Федеральный закон вступает в силу 26 марта 2021 года
Изменения коснулись только тех частей, которые были введены в 2017 году. Части 8 и 9, введенные в 2019, штраф по которым уже составлял для юридических лиц от 1 млн. руб. и до 18 млн. руб. (за повторное нарушение), остались без изменений.
Новый федеральный закон увеличивает штрафы за нарушение правил обработки персональных данных в 2 раза, и еще в 2 раза в случае повторных нарушений. Ранее увеличение штрафа при повторном нарушении было только в 9 части статьи, наказывающей за несоблюдение требований об обеспечении обработки (а точнее записи, систематизации, накопления, хранения, уточнения) баз с персональными данными граждан России на территории РФ.
Новый Закон
Теперь Юридические лица за неполучение согласий на обработку персональных данных могут получить штраф до 150 тыс. руб., а при повторном нарушении до 500 тыс. руб.
Ниже - актуальная информация по штрафам за нарушение требований закона «О персональных данных»:
Часть 1 статьи 13.11 КоАП:
Обработка персональных данных в случаях, не предусмотренных законодательством РФ, либо обработка персональных данных, несовместимая с целями их сбора
Субъекты правонарушений;Первое нарушение;Повторное нарушение
Должностные лица;От 10 до 20 тыс. руб.;От 20 до 50 тыс. руб.;
ИП;От 10 до 20 тыс. руб.;От 50 тыс. руб. до 100 тыс. руб.
Юридические лица;От 60 до 100 тыс. руб.;От 100 до 300 тыс.
Часть 2 статьи 13.11 КоАП:
Обработка персональных данных без согласия в письменной форме субъекта (в случаях когда получение согласия обязательно), либо обработка персональных данных с нарушением установленных законодательством РФ требований к составу сведений, включаемых в письменное согласие субъекта персональных данных на обработку его персональных данных
Субъекты правонарушений;Первое нарушение;Повторное нарушение
Должностные лица;От 20 до 40 тыс. руб.;От 40 до 100 тыс. руб;
ИП;От 10 до 20 тыс. руб.;От 100 до 300 тыс. руб.
Юридические лица;От 30 до 150 тыс. руб.;От 300 до 500 тыс. руб.
Часть 3 статьи 13.11 КоАП:
Невыполнение предусмотренных законодательством РФ требований по опубликованию или предоставлению неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных
Субъекты правонарушений;Штраф;
Должностные лица;От 6 до 12 тыс. руб.;
ИП;От 10 до 20 тыс. руб.
Юридические лица;От 30 до 60 тыс. руб.
Часть 4 статьи 13.11 КоАП:
Невыполнение оператором предусмотренной законодательством РФ обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
Субъекты правонарушений;Штраф;
Должностные лица;От 8 до 12 тыс. руб.;
ИП;От 20 до 30 тыс. руб.
Юридические лица;От 40 до 80 тыс. руб.
Часть 5 статьи 13.11 КоАП:
Невыполнение оператором в сроки, установленные законодательством РФ, требования субъекта персональных данных (его представителя или Роскомнадзора) об уточнении персональных данных, их блокировании или уничтожении, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
Субъекты правонарушений;Первое нарушение;Повторное нарушение
Должностные лица;От 8 до 20 тыс. руб.;От 30 до 50 тыс. руб.;
ИП;От 20 до 40 тыс. руб.;От 50 до 100 тыс. руб.
Юридические лица;От 50 до 90 тыс. руб.;От 300 до 500 тыс. руб.
Часть 6 статьи 13.11 КоАП:
Невыполнение оператором (при обработке персональных данных без использования средств автоматизации обязанности) по соблюдению условий хранения материальных носителей персональных данных и защите их от несанкционированного доступа, если это повлекло неправомерные действия с персональными данными, при отсутствии признаков уголовно наказуемого деяния
Субъекты правонарушений;Штраф;
Должностные лица;От 8 до 20 тыс. руб.;
ИП;От 20 до 40 тыс. руб.
Юридические лица;От 50 до 100 тыс. руб.
Часть 7 статьи 13.11 КоАП:
Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ обязанности по обезличиванию персональных данных, либо несоблюдение установленных требований или методов по обезличиванию персональных данных
Субъект правонарушений;Штраф;
Должностные лица;От 6 до 12 тыс. руб.
Часть 8 и 9 статьи 13.11 КоАП:
Невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", предусмотренной законодательством РФ обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ
Субъекты правонарушений;Первое нарушение;Повторное нарушение
Должностные лица;От 100 до 200 тыс. руб.;От 500 до 800 тыс. руб.;
Юридические лица;От 1 до 6 млн. руб.;От 6 до 18 млн. руб.