С 30 мая 2025 года существенно увеличатся штрафы за нарушения при обработке персональных данных (Федеральный закон от 30.11.2024 № 420-ФЗ, далее – Закон № 420-Ф3). Кроме того, Законом № 420-ФЗ введены новые составы нарушений и ответственность за них. В отдельные составы выделены нарушения, касающиеся массовой утечки персональных данных. Подробнее см. комментарий.
Операторам персональных данных, которые еще не направили соответствующее уведомление в Роскомнадзор (ч. 1 ст. 22 Закона № 152-ФЗ) настоятельно рекомендуется сделать это до 30.05.25.
Отметим, что в Законе № 152-ФЗ нет точных сроков, в течение которых оператор должен направить в Роскомнадзор уведомление о намерении обрабатывать персональные данные. Единственное требование в законе – уведомление должно быть подано до начала обработки персональных данных (ч. 1 ст. 22 Закона № 152-ФЗ). Таким образом, обработка персональных данных без уведомления Роскомнадзора – это уже нарушение законодательства о персональных данных.
Если операторы подадут уведомление в Роскомнадзор только сейчас, то, полагаем, ведомство уже признает это нарушением, а именно несвоевременной подачей уведомления о намерении обрабатывать персональные данные, что повлечет ответственность по ст. 19.7 КоАП РФ.
Ответственность по этой статье следующая:
- для граждан – предупреждение или штраф в размере от 100 до 300 руб.;
- для должностных лиц – предупреждение или штраф в размере от 300 до 500 руб.;
- для организаций – предупреждение или штраф в размере от 3000 до 5000 руб.
Но с 30 мая 2025 года размеры штрафов за нарушения будут повышены. За невыполнение или несвоевременное выполнение оператором обязанности уведомлять Роскомнадзор о намерении осуществлять обработку персональных данных установлен отдельный штраф (ч. 10 ст. 13.11 КоАП РФ):
- для граждан – в размере от 5000 до 10 000 руб.;
- для должностных лиц государственного или муниципального органа либо некоммерческой организации (далее – НКО) – от 30 000 до 50 000 руб.;
- для организаций, которые не являются государственным (муниципальным) органом или НКО и ИП – от 100 000 до 300 000 руб.
Подробнее почитать о том, какие организации являются операторами персональных данных, и какие документы необходимо подготовить, можно прочитать в специальном разделе.