Новые штрафы за нарушения в работе с персональными данными

Федеральный закон от 24 февраля 2021 года № 19-ФЗ вступил в законную силу с 27 марта этого года. Раньше за нарушения в области персональных данных работодатели и уполномоченные лица могли отделаться только предупреждением.

Размер штрафа за обработку персональных данных без письменного согласия их владельца теперь равен от 60 тыс. до 100 тыс. руб., а за повторное нарушение он составит уже от 100 тыс. до 300 тыс. руб. (ст. 13.11 КоАП). В некоторых случаях штраф для организации может достигать 500 тыс. руб.

Таблица: штрафы за нарушение ФЗ о персональных данных в 2021 году

Правонарушение


Новые штрафы за нарушение работы с персональными данными в 2021 году
Обработка персданных в случаях, которые не предусмотрены законом или несовместимы с целями получения информации

 

Впервые Штраф:

  • для граждан — 2.000–6.000 руб.;
  • для должностных лиц — 10.000–20.000 руб.;
  • для юрлиц — 60.000 –100.000 руб.
Повторно Штраф:

  • для граждан — 4.000–12.000 руб.;
  • для должностных лиц — 20.000–50.000 руб.;
  • для ИП — 50.000–100.000 руб.;
  • для юрлиц — 100.000–300.000 руб.
Обработка персональных данных без письменного согласия субъекта или обработка сведений с нарушением требований к составу персданных

 

Впервые Штраф:

  • для граждан – 6.000–10.000 руб.;
  • для должностных лиц — 20.000–40.000 руб.;
  • для юрлиц — 30.000–150.000 руб.
Повторно Штраф:

  • для граждан — 10.000–20.000 руб.;
  • для должностных лиц — 40.000–100.000 руб.;
  • для ИП — 100.000–300.000 руб.;
  • для юрлиц — 300.000–500.000 руб.
Невыполнение обязанности по опубликованию или обеспечению неограниченного доступа к документу, который определяет политику обработки персональных данных, или сведениям о защите информации  

Штраф:

  • для граждан — 1.500 –3.000 руб.;
  • для должностных лиц — 6.000–12.000 руб.;
  • для ИП — 10.000–20.000 руб.;
  • для юрлиц — 30.000–60.000 руб.
Невыполнение оператором предусмотренной законодательством РФ обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персданных Штраф:

  • для граждан — 2.000–4.000 руб.;
  • для должностных лиц — 8.000–12.000 руб.;
  • для ИП — 20.000–30.000 руб.;
  • для юрлиц — 40.000–80.000 руб.

 

 

Несоблюдение сроков уточнения, блокирования или уничтожения персональных данных в случаях, когда они являются устаревшими, неточными или неполными, незаконно полученными

 

Впервые Штраф:

  • для граждан — 2.000 – 4.000 руб.;
  • для должностных лиц — 8.000 – 20.000 руб.;
  • для ИП — 20.000–40.000 руб.;
  • для юрлиц — 50.000–90.000 руб.
Повторно Штраф:

  • для граждан — 20.000 –30.000 руб.;
  • для должностных лиц — 30.000 – 50.000 руб.;
  • для ИП — 50.000 – 100.000 руб.;
  • для юрлиц — 300.000 –500.000 руб.
Невыполнение оператором условий хранения, обработки и уничтожения персональных данных без использования средств автоматизации, если это привело к неправомерному доступу к информации, её уничтожению, изменению, блокированию, распространению или другим неправомерным действиям Штраф:

  • для граждан — 1.500 – 4.000 руб.;
  • для должностных лиц — 8.000 – 20.000 руб.;
  • для ИП — 20.000 – 40.000 руб.;
  • для юрлиц — 50.000 – 100.000 руб.

 

 

Невыполнение обязанности по обезличиванию персональных данных, несоблюдение требований или методов по обезличиванию сведений Штраф:

  • для должностных лиц — 6.000 – 12.000 руб.

 

 

В 2021 году изменились не только штрафы за нарушение обработки персональных данных, но и увеличен срок давности. Теперь к административной ответственности могут привлечь на протяжении года с момента несоблюдения требований закона. Соответствующие поправки уже внесены в ч. 1. ст. 4.5 КоАП РФ.

Подписывайтесь на BUSINESS