Штрафы за нарушения в области персональных данных в России регулируются, в основном, Кодексом Российской Федерации об административных правонарушениях (КоАП РФ), в частности, статьёй 13.11 «Нарушение законодательства Российской Федерации в области персональных данных» и другими смежными статьями.
Орган, накладывающий штрафы: Основным надзорным органом, который занимается выявлением нарушений и составлением протоколов об административных правонарушениях в сфере персональных данных, является Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и её территориальные органы.
Этапы процесса штрафования
- Выявление нарушения:
- Проверки Роскомнадзора: Плановые и внеплановые проверки операторов персональных данных.
- Жалобы субъектов персональных данных: Граждане могут подать жалобу в Роскомнадзор, если считают, что их персональные данные обрабатываются с нарушением законодательства.
- Мониторинг сети Интернет: Роскомнадзор активно мониторит сайты на предмет соблюдения требований, например, наличия политики конфиденциальности или уведомления о начале обработки ПДн.
- Выявление утечек данных: В случае массовых утечек персональных данных, Роскомнадзор проводит расследования.
- Составление акта проверки / протокола об административном правонарушении:
- При выявлении нарушений, должностные лица Роскомнадзора составляют акт проверки (по итогам проверки) или протокол об административном правонарушении. В протоколе фиксируются суть нарушения, статья КоАП РФ, по которой оно квалифицируется, и данные нарушителя.
- Оператор (или его представитель) имеет право ознакомиться с протоколом и дать свои объяснения.
- Рассмотрение дела об административном правонарушении:
- Протокол направляется в уполномоченный орган для рассмотрения дела. В зависимости от части статьи 13.11 КоАП РФ, дело может быть рассмотрено:
- Должностным лицом Роскомнадзора: Для большинства частей статьи 13.11 КоАП РФ, Роскомнадзор сам выносит постановление о наложении штрафа.
- Судом: Для некоторых, более серьезных нарушений (например, связанных с отказом в предоставлении информации субъекту ПДн, повлекшим вред, или повторных нарушений), дело может быть передано в суд.
- Протокол направляется в уполномоченный орган для рассмотрения дела. В зависимости от части статьи 13.11 КоАП РФ, дело может быть рассмотрено:
- Вынесение постановления о наложении штрафа:
- По итогам рассмотрения дела выносится постановление о признании лица виновным в совершении административного правонарушения и наложении административного штрафа.
- В постановлении указывается размер штрафа, реквизиты для его уплаты и сроки обжалования.
- Обжалование постановления:
- Нарушитель имеет право обжаловать постановление в вышестоящий орган (должностному лицу) или в суд в течение 10 суток со дня вручения или получения копии постановления.
- Исполнение постановления:
- Штраф должен быть уплачен в течение 60 дней со дня вступления постановления в законную силу (если не было обжалований) или со дня уведомления об отказе в обжаловании.
- Копия документа об уплате штрафа должна быть направлена в орган, вынесший постановление.
- Принудительное взыскание:
- В случае неуплаты штрафа в установленный срок, постановление о наложении штрафа направляется в Федеральную службу судебных приставов (ФССП) для принудительного взыскания. Это может повлечь дополнительные санкции, включая арест имущества или банковских счетов, а также увеличение суммы штрафа (повторный штраф за неуплату).
Размеры штрафов (актуально с 30 мая 2025 года)
Как вы уже упомянули, с 30 мая 2025 года значительно повышаются размеры штрафов за непредставление в Роскомнадзор уведомлений о начале обработки персональных данных (ч. 10 ст. 13.11 КоАП РФ):
- Для физических лиц: от 5 000 до 10 000 рублей
- Для должностных лиц организаций: от 30 000 до 50 000 рублей
- Для индивидуальных предпринимателей (ИП): от 100 000 до 300 000 рублей
- Для юридических лиц (организаций): от 100 000 до 300 000 рублей
Важно: Указанные штрафы – это лишь один из видов нарушений по статье 13.11 КоАП РФ. Существуют и другие части этой статьи, предусматривающие гораздо более высокие штрафы за такие нарушения, как:
- Обработка ПДн без согласия субъекта.
- Невыполнение требования субъекта ПДн об уточнении, блокировании или уничтожении его ПДн.
- Невыполнение требования Роскомнадзора об устранении нарушений.
- Нарушение требований по локализации баз данных ПДн на территории РФ.
- Утечки персональных данных.
Понимание этого порядка поможет вам и вашим клиентам более ответственно подойти к вопросам соблюдения законодательства о персональных данных. Законодательство РФ о персональных данных, включая Федеральный закон № 152-ФЗ и Кодекс об административных правонарушениях (КоАП РФ), устанавливает строгие правила для всех, кто собирает, хранит или использует персональные данные (операторов). Нарушение этих правил может привести к серьезным штрафам.
Кто и как штрафует?
Основным органом, который следит за соблюдением Закона № 152-ФЗ и накладывает штрафы, является Роскомнадзор (Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций) и его территориальные подразделения.
Процесс штрафования обычно проходит в несколько этапов:
- Выявление нарушения:
- Проверки Роскомнадзора: Могут быть плановыми (по графику, публикуемому на сайте Генпрокуратуры) или внеплановыми (по жалобам граждан, по результатам мониторинга интернета, после крупных утечек данных).
- Жалобы граждан: Если пользователь считает, что его персональные данные обрабатываются неправомерно, он может подать жалобу в Роскомнадзор.
- Мониторинг сайтов: Роскомнадзор активно проверяет сайты на наличие необходимых документов (например, Политики конфиденциальности) и механизмов получения согласия на обработку данных.
- Составление протокола об административном правонарушении:
- Если нарушение выявлено, инспектор Роскомнадзора составляет протокол. В нём описывается суть нарушения, указывается соответствующая статья КоАП РФ и данные того, кто нарушил закон (оператора).
- У вас или вашего представителя есть право ознакомиться с протоколом и дать свои объяснения.
- Рассмотрение дела и вынесение постановления:
- Дело рассматривается либо должностным лицом Роскомнадзора (для большинства нарушений), либо судом (для более серьёзных или повторных нарушений).
- По итогам рассмотрения выносится постановление о привлечении к административной ответственности и наложении штрафа. В постановлении указывается размер штрафа и реквизиты для его уплаты.
- Обжалование штрафа:
- Если вы не согласны с постановлением, его можно обжаловать в вышестоящий орган Роскомнадзора или в суд в течение 10 суток с момента получения копии постановления.
- Уплата штрафа:
- Штраф должен быть уплачен в течение 60 дней с момента вступления постановления в законную силу (если не было обжалований).
- Важно отправить подтверждение об уплате в Роскомнадзор.
- Принудительное взыскание:
- Если штраф не уплачен вовремя, дело передаётся в Федеральную службу судебных приставов (ФССП). Это может привести к принудительному списанию средств с банковских счетов, аресту имущества и дополнительным штрафам за неуплату.
Основные виды нарушений и штрафы (актуально с 30 мая 2025 года)
Штрафы устанавливаются статьёй 13.11 КоАП РФ, которая имеет множество частей для различных видов нарушений.
Вот некоторые из наиболее распространённых нарушений и штрафов, которые стоит знать:
- Нарушение 1: Непредставление уведомления о начале обработки персональных данных (ч. 10 ст. 13.11 КоАП РФ).
- Для физических лиц: от 5 000 до 10 000 рублей.
- Для должностных лиц: от 30 000 до 50 000 рублей.
- Для ИП: от 100 000 до 300 000 рублей.
- Для организаций: от 100 000 до 300 000 рублей.
- Нарушение 2: Обработка персональных данных без законных оснований (ч. 1 ст. 13.11 КоАП РФ). Это одно из самых частых нарушений, например, сбор данных без согласия, когда оно обязательно.
- Для физических лиц: от 10 000 до 20 000 рублей.
- Для должностных лиц: от 50 000 до 100 000 рублей.
- Для юридических лиц: от 150 000 до 300 000 рублей.
- Нарушение 3: Отсутствие или неопубликование политики конфиденциальности/обработки ПДн (ч. 3 ст. 13.11 КоАП РФ).
- Для граждан: от 1 500 до 3 000 рублей.
- Для должностных лиц: от 6 000 до 12 000 рублей.
- Для ИП: от 10 000 до 20 000 рублей.
- Для юридических лиц: от 30 000 до 60 000 рублей.
- Нарушение 4: Невыполнение требований субъекта ПДн (например, отказ удалить данные по его требованию) (ч. 5 ст. 13.11 КоАП РФ).
- Для граждан: от 2 000 до 4 000 рублей.
- Для должностных лиц: от 8 000 до 20 000 рублей.
- Для ИП: от 20 000 до 40 000 рублей.
- Для юридических лиц: от 50 000 до 90 000 рублей.
- Нарушение 5: Неуведомление об утечке персональных данных (ч. 11 ст. 13.11 КоАП РФ).
- Для физических лиц: от 50 000 до 100 000 рублей.
- Для ИП и организаций: от 1 млн до 3 млн рублей.
Обратите внимание, что штрафы за повторные нарушения могут быть значительно выше.
Понимание этих процедур и размеров штрафов поможет вам и вашим клиентам более ответственно подходить к вопросам защиты персональных данных и своевременно принимать все необходимые меры.