Роскомнадзор продолжает усиливать контроль над обработкой персональных данных (ПДн), подчеркивая необходимость повышения уровня соблюдения требований законодательства. Регулятор выражает недовольство текущими мерами защиты персональной информации, считая их недостаточными. Поэтому с 30 мая 2025 года введен новый штраф — сумма составит 300 тысяч рублей за нарушение порядка регистрации в ведомстве. Регистрация в Роскомнадзоре обязательна для всех субъектов предпринимательской деятельности: юридических лица любой формы собственности и ИП.
Новая кейс-система «Персональные данные» поможет соблюсти все требования законодательства: уведомить Роскомнадзор о начале обработки ПДн, выпустить приказ о назначении ответственного за организацию обработки ПДн, ознакомить сотрудников с локальными нормативными актами и получить их согласия на обработку и передачу ПДн, чтобы не нарваться на огромные штрафы:
Увеличение штрафов по общему составу (ч.1 ст.13.11 КоАП РФ):
до 10 000 - 15 000 руб. для физлиц;
до 50 000 - 100 000 руб. для должностных лиц и ИП;
до 150 000 - 300 000 руб. для организаций.
За повторное совершение такого нарушения:
15 000 - 30 000 руб. для физлиц;
100 000 - 200 000 руб. для должностных лиц;
300 000 - 500 000 руб. для организаций и ИП.
Новые специальные составы нарушений в сфере персональных данных для операторов:
Штраф за нарушение обязанности уведомить о намерении обрабатывать персональные данные - 100 000 - 300 000 руб.
За нарушение обязанности уведомить об утечке персональных данных - 1 - 3 млн руб.
За утечку персональных данных о не менее чем 1 000 физлиц или не менее 10 000 идентификаторов - 3 - 5 млн руб.
За утечку данных о не менее чем 10 000 физлиц или не менее 100 000 идентификаторов - 5 - 10 млн руб.
За утечку данных о более чем 100 000 физлицах или более 1 млн идентификаторов - 10 - 15 млн руб.
За утечку данных спецкатегории - 10 - 15 млн руб.
За утечку биометрических данных - 15 - 20 млн руб. и пр.
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных"
гл. 14, "Защита персональных данных работников" ТК РФ
Федеральный закон от 29.12.2022 N 572-ФЗ (ред. от 26.12.2024) "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
Готовое решение: Каковы обязанности оператора персональных данных
Готовое решение: В каком порядке должна осуществляться обработка персональных данных физлиц
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
Готовое решение: Нужно ли предоставлять персональные данные работников по требованию налогового органа
Готовое решение: Кто и какую ответственность несет за нарушение законодательства о персональных данных
Готовое решение: Как уволить работника за разглашение охраняемой законом тайны, в том числе персональных данных
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
Готовое решение: Как организации защитить конфиденциальную информацию
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных
Типовая ситуация: Персональные данные работников: понятие, обработка, защита и передача
Форма: Согласие на обработку персональных данных
Форма: Положение об обработке и защите персональных данных работников
Форма: Положение о раскрытии информации оператором персональных данных
Форма: Положение о хранении персональных данных
Форма: Приказ об утверждении политики обработки персональных данных
Форма: Договор поручения на обработку персональных данных
Форма: Заявление работника об изменении персональных данных
Форма: Запрос согласия субъекта персональных данных на обработку его персональных данных
Форма: Соглашение о неразглашении персональных данных пациентов
Форма: Журнал учета съемных носителей персональных данных
Форма: Согласие на обработку персональных данных директора
Форма: Положение о службе обработки персональных данных
Форма: Акт уничтожения съемных носителей персональных данных
Форма: Соглашение об обеспечении безопасности персональных данных
Форма: Положение о порядке уничтожения персональных данных
Форма: Перечень обрабатываемых персональных данных (приложение к приказу)
Форма: Акт об уничтожении персональных данных (образец заполнения)
Форма: Положение (политика) о персональных данных работников организации
Форма: Обязательство о неразглашении персональных данных работников (образец заполнения)
Форма: Запрос о предоставлении персональных данных работника (образец заполнения)
Форма: Приказ о допуске сотрудников к персональным данным
Форма: Уведомление о прекращении обработки персональных данных (образец заполнения)
Форма: Уведомление о намерении обрабатывать персональные данные (образец заполнения)
Форма: Отказ от согласия на обработку персональных данных
Форма: Отзыв субъектом персональных данных согласия на обработку персональных данных
Форма: Положение оператора, осуществляющего обработку персональных данных, о конфиденциальности
Форма: Согласие субъекта персональных данных на обработку его биометрических персональных данных
Форма: Соглашение о неразглашении персональных данных между юридическими лицами (образец заполнения)
Форма: Акт оценки возможного вреда субъектам персональных данных (образец заполнения)
Справочная информация: "Сроки хранения документов организаций. Персональные данные. Идентификация и аутентификация граждан
Справочная информация: "Формы проверочных листов (списков контрольных вопросов) и формы оценочных листов. Федеральный государственный контроль (надзор) за обработкой персональных данных
Обзор: "Персональные данные: как изменится ответственность с 30 мая 2025 года"
Статья: Утечка персональных данных из компании в Сеть - чем это ей грозит? (Олифирова И.) ("Делопроизводство", 2025, N 1)
Статья: Легализация передачи персональных данных при работе с внешними и внутренними консультантами и аудиторами (Белякова Ю., Лукаш Д.) ("Внутренний контроль в кредитной организации", 2025, N 1)
Статья: Правила уничтожения персональных данных (Дячук М.) ("Кадровая служба и управление персоналом предприятия", 2024, N 4)
Статья: Как изменить данные в уведомлении об обработке персональных данных ("Главная книга", 2024, N 14)
Статья: Категории персональных данных
Ответы на часто задаваемые вопросы к ст. 6 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 9 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 3 Закона о персональных данных
Статья: Спор о защите персональных данных (на основании судебной практики Московского городского суда) ("Электронный журнал "Помощник адвоката", 2025)
Статья: Ответственность за нарушение законодательства о персональных данных