Напоминаем, что согласно Федеральному закону от 30.11.2024 N 420-ФЗ с 30 мая 2025 года ужесточена административная ответственность за утечку персональных данных и другие нарушения. За повторную утечку коммерческим организациям и ИП грозят оборотные штрафы. В правилах обработки персональных данных изменений нет.
Увеличение размеров штрафов по общему составу
Размер штрафа по ч. 1 ст. 13.11 КоАП РФ увеличен:
- до 10 – 15 тыс. руб. для физлиц;
- до 50 – 100 тыс. руб. для должностных лиц и ИП;
- до 150 – 300 тыс. руб. для организаций.
За повторное совершение такого нарушения штрафы составляют:
- 15 – 30 тыс. руб. для физлиц;
- 100 – 200 тыс. руб. для должностных лиц;
- 300 – 500 тыс. руб. для организаций и ИП.
Новые специальные составы нарушений в сфере персональных данных:
- штраф за нарушение обязанности уведомить о намерении обрабатывать персональные данные — 100 – 300 тыс. руб. (здесь и далее приведены размеры штрафов для коммерческих организаций и ИП);
- за нарушение обязанности уведомить об утечке персональных данных — 1 – 3 млн. руб.;
- за утечку персональных данных о не менее чем 1 000 физлиц или не менее 10 000 идентификаторов — 3 – 5 млн. руб.;
- за утечку данных о не менее чем 10 000 физлиц или не менее 100 000 идентификаторов — 5 – 10 млн. руб.;
- за утечку данных о более чем 100 000 физлицах или более 1 млн идентификаторов — 10 – 15 млн. руб.;
- за утечку данных спецкатегории — 10 – 15 млн. руб.;
- за утечку биометрических данных — 15 – 20 млн. руб.;
- за повторную утечку персональных данных любой категории — 1 – 3% годовой выручки. В зависимости от конкретного нарушения (как текущего, так и прошлого) расчетный размер штрафа по общему правилу не может быть меньше 20 млн. или 25 млн. руб. и не должен превышать 500 млн. руб. При наличии ряда условий применяется менее суровая санкция.
Отмена 50-процентной скидки при быстрой уплате штрафа
Скидка не применяется к штрафам по всем составам, предусмотренным ст. 13.11 КоАП РФ.
Новые составы нарушений, связанных с биометрическими персональными данными
Ст. 13.11.3 КоАП РФ дополнена следующими составами:
- нарушение порядка обработки биометрических данных;
- непринятие мер по обеспечению их безопасности;
- обработка данных без аккредитации.
В ст. 14.8 КоАП РФ в качестве отдельного состава выделен отказ обслуживать потребителя, который не захотел подтверждать свою личность с помощью биометрии.
Читайте подробнее