч субъектов ПДн и (или) от десяти тысяч до ста тысяч идентификаторов |
|
ч.12 ст. 13.11 КоАП
|
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей ПДн от десяти тысяч до ста тысяч субъектов персональных данных и (или) от ста тысяч до одного миллиона идентификаторов |
|
ч.13 ст. 13.11 КоАП
|
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей ПДн более ста тысяч субъектов ПДн и (или) более одного миллиона идентификаторов |
|
ч.14 ст. 13.11 КоАП |
Совершение административного правонарушения, предусмотренного частями 12 - 14 статьи 13.11 КоАП, лицом, подвергнутым административному наказанию за административные правонарушения, предусмотренные частями 12 - 14, 16 - 18 статьи 13.11 КоАП и настоящей частью (ч.15 ст. 13.11 КоАП) |
|
ч.15 ст. 13.11 КоАП |
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей специальную категорию ПДн |
|
ч.16 ст. 13.11 КоАП |
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей биометрические ПДн, за исключением случаев, предусмотренных статьей 13.11.3 КоАП |
|
ч.17 ст. 13.11 КоАП |
Административное правонарушение, предусмотренное частью 16 или 17 ст.13.11 КоАП, лицом, подвергнутым административному наказанию за административные правонарушения, предусмотренные частями 12 – 17 и 18 ст.13.11 КоАП |
|
ч.18 ст. 13.11 КоАП |
Нарушение порядка обработки биометрических ПДн в единой биометрической системе, порядка обработки биометрических ПДн, векторов единой биометрической системы в информационных системах госорганов, ЦБРФ, организаций, прошедших аккредитацию и осуществляющих аутентификацию на основе биометрических ПДн физлиц, либо требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических ПДн, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации |
|
ч.2 ст. 13.11.3 КоАП |
Непринятие организационных и технических мер по обеспечению безопасности биометрических ПДн при их обработке в единой биометрической системе, её взаимодействии с иными информационными системами либо непринятие организационных и технических мер по обеспечению безопасности биометрических ПДн при их обработке в иных информационных системах, обеспечивающих аутентификацию с использованием биометрических ПДн физлиц, в том числе в информационных системах аккредитованных госорганов |
|
ч.3 ст. 13.11.3 КоАП |
Обработка биометрических ПДн, векторов единой биометрической системы для аутентификации физлиц в информационных системах госорганов, организаций, информационной системе ЦБ РФ без аккредитации либо в случае, если аккредитация приостановлена или прекращена |
|
ч.4 ст. 13.11.3 КоАП |
Отказ в заключении, исполнении, изменении или расторжении договора с потребителем в связи с отказом потребителя от прохождения идентификации и (или) аутентификации с использованием его биометрических ПДн |
|
ч.8 ст.14.8 КоАП |
Также установлено, что за административные правонарушения, предусмотренные частями 1.1, 8 — 18 ст. 13.11 КоАП, статьями 13.31, 13.35 — 13.37, 13.39, 13.40 и 13.46 КоАП, ИП несут административную ответственность как юрлица.
В марте 2025 году вступают в силу изменения в КОАП, значительно увеличивающие размеры штрафов за нарушение правил обработки персональных данных. На курсе рассматриваются актуальные изменения законодательства, новые требования и обязанности оператора с учетом последних изменений, распространенные нарушения в работе с персональными данными сотрудников.
Вы сможете выбрать только актуальные для вас темы.