С 30 мая 2025 года в России вступают в силу новые правила обработки персональных данных
С 30 мая 2025 года в России вступают в силу новые правила обработки персональных данных: штрафы увеличиваются в разы, появляются оборотные санкции, а за утечку биометрических данных грозит до 500 млн рублей.
Что изменится с 30 мая 2025 года
Федеральный закон №420-ФЗ от 30.11.2024 ужесточает ответственность за нарушения в сфере персональных данных. Изменения касаются всех операторов: компаний, ИП, самозанятых и даже физических лиц, обрабатывающих данные других граждан.
Неуведомление Роскомнадзора
С 30 мая 2025 года увеличиваются штрафы за непредставление уведомления о начале обработки персональных данных:
- Физлица: 5 000–10 000 руб.
- Должностные лица: 30 000–50 000 руб.
- ИП и организации: 100 000–300 000 руб.
Уведомление подаётся по форме, утверждённой приказом Роскомнадзора от 28.10.2022 №180, через сайт Роскомнадзора, портал Госуслуг или почтой.
Неуведомление об утечке данных
С 30 мая 2025 года увеличиваются штрафы за непредставление уведомления об утечке персональных данных:
- Физлица: 50 000–100 000 руб.
- Должностные лица: 400 000–800 000 руб.
- ИП и организации: 1–3 млн руб.
Компании обязаны сообщить об утечке в Роскомнадзор в течение 24 часов, а результаты внутреннего расследования — в течение 72 часов.
Утечка персональных данных
С 30 мая 2025 года вводятся штрафы за утечку персональных данных в зависимости от количества пострадавших:
- 1 000–10 000 человек:
- Физлица: 100 000–200 000 руб.
- Должностные лица: 200 000–400 000 руб.
- ИП и организации: 3–5 млн руб.
- 10 000–100 000 человек:
- Физлица: 200 000–300 000 руб.
- Должностные лица: 300 000–500 000 руб.
- ИП и организации: 5–10 млн руб.
- Более 100 000 человек:
- Физлица: 300 000–400 000 руб.
- Должностные лица: 400 000–600 000 руб.
- ИП и организации: 10–15 млн руб.
Повторное нарушение может повлечь оборотный штраф в размере 1–3% от годовой выручки, но не менее 20 млн руб. и не более 500 млн руб.
Утечка биометрических данных
С 30 мая 2025 года вводятся штрафы за незаконную передачу биометрических персональных данных:
- Физлица: 400 000–500 000 руб.
- Должностные лица: 1,3–1,5 млн руб.
- ИП и организации: 15–20 млн руб.
Повторное нарушение может повлечь оборотный штраф в размере 1–3% от годовой выручки, но не менее 25 млн руб. и не более 500 млн руб.
Уголовная ответственность
С 11 декабря 2024 года действует статья 272.1 УК РФ, устанавливающая уголовную ответственность за незаконное использование, сбор и хранение компьютерной информации, содержащей персональные данные граждан:
- Штраф: до 300 000 руб.
- Принудительные работы: до 4 лет
- Лишение свободы: до 4 лет
Если деяния совершены в отношении персональных данных несовершеннолетних или биометрических данных, наказание может быть ужесточено:
- Штраф: до 700 000 руб.
- Принудительные работы: до 5 лет
- Лишение свободы: до 5 лет
Деяния, совершённые из корыстной заинтересованности, с причинением крупного ущерба или группой лиц по предварительному сговору, наказываются:
- Штраф: до 1 млн руб.
- Принудительные работы: до 5 лет со штрафом до 1 млн руб.
- Лишение свободы: до 6 лет со штрафом до 1 млн руб.
Важно: уголовная ответственность не распространяется на случаи обработки персональных данных физическими лицами исключительно для личных или семейных нужд.
Как избежать штрафов
- Проведите аудит процессов обработки персональных данных.
- Обновите внутренние регламенты и политики в соответствии с новыми требованиями.
- Убедитесь, что уведомления в Роскомнадзор поданы своевременно.
- Обеспечьте хранение персональных данных на серверах, расположенных в России.
- Обучите сотрудников правилам обработки и защиты персональных данных.
Своевременное соблюдение новых требований поможет избежать значительных финансовых и репутационных потерь.
