Ужесточение ответственности за нарушения в сфере персональных данных
30 мая 2025 года вступил в силу Федеральный закон № 420-ФЗ, который значительно ужесточает административную ответственность за нарушения в области обработки и защиты персональных данных, включая биометрические данные, а также вводит новые меры административного наказания.
Основные изменения в законодательстве:
1. Увеличение штрафов за нарушения в сфере обработки персональных данных (статья 13.11 КоАП РФ):
- штрафы за нарушение порядка обработки персональных данных увеличены в несколько раз. Например, для граждан штрафы выросли с 2-6 тыс. рублей до 10-15 тыс. рублей, для должностных лиц — с 10-20 тыс. рублей до 50-100 тыс. рублей, а для юридических лиц — с 60-100 тыс. рублей до 150-300 тыс. рублей (часть 1).
2. Введены новые составы административных правонарушений (части 10–18 статьи 13.11 КоАП РФ), включая:
- невыполнение обязанности уведомления уполномоченного органа о намерении обработки персональных данных (штрафы до 300 тыс. рублей для юрлиц);
- невыполнение обязанности уведомления уполномоченного органа о фактах неправомерной или случайной передачи персональных данных (штрафы до 15 млн рублей для юрлиц);
- неправомерная передача персональных данных в зависимости от количества субъектов или идентификаторов (штрафы до 15 млн рублей для юрлиц).
Повторные нарушения (части 15 и 18) влекут штрафы до 3% от годовой выручки компании, но не менее 25 млн рублей и не более 500 млн рублей.
3.Ужесточение ответственности за нарушения в работе с биометрическими данными (статья 13.11.3 КоАП РФ):
- введены новые части, устанавливающие штрафы за нарушение порядка обработки биометрических данных:
- за нарушение порядка обработки: до 1 млн рублей для юрлиц.
- за непринятие мер по обеспечению безопасности биометрических данных: до 1,5 млн рублей.
- за обработку биометрических данных без аккредитации: до 2 млн рублей.
4. Отказ от предоставления услуг из-за непредоставления биометрических данных (статья 14.8 КоАП РФ):
- За отказ в заключении или исполнении договора с потребителем из-за непредоставления им биометрических данных: штраф до 100 тыс. рублей для должностных лиц и до 500 тыс. рублей для юрлиц.
По мнению заместителя директора правового департамента Юридического бюро «Константа» Араза Рзаева, изменения закона повышают финансовую и административную ответственность для операторов персональных данных. Введение штрафов, привязанных к выручке компании (до 3% от годового оборота), и высоких фиксированных сумм (до 500 млн рублей) делает нарушения в этой сфере крайне дорогостоящими. Это серьезный повод проанализировать процесс обработки персональных данных в компании на предмет соответствия действующему законодательству.
Специалисты Юридического бюро «Константа» готовы оказать предпринимателям квалифицированную юридическую помощь в организации работы по обработке персональных данных. Наши специалисты проведут анализ уже имеющихся документов по обработке персональных данных и актуализируют их в соответствии с требованиями действующего законодательства.