Персональные данные: новые штрафы с 30 мая 2025 года

    /upl/Group%20855_64.png

    Ужесточается административная ответственность за утечку персональных данных и другие нарушения. За повторную утечку коммерческим организациям и ИП грозят оборотные штрафы. В правилах обработки персональных данных изменений нет.

     

    Федеральным законом от 30.11.2024 № 420-ФЗ предусмотрено следующее.

    1. Увеличение штрафов по общему составу.

    Штраф по ч. 1 ст. 13.11 КоАП РФ вырастет:

    • до 10 000–15 000 руб. для физлиц;
    • до 50 000–100 000 руб. для должностных лиц и ИП;
    • до 150 000–300 000 руб. для организаций.

    За повторное совершение такого нарушения штрафы составят:

    • 15 000–30 000 руб. для физлиц;
    • 100 000–200 000 руб. для должностных лиц;
    • 300 000–500 000 руб. для организаций и ИП.

    2. Новые специальные составы нарушений в сфере персональных данных.

    Штраф за нарушение обязанности уведомить о намерении обрабатывать персональные данные — 100 000–300 000 руб. (здесь и далее приведены размеры штрафов для коммерческих организаций и ИП).

    За нарушение обязанности уведомить об утечке персональных данных — 1–3 млн руб.

    За утечку персональных данных о не менее чем 1000 физлиц или не менее 10 000 идентификаторов — 3–5 млн руб.

    За утечку данных о не менее чем 10 000 физлиц или не менее 100 000 идентификаторов — 5–10 млн руб.

    За утечку данных о более чем 100 000 физлицах или более 1 млн идентификаторов — 10–15 млн руб.

    За утечку данных спецкатегории — 10–15 млн руб.

    За утечку биометрических данных — 15–20 млн руб.

    За повторную утечку персональных данных любой категории — 1–3 % годовой выручки (для банков берется процент от размера собственных средств на дату нарушения). В зависимости от конкретного нарушения (как текущего, так и прошлого) расчетный размер штрафа по общему правилу не может быть меньше 20 или 25 млн руб. и не должен превышать 500 млн руб. При наличии ряда условий применяется менее суровая санкция.

    3. Отмена 50-процентной скидки при быстрой уплате штрафа.

    Скидка не применяется к штрафам по всем составам, предусмотренным ст. 13.11 КоАП РФ.

    4. Новые составы нарушений, связанных с биометрическими персональными данными.

    Поправки предусматривают дополнение ст. 13.11.3 КоАП РФ такими составами:

    • нарушение порядка обработки биометрических данных;
    • непринятие мер по обеспечению их безопасности;
    • обработка данных без аккредитации.

    В ст. 14.8 КоАП РФ в качестве отдельного состава выделен отказ обслуживать потребителя, который не захотел подтверждать свою личность с помощью биометрии.

     

    Источник

    16.05.2025, 17:05

    Персональные данные: новые штрафы с 30 мая 2025 года

    /upl/Group%20855_64.png

    Ужесточается административная ответственность за утечку персональных данных и другие нарушения. За повторную утечку коммерческим организациям и ИП грозят оборотные штрафы. В правилах обработки персональных данных изменений нет.

     

    Федеральным законом от 30.11.2024 № 420-ФЗ предусмотрено следующее.

    1. Увеличение штрафов по общему составу.

    Штраф по ч. 1 ст. 13.11 КоАП РФ вырастет:

    • до 10 000–15 000 руб. для физлиц;
    • до 50 000–100 000 руб. для должностных лиц и ИП;
    • до 150 000–300 000 руб. для организаций.

    За повторное совершение такого нарушения штрафы составят:

    • 15 000–30 000 руб. для физлиц;
    • 100 000–200 000 руб. для должностных лиц;
    • 300 000–500 000 руб. для организаций и ИП.

    2. Новые специальные составы нарушений в сфере персональных данных.

    Штраф за нарушение обязанности уведомить о намерении обрабатывать персональные данные — 100 000–300 000 руб. (здесь и далее приведены размеры штрафов для коммерческих организаций и ИП).

    За нарушение обязанности уведомить об утечке персональных данных — 1–3 млн руб.

    За утечку персональных данных о не менее чем 1000 физлиц или не менее 10 000 идентификаторов — 3–5 млн руб.

    За утечку данных о не менее чем 10 000 физлиц или не менее 100 000 идентификаторов — 5–10 млн руб.

    За утечку данных о более чем 100 000 физлицах или более 1 млн идентификаторов — 10–15 млн руб.

    За утечку данных спецкатегории — 10–15 млн руб.

    За утечку биометрических данных — 15–20 млн руб.

    За повторную утечку персональных данных любой категории — 1–3 % годовой выручки (для банков берется процент от размера собственных средств на дату нарушения). В зависимости от конкретного нарушения (как текущего, так и прошлого) расчетный размер штрафа по общему правилу не может быть меньше 20 или 25 млн руб. и не должен превышать 500 млн руб. При наличии ряда условий применяется менее суровая санкция.

    3. Отмена 50-процентной скидки при быстрой уплате штрафа.

    Скидка не применяется к штрафам по всем составам, предусмотренным ст. 13.11 КоАП РФ.

    4. Новые составы нарушений, связанных с биометрическими персональными данными.

    Поправки предусматривают дополнение ст. 13.11.3 КоАП РФ такими составами:

    • нарушение порядка обработки биометрических данных;
    • непринятие мер по обеспечению их безопасности;
    • обработка данных без аккредитации.

    В ст. 14.8 КоАП РФ в качестве отдельного состава выделен отказ обслуживать потребителя, который не захотел подтверждать свою личность с помощью биометрии.

     

    Источник

    16.05.2025, 17:05
Подписка для физических лицДля физических лиц Подписка для юридических лицДля юридических лиц Подписка по каталогамПодписка по каталогам