Порядок наложения штрафов по Федеральному закону № 152-ФЗ «О персональных данных»

02.06.2025

Штрафы за нарушения в области персональных данных в России регулируются, в основном, Кодексом Российской Федерации об административных правонарушениях (КоАП РФ), в частности, статьёй 13.11 «Нарушение законодательства Российской Федерации в области персональных данных» и другими смежными статьями.

Орган, накладывающий штрафы: Основным надзорным органом, который занимается выявлением нарушений и составлением протоколов об административных правонарушениях в сфере персональных данных, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и её территориальные органы.


Этапы процесса штрафования

  1. Выявление нарушения:
    • Проверки Роскомнадзора: Плановые и внеплановые проверки операторов персональных данных.
    • Жалобы субъектов персональных данных: Граждане могут подать жалобу в Роскомнадзор, если считают, что их персональные данные обрабатываются с нарушением законодательства.
    • Мониторинг сети Интернет: Роскомнадзор активно мониторит сайты на предмет соблюдения требований, например, наличия политики конфиденциальности или уведомления о начале обработки ПДн.
    • Выявление утечек данных: В случае массовых утечек персональных данных, Роскомнадзор проводит расследования.
  2. Составление акта проверки / протокола об административном правонарушении:
    • При выявлении нарушений, должностные лица Роскомнадзора составляют акт проверки (по итогам проверки) или протокол об административном правонарушении. В протоколе фиксируются суть нарушения, статья КоАП РФ, по которой оно квалифицируется, и данные нарушителя.
    • Оператор (или его представитель) имеет право ознакомиться с протоколом и дать свои объяснения.
  3. Рассмотрение дела об административном правонарушении:
    • Протокол направляется в уполномоченный орган для рассмотрения дела. В зависимости от части статьи 13.11 КоАП РФ, дело может быть рассмотрено:
      • Должностным лицом Роскомнадзора: Для большинства частей статьи 13.11 КоАП РФ, Роскомнадзор сам выносит постановление о наложении штрафа.
      • Судом: Для некоторых, более серьезных нарушений (например, связанных с отказом в предоставлении информации субъекту ПДн, повлекшим вред, или повторных нарушений), дело может быть передано в суд.
  4. Вынесение постановления о наложении штрафа:
    • По итогам рассмотрения дела выносится постановление о признании лица виновным в совершении административного правонарушения и наложении административного штрафа.
    • В постановлении указывается размер штрафа, реквизиты для его уплаты и сроки обжалования.
  5. Обжалование постановления:
    • Нарушитель имеет право обжаловать постановление в вышестоящий орган (должностному лицу) или в суд в течение 10 суток со дня вручения или получения копии постановления.
  6. Исполнение постановления:
    • Штраф должен быть уплачен в течение 60 дней со дня вступления постановления в законную силу (если не было обжалований) или со дня уведомления об отказе в обжаловании.
    • Копия документа об уплате штрафа должна быть направлена в орган, вынесший постановление.
  7. Принудительное взыскание:
    • В случае неуплаты штрафа в установленный срок, постановление о наложении штрафа направляется в Федеральную службу судебных приставов (ФССП) для принудительного взыскания. Это может повлечь дополнительные санкции, включая арест имущества или банковских счетов, а также увеличение суммы штрафа (повторный штраф за неуплату).

Размеры штрафов (актуально с 30 мая 2025 года)

Как вы уже упомянули, с 30 мая 2025 года значительно повышаются размеры штрафов за непредставление в Роскомнадзор уведомлений о начале обработки персональных данных (ч. 10 ст. 13.11 КоАП РФ):

  • Для физических лиц: от 5 000 до 10 000 рублей
  • Для должностных лиц организаций: от 30 000 до 50 000 рублей
  • Для индивидуальных предпринимателей (ИП): от 100 000 до 300 000 рублей
  • Для юридических лиц (организаций): от 100 000 до 300 000 рублей

Важно: Указанные штрафы – это лишь один из видов нарушений по статье 13.11 КоАП РФ. Существуют и другие части этой статьи, предусматривающие гораздо более высокие штрафы за такие нарушения, как:

  • Обработка ПДн без согласия субъекта.
  • Невыполнение требования субъекта ПДн об уточнении, блокировании или уничтожении его ПДн.
  • Невыполнение требования Роскомнадзора об устранении нарушений.
  • Нарушение требований по локализации баз данных ПДн на территории РФ.
  • Утечки персональных данных.

Понимание этого порядка поможет вам и вашим клиентам более ответственно подойти к вопросам соблюдения законодательства о персональных данных. Законодательство РФ о персональных данных, включая Федеральный закон № 152-ФЗ и Кодекс об административных правонарушениях (КоАП РФ), устанавливает строгие правила для всех, кто собирает, хранит или использует персональные данные (операторов). Нарушение этих правил может привести к серьезным штрафам.


Кто и как штрафует?

Основным органом, который следит за соблюдением Закона № 152-ФЗ и накладывает штрафы, является Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) и его территориальные подразделения.

Процесс штрафования обычно проходит в несколько этапов:

  1. Выявление нарушения:
    • Проверки Роскомнадзора: Могут быть плановыми (по графику, публикуемому на сайте Генпрокуратуры) или внеплановыми (по жалобам граждан, по результатам мониторинга интернета, после крупных утечек данных).
    • Жалобы граждан: Если пользователь считает, что его персональные данные обрабатываются неправомерно, он может подать жалобу в Роскомнадзор.
    • Мониторинг сайтов: Роскомнадзор активно проверяет сайты на наличие необходимых документов (например, Политики конфиденциальности) и механизмов получения согласия на обработку данных.
  2. Составление протокола об административном правонарушении:
    • Если нарушение выявлено, инспектор Роскомнадзора составляет протокол. В нём описывается суть нарушения, указывается соответствующая статья КоАП РФ и данные того, кто нарушил закон (оператора).
    • У вас или вашего представителя есть право ознакомиться с протоколом и дать свои объяснения.
  3. Рассмотрение дела и вынесение постановления:
    • Дело рассматривается либо должностным лицом Роскомнадзора (для большинства нарушений), либо судом (для более серьёзных или повторных нарушений).
    • По итогам рассмотрения выносится постановление о привлечении к административной ответственности и наложении штрафа. В постановлении указывается размер штрафа и реквизиты для его уплаты.
  4. Обжалование штрафа:
    • Если вы не согласны с постановлением, его можно обжаловать в вышестоящий орган Роскомнадзора или в суд в течение 10 суток с момента получения копии постановления.
  5. Уплата штрафа:
    • Штраф должен быть уплачен в течение 60 дней с момента вступления постановления в законную силу (если не было обжалований).
    • Важно отправить подтверждение об уплате в Роскомнадзор.
  6. Принудительное взыскание:
    • Если штраф не уплачен вовремя, дело передаётся в Федеральную службу судебных приставов (ФССП). Это может привести к принудительному списанию средств с банковских счетов, аресту имущества и дополнительным штрафам за неуплату.

Основные виды нарушений и штрафы (актуально с 30 мая 2025 года)

Штрафы устанавливаются статьёй 13.11 КоАП РФ, которая имеет множество частей для различных видов нарушений.

Вот некоторые из наиболее распространённых нарушений и штрафов, которые стоит знать:

  • Нарушение 1: Непредставление уведомления о начале обработки персональных данных (ч. 10 ст. 13.11 КоАП РФ).
    • Для физических лиц: от 5 000 до 10 000 рублей.
    • Для должностных лиц: от 30 000 до 50 000 рублей.
    • Для ИП: от 100 000 до 300 000 рублей.
    • Для организаций: от 100 000 до 300 000 рублей.
  • Нарушение 2: Обработка персональных данных без законных оснований (ч. 1 ст. 13.11 КоАП РФ). Это одно из самых частых нарушений, например, сбор данных без согласия, когда оно обязательно.
    • Для физических лиц: от 10 000 до 20 000 рублей.
    • Для должностных лиц: от 50 000 до 100 000 рублей.
    • Для юридических лиц: от 150 000 до 300 000 рублей.
  • Нарушение 3: Отсутствие или неопубликование политики конфиденциальности/обработки ПДн (ч. 3 ст. 13.11 КоАП РФ).
    • Для граждан: от 1 500 до 3 000 рублей.
    • Для должностных лиц: от 6 000 до 12 000 рублей.
    • Для ИП: от 10 000 до 20 000 рублей.
    • Для юридических лиц: от 30 000 до 60 000 рублей.
  • Нарушение 4: Невыполнение требований субъекта ПДн (например, отказ удалить данные по его требованию) (ч. 5 ст. 13.11 КоАП РФ).
    • Для граждан: от 2 000 до 4 000 рублей.
    • Для должностных лиц: от 8 000 до 20 000 рублей.
    • Для ИП: от 20 000 до 40 000 рублей.
    • Для юридических лиц: от 50 000 до 90 000 рублей.
  • Нарушение 5: Неуведомление об утечке персональных данных (ч. 11 ст. 13.11 КоАП РФ).
    • Для физических лиц: от 50 000 до 100 000 рублей.
    • Для ИП и организаций: от 1 млн до 3 млн рублей.

Обратите внимание, что штрафы за повторные нарушения могут быть значительно выше.

Понимание этих процедур и размеров штрафов поможет вам и вашим клиентам более ответственно подходить к вопросам защиты персональных данных и своевременно принимать все необходимые меры.