С 27 марта 2021 года вырастут штрафы за нарушения в области персональных данных

03.03.2021 Выкл. Автор chelpravo

      В КоАП РФ внесены поправки в ст. 13.11, предусматривающее ужесточение ответственности за нарушения в области персональных данных (Федеральный закон от 24 февраля 2021 г. № 19-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»). Санкции по таким нарушениям больше не предусматривают возможность применения предупреждения, а размеры штрафов увеличились в два раза.

      Повторное совершение некоторых нарушений выделено в отдельные составы правонарушений.

Правонарушение

Санкция

Действующая

Будущая

Обработка персональных данных в случаях, не предусмотренных законодательством РФ, либо обработка персональных данных, несовместимая с целями сбора персональных данных

впервые

предупреждение или штраф:

  • на граждан в размере от 1 тыс. до 3 тыс. руб.;
  • на должностных лиц – от 5 тыс. до 10 тыс. руб.;
  • на юрлиц – от 30 тыс. до 50 тыс. руб.

штраф:

  • на граждан в размере от 2 тыс. до 6 тыс. руб.;
  • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
  • на юрлиц – от 60 тыс. до 100 тыс. руб.

повторно

не выделяется в качестве самостоятельного состава правонарушения

штраф:

  • на граждан в размере от 4 тыс. до 12 тыс. руб.;
  • на должностных лиц – от 20 тыс. до 50 тыс. руб.;
  • на ИП – от 50 тыс. до 100 тыс. руб.;
  • на юрлиц – от 100 тыс. до 300 тыс. руб.

Обработка персональных данных без согласия в письменной форме субъекта персональных данных на обработку его персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством РФ, либо обработка персональных данных с нарушением требований к составу сведений, включаемых в такое согласие

впервые

штраф:

  • на граждан в размере от 3 тыс. до 5 тыс. руб.;
  • на должностных лиц – от 10 тыс. до 20 тыс. руб.;
  • на юрлиц – от 15 тыс. до 75 тыс. руб.

штраф:

  • на граждан в размере от 6 тыс. до 10 тыс. руб.;
  • на должностных лиц – от 20 тыс. до 40 тыс. руб.;
  • на юрлиц – от 30 тыс. до 150 тыс. руб.

повторно

не выделяется в качестве самостоятельного состава правонарушения

штраф:

  • на граждан в размере от 10 тыс. до 20 тыс. руб.;
  • на должностных лиц – от 40 тыс. до 100 тыс. руб.;
  • на ИП – от 100 тыс. до 300 тыс. руб.;
  • на юрлиц – от 300 тыс. до 500 тыс. руб.

Невыполнение оператором предусмотренной законодательством РФ обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных, или сведениям о реализуемых требованиях к защите персональных данных

предупреждение

или штраф:

  • на граждан в размере от 700 до 1 500 руб.;
  • на должностных лиц – от 3 тыс. до 6 тыс. руб.;
  • на ИП – от 5 тыс. до 10 тыс. руб.;
  • на юрлиц – от 15 тыс. до 30 тыс. руб.

штраф:

  • на граждан в размере от 1 500 до 3 тыс. руб.;
  • на должностных лиц – от 6 тыс. до 12 тыс. руб.;
  • на ИП – от 10 тыс. до 20 тыс. руб.;
  • на юрлиц – от 30 тыс. до 60 тыс. руб.

Невыполнение оператором предусмотренной законодательством РФ обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

предупреждение

или штраф:

  • на граждан в размере от 1 тыс. до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 6 тыс. руб.;
  • на ИП – от 10 тыс. до 15 тыс. руб.;
  • на юрлиц – от 20 тыс. до 40 тыс. руб.

штраф:

  • на граждан в размере от 2 тыс. до 4 тыс. руб.;
  • на должностных лиц – от 8 тыс. до 12 тыс. руб.;
  • на ИП – от 20 тыс. до 30 тыс. руб.;
  • на юрлиц – от 40 тыс. до 80 тыс. руб.

Невыполнение оператором в сроки, установленные законодательством РФ, требования субъекта персональных данных или его представителя либо уполномоченного органа по защите прав субъектов персональных данных об уточнении персональных данных, их блокировании или уничтожении в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки

впервые

предупреждение

или штраф:

  • на граждан – от 1 тыс. до 2  тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на ИП – от 10 тыс. до 20 тыс. руб.;
  • на юрлиц – от 25 тыс. до 45 тыс. руб.

штраф:

  • на граждан – от 2 тыс. до 4 тыс. руб.;
  • на должностных лиц – от 8 тыс. до 20 тыс. руб.;
  • на ИП – от 20 тыс. до 40 тыс. руб.;
  • на юрлиц – от 50 тыс. до 90 тыс. руб.

повторно

Не выделяется в качестве самостоятельного состава правонарушения

штраф:

  • на граждан – от 20 тыс. до 30 тыс. руб.;
  • на должностных лиц – от 30 тыс. до 50 тыс. руб.;
  • на ИП – от 50 тыс. до 100 тыс. руб.;
  • на юрлиц – от 300 тыс. до 500 тыс. руб.

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством РФ сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерный или случайный доступ к персональным данным, их уничтожение, изменение, блокирование, копирование, предоставление, распространение либо иные неправомерные действия в отношении персональных данных

штраф:

  • на граждан – от 700 до 2 тыс. руб.;
  • на должностных лиц – от 4 тыс. до 10 тыс. руб.;
  • на ИП – от 10 тыс. до 20 тыс. руб.;
  • на юрлиц – от 25 тыс. до 50 тыс. руб.

штраф:

  • на граждан – от 1 500 до 4 тыс. руб.;
  • на должностных лиц – от 8 тыс. до 20 тыс. руб.;
  • на ИП – от 20 тыс. до 40 тыс. руб.;
  • на юрлиц – от 50 тыс. до 100 тыс. руб.

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством РФ обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

предупреждение

или штраф на должностных лиц в размере от 3 тыс. до 6 тыс. руб.

штраф на должностных лиц в размере от 6 тыс. до 12 тыс. руб.

      Кроме того, увеличился и срок давности привлечения к административной ответственности за нарушения в области персональных данных. Вместо нынешних трех месяцев он составит один год. Соответствующие поправки внесены в ч. 1 ст. 4.5 КоАП.

      Изменения вступают в силу 27 марта 2021 года.

Социальные сети: Вконтакте Facebook Instagram