Блог

Персональные данные: полная таблица нарушений и штрафов

Праздники прошли, а штрафы остались.

Или пару слов о том, как мы теперь работаем с перс данными.

Напомним что до 30 мая все юридические лица, работающие с персональными данными обязаны были подать уведомления в Роскомнадзор о мерах которые были введены по обработке и предотвращению утечки этих данных.

С какими вопросами столкнулись эксперты Юрмаркет?

Подача уведомлений в РКН. Кто должен подавать уведомление?

Вы должны подать заявление, если:

  • имеете базу клиентов
  • имеете сайт, с помощью которого вы собираете данные (даже если ваши подрядчики собирают данные, если есть несколько сайтов и поддоменов и т.д.)
  • у вас есть сотрудники в штате
  • совершаете любые действия с персональными данными.

Как проверить зарегистрирована ли компания в РКН в качестве оператор?

Это можно сделать на сайте https://pd.rkn.gov.ru/operators-registry/operators-list/

Какие документы нужны для регистрации в РКН?

Компания должна привести в соответствие все внутренние документы:

Политику обработки персональных данных, оферту на сайте, документы по согласию на обработку, положения, регламенты, журналы, формы и т.д.

За оформлением данных документов обращайтесь к экспертам Юрмаркет - мы предложим пакеты для конкретно вашей организации с учетом вида деятельности.

А также проведем аудит сайта на соответствие требованиям 152-ФЗ “О персональных данных”, 149-ФЗ “Об информации, информационных технологиях и о защите информации” и 38-ФЗ “О рекламе”.

Обращаем ваше внимание на то, что с 01.07.2025 вступают изменения, запрещающие трансграничную передачу данных. Штрафы за данные нарушения также стартуют от 100 000 руб. для юридических лиц.

Расскажем о штрафах которые действуют на данный момент.

Административная ответственность за нарушение законодательства в области персональных данных
норма
нарушение
санкция
ст. 5.39 КоАП РФ
Неправомерный отказ в предоставлении гражданину, в том числе адвокату в связи с поступившим от него адвокатским запросом, и (или) организации информации, предоставление которой предусмотрено федеральными законами, несвоевременное ее предоставление либо предоставление заведомо недостоверной информации
административный штраф на должностных лиц - от 5 до 10 тыс. руб.
ч. 2.1 ст. 5.63 КоАП РФ
Отказ должностного лица органа государственной власти, органа местного самоуправления или органа государственного внебюджетного фонда Российской Федерации, работника многофункционального центра, работника иной организации, осуществляющей в соответствии с законодательством Российской Федерации функции многофункционального центра, или работника публично-правовой компании, осуществляющей оказание государственных услуг в сфере государственного кадастрового учета и государственной регистрации прав, в предоставлении государственной услуги или муниципальной услуги либо в выполнении государственной или муниципальной функции в связи с отказом заявителя от прохождения идентификации и (или) аутентификации с использованием его биометрических персональных данных
административный штраф на должностных лиц органов государственной власти, органов местного самоуправления или органов государственных внебюджетных фондов РФ - от 20 до 25 тыс. руб. либо дисквалификацию сроком на шесть месяцев; на работников МФЦ, работников иных организаций, осуществляющих в соответствии с законодательством РФ функции МФЦ, работников публично-правовой компании, осуществляющей оказание государственных услуг в сфере государственного кадастрового учета и государственной регистрации прав, - от 5 до 10 тыс. руб. либо дисквалификацию сроком на 6 месяцев
ч. 1 ст. 13.11 КоАП РФ
Обработка персональных данных в случаях: 1) не предусмотренных законодательством РФ в области персональных данных, либо обработка персональных данных, 2) несовместимая с целями сбора персональных данных, за исключением случаев, предусмотренных ч. 2 ст. 13.11 КоАП РФ и ст. 17.13 КоАП РФ, если эти действия не содержат уголовно наказуемого деяния
административный штраф на граждан - от 10 до 15 тыс. руб.; на должностных лиц - от 50 до 100 тыс. руб.; на юридических лиц - от 150 до 300 тыс. руб.
ч. 1.1 ст. 13.11 КоАП РФ
Повторное совершение административного правонарушения, предусмотренного ч. 1 ст. 13.11 КоАП РФ
административный штраф на граждан - от 15 до 30 тыс. руб.; на должностных лиц - от 100 до 200 тыс. руб.; на юридических лиц - от 300 до 500 тыс. руб.
ч. 2 ст. 13.11 КоАП РФ
1) Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ в области персональных данных, за исключением случаев, предусмотренных ст. 17.13 КоАП РФ, если эти действия не содержат уголовно наказуемого деяния, 2) обработка персональных данных с нарушением установленных законодательством РФ в области персональных данных требований к составу сведений, включаемых в согласие в письменной форме субъекта персональных данных на обработку его персональных данных
административный штраф на граждан - от 10 до 15 тыс. руб.; на должностных лиц - от 100 до 300 тыс. руб.; на юридических лиц - от 300 до 700 тыс. руб.
ч. 2.1 ст. 13.11 КоАП РФ
Повторное совершение административного правонарушения, предусмотренного ч. 2 ст. 13.11 КоАП РФ
административный штраф на граждан - от 15 до 30 тыс. руб.; на должностных лиц - от 300 до 500 тыс. руб.; на индивидуальных предпринимателей - от 500 тыс. руб. до 1 млн руб.; на юридических лиц - от 1 до 1,5 млн руб.
ч. 3 ст. 13.11 КоАП РФ
Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных
административный штраф на граждан - от 1,5 до 3 тыс. руб.; на должностных лиц - от 6 до 12 тыс. руб.; на индивидуальных предпринимателей - от 10 до 20 тыс. руб.; на юридических лиц - от 30 до 60 тыс. руб.
ч. 4 ст. 13.11 КоАП РФ
Невыполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
административный штраф на граждан - от 2 до 4 тыс. руб.; на должностных лиц - от 8 до 12 тыс. руб.; на индивидуальных предпринимателей - от 20 до 30 тыс. руб.; на юридических лиц - от 40 до 80 тыс. руб.
ч. 5 ст. 13.11 КоАП РФ
Невыполнение оператором в сроки, установленные законодательством РФ в области персональных данных, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
административный штраф на граждан - от 2 до 4 тыс. руб.; на должностных лиц - от 8 до 20 тыс. руб.; на индивидуальных предпринимателей - от 20 до 40 тыс. руб.; на юридических лиц - от 50 до 90 тыс. руб.
ч. 5.1 ст. 13.11 КоАП РФ
Повторное совершение административного правонарушения, предусмотренного ч. 5 ст. 13.11 КоАП РФ
административный штраф на граждан - от 20 до 30 тыс. руб.; на должностных лиц - от 30 до 50 тыс. руб.; на индивидуальных предпринимателей - от 50 до 100 тыс. руб.; на юридических лиц - от 300 до 500 тыс. руб.
ч. 6 ст. 13.11 КоАП РФ
Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ в области персональных данных сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных, при отсутствии признаков уголовно наказуемого деяния
административный штраф на граждан - от 1,5 до 4 тыс. руб.; на должностных лиц - от 8 до 20 тыс. руб.; на индивидуальных предпринимателей - от 20 до 40 тыс. руб.; на юридических лиц - от 50 до 100 тыс. руб.
ч. 7 ст. 13.11 КоАП РФ
Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ в области персональных данных обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных
административный штраф на должностных лиц - от 6 до 12 тыс. руб.
ч. 8 ст. 13.11 КоАП РФ
Невыполнение оператором при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети "Интернет", предусмотренной законодательством РФ в области персональных данных обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения (обновления, изменения) или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ
административный штраф на граждан - от 30 до 50 тыс. руб.; на должностных лиц - от 100 до 200 тыс. руб.; на юридических лиц - от 1 до 6 млн руб. (лица, осуществляющие предпринимательскую деятельность без образования юридического лица, несут административную ответственность как юридические лица)
ч. 9 ст. 13.11 КоАП РФ
Повторное совершение аналогичного административного правонарушения
административный штраф на граждан - от 50 до 100 тыс. руб.; на должностных лиц - от 500 до 800 тыс. руб.; на юридических лиц - от 6 до 18 млн руб. (лица, осуществляющие предпринимательскую деятельность без образования юридического лица, несут административную ответственность как юридические лица).
ч. 10 ст. 13.11 КоАП РФ
Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных
административный штраф на граждан - от 5 до 10 тыс. руб.; на должностных лиц - от 30 до 50 тыс. руб.; на юридических лиц - от 100 до 300 тыс. руб.
ч. 11 ст. 13.11 КоАП РФ
Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством РФ в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных
административный штраф на граждан - от 50 до 100 тыс. руб.; на должностных лиц - от 400 до 800 тыс. руб.; на юридических лиц - от 1 до 3 млн руб.
ч. 12 ст. 13.11 КоАП РФ
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей персональные данные от одной тысячи до десяти тысяч субъектов персональных данных и (или) от десяти тысяч до ста тысяч идентификаторов, если эти действия (бездействие) не содержат признаков уголовно наказуемого деяния
административный штраф на граждан - от 100 до 200 тыс. руб.; на должностных лиц - от 200 до 400 тыс. руб.; на юридических лиц - от 3 до 5 млн руб.
ч. 13 ст. 13.11 КоАП РФ
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей персональные данные от десяти тысяч до ста тысяч субъектов персональных данных и (или) от ста тысяч до одного миллиона идентификаторов, если эти действия (бездействие) не содержат признаков уголовно наказуемого деяния
административный штраф на граждан - от 200 до 300 тыс. руб.; на должностных лиц - от 300 до 500 тыс. руб.; на юридических лиц - от 5 до 10 млн руб.
ч. 14 ст. 13.11 КоАП РФ
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей персональные данные более ста тысяч субъектов персональных данных и (или) более одного миллиона идентификаторов, если эти действия (бездействие) не содержат признаков уголовно наказуемого деяния
административный штраф на граждан - от 300 до 400 тыс. руб.; на должностных лиц - от 400 до 600 тыс. руб.; на юридических лиц - от 10 до 15 млн руб.
ч. 15 ст. 13.11 КоАП РФ
Совершение административного правонарушения, предусмотренного ч.ч. 12 - 14 ст. 13.11 КоАП РФ, лицом, подвергнутым административному наказанию за административные правонарушения, предусмотренные ч.ч. 12 - 14, 16 - 18 ст. 13.11 КоАП РФ и настоящей частью
административный штраф на граждан - от 400 до 600 тыс. руб.; на должностных лиц - от 800 тыс. до 1,2 млн руб.; на юридических лиц - от 1 до 3 % совокупного размера суммы выручки, полученной от реализации всех товаров (работ, услуг), за календарный год, предшествующий году, в котором было выявлено административное правонарушение, либо за предшествующую дате выявления административного правонарушения часть календарного года, в котором было выявлено административное правонарушение, если правонарушитель не осуществлял деятельность по реализации товаров (работ, услуг) в предшествующем календарном году, либо размера собственных средств (капитала) кредитной организации на дату совершения административного правонарушения, но не менее 20 млн руб. и не более 500 млн руб.
ч. 16 ст. 13.11 КоАП РФ
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей специальную категорию персональных данных
административный штраф на граждан - от 300 до 400 тыс. руб.; на должностных лиц - от 1 до 1,3 млн руб.; на юридических лиц - от 10 до 15 млн руб.
ч. 17 ст. 13.11 КоАП РФ
Действия (бездействие) оператора, повлекшие неправомерную передачу (предоставление, распространение, доступ) информации, включающей биометрические персональные данные, за исключением случаев, предусмотренных ст. 13.11.3 КоАП РФ
административный штраф на граждан - от 400 до 500 тыс. руб.; на должностных лиц - от 1,3 до 1,5 млн руб.; на юридических лиц - от 15 до 20 млн руб.
ч. 18 ст. 13.11 КоАП РФ
Совершение административного правонарушения, предусмотренного ч. 16 или 17 ст. 13.11 КоАП РФ, лицом, подвергнутым административному наказанию за административные правонарушения, предусмотренные ч.ч. 12 - 17 ст. 13.11 КоАП РФ и настоящей частью
административный штраф на граждан - от 500 до 800 тыс. руб.; на должностных лиц - от 1,5 до 2 млн руб.; на юридических лиц - от 1 до 3 % совокупного размера суммы выручки, полученной от реализации всех товаров (работ, услуг), за календарный год, предшествующий году, в котором было выявлено административное правонарушение, либо за предшествующую дате выявления административного правонарушения часть календарного года, в котором было выявлено административное правонарушение, если правонарушитель не осуществлял деятельность по реализации товаров (работ, услуг) в предшествующем календарном году, либо размера собственных средств (капитала) кредитной организации на дату совершения административного правонарушения, но не менее 25 млн руб. и не более 500 млн руб.
Примечание к ст. 13.11 КоАП РФ:

1. За административные правонарушения, предусмотренные частями 1.1, 8 - 18 ст. 13.11 КоАП РФ, ст. 13.31, 13.35 - 13.37, 13.39, 13.40 и 13.46 КоАП РФ, индивидуальные предприниматели несут административную ответственность как юридические лица.

2. В ч.ч. 10 - 18 ст. 13.11 КоАП РФ под должностным лицом понимается должностное лицо государственного или муниципального органа либо некоммерческой организации.

3. В ч.ч. 10 - 18 ст. 13.11 КоАП РФ под юридическим лицом понимается оператор - юридическое лицо, не являющееся государственным или муниципальным органом либо некоммерческой организацией.

4. В целях ст. 13.11 КоАП РФ под идентификатором понимается уникальное обозначение сведений о физическом лице, содержащееся в информационной системе персональных данных оператора и относящееся к такому лицу.

5. При назначении административного наказания за совершение административных правонарушений, предусмотренных ч.ч. 15 и 18 ст. 13.11 КоАП РФ, учитывается обстоятельство, отягчающее административную ответственность, предусмотренное п. 1 ч. 1 ст. 4.3 КоАП РФ, а также следующее обстоятельство, отягчающее административную ответственность: лицо, совершившее административное правонарушение, на момент его совершения (на момент вынесения постановления по делу об административном правонарушении) считалось (считается) подвергнутым административному наказанию за совершение административных правонарушений, предусмотренных ч.ч. 1 - 11 ст. 13.11 КоАП РФ и (или) ст. 13.6, 13.12 КоАП РФ.
норма
нарушение
санкция
ст. 13.11.3 КоАП РФ
Размещение и обновление банками, МФЦ предоставления государственных и муниципальных услуг, иными организациями в случаях, определенных федеральными законами, биометрических персональных данных субъекта персональных данных в государственной информационной системе "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных" с нарушением установленных законодательством РФ требований
административный штраф на должностных лиц - от 100 до 300 тыс. руб.; на юридических лиц - от 500 тыс. руб. до 1 млн руб.
ч. 1 ст. 13.11.3 КоАП РФ
Размещение и обновление банками, МФЦ предоставления государственных и муниципальных услуг, иными организациями в случаях, определенных федеральными законами, биометрических персональных данных субъекта персональных данных в государственной информационной системе "Единая система идентификации и аутентификации физических лиц с использованием биометрических персональных данных" (далее - единая биометрическая система) с нарушением установленных законодательством РФ требований
административный штраф на должностных лиц - от 100 до 300 тыс. руб.; на юридических лиц - от 500 тыс. руб. до 1 млн руб.
ч. 2 ст. 13.11.3 КоАП РФ
Нарушение порядка обработки биометрических персональных данных в единой биометрической системе, порядка обработки биометрических персональных данных, векторов единой биометрической системы в информационных системах государственных органов, Центрального банка РФ, организаций, прошедших аккредитацию и осуществляющих аутентификацию на основе биометрических персональных данных физических лиц, либо требований к информационным технологиям и техническим средствам, предназначенным для обработки биометрических персональных данных, векторов единой биометрической системы в целях проведения идентификации и (или) аутентификации
административный штраф на должностных лиц - от 100 до 300 тыс. руб.; на юридических лиц - от 500 тыс. руб. до 1 млн руб.
ч. 3 ст. 13.11.3 КоАП РФ
Непринятие организационных и технических мер по обеспечению безопасности биометрических персональных данных при их обработке в единой биометрической системе, ее взаимодействии с иными информационными системами либо непринятие организационных и технических мер по обеспечению безопасности биометрических персональных данных при их обработке в иных информационных системах, обеспечивающих аутентификацию с использованием биометрических персональных данных физических лиц, в том числе в информационных системах аккредитованных государственных органов
административный штраф на должностных лиц - от 300 до 500 тыс. руб.; на юридических лиц - от 1 до 1,5 млн руб
ч. 4 ст. 13.11.3 КоАП РФ
Обработка биометрических персональных данных, векторов единой биометрической системы для аутентификации физических лиц в информационных системах государственных органов, организаций, информационной системе Центрального банка Российской Федерации без аккредитации либо в случае, если аккредитация приостановлена или прекращена
административный штраф на должностных лиц - от 500 тыс. руб. до 1 млн руб.; на юридических лиц - от 1 до 2 тыс. руб.
ч. 1 ст. 13.12 КоАП РФ
Нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну)
административный штраф на граждан - от 1 до 1,5 тыс. руб.; на должностных лиц - от 1,5 до 2,5 тыс. руб. на юридических лиц - от 15 до 20 тыс. руб.
ч. 2 ст. 13.12 КоАП РФ
Использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, если они подлежат обязательной сертификации (за исключением средств защиты информации, составляющей государственную тайну)
административный штраф на граждан - от 1,5 до 2,5 тыс. руб. с конфискацией несертифицированных средств защиты информации или без таковой; на должностных лиц - от 2,5 до 3 тыс. руб. на юридических лиц - от 20 до 25 тыс. руб. с конфискацией несертифицированных средств защиты информации или без таковой
ч. 5 ст.13.12 КоАП РФ
Грубое нарушение*(1) условий, предусмотренных лицензией на осуществление деятельности в области защиты информации (за исключением информации, составляющей государственную тайну)
административный штраф на лиц, осуществляющих предпринимательскую деятельность без образования юридического лица - от 2 до 3 тыс. руб. или административное приостановление деятельности на срок до девяноста суток; на должностных лиц - от 2 до 3 тыс. руб.; на юридических лиц - от 20 до 25 тыс. руб. или административное приостановление деятельности на срок до 90 суток
ч. 6 ст. 13.12 КоАП РФ
Нарушение требований о защите информации (за исключением информации, составляющей государственную тайну), установленных федеральными законами и принят ми в соответствии с ними иными нормативными правовыми актами Российской Федерации, за исключением случаев, предусмотренных чч. 1, 2 и 5 ст. 13.12 КоАП РФ
административный штраф на граждан - от 500 руб. до 1 тыс. руб.; на должностных лиц - от 1 до 2 тыс. руб.; на юридических лиц - от 10 до 15 тыс. руб.
ст. 13.14 КоАП РФ
Разглашение информации, доступ к которой ограничен федеральным законом (за исключением случаев, если разглашение такой информации влечет уголовную ответственность), лицом, получившим доступ к такой информации в связи с исполнением служебных или профессиональных обязанностей, за исключением случаев, предусмотренных ч.ч. 1 ст. 14.33 и ст. 17.13 КоАП РФ
административный штраф на граждан - от 5 до 10 тыс. руб.; на должностных лиц - от 40 до 50 тыс. руб. или дисквалификацию на срок до трех лет; на юридических лиц - от 100 до 200 тыс. руб.
Зарегистрируйтесь на платформе Юрмаркет и наши юристы быстро Вам помогут даже в самых запутанных вопросах
Обзор подготовлен с помощью системы ГАРАНТ
2025-06-19 14:32