С 30 мая 2025 года в России вступают в силу новые штрафы за нарушение обработки персональных данных

это важно

С 30 мая 2025 года вступают в силу положения Федерального закона № 420-ФЗ от 30 ноября 2024 года, значительно ужесточающие ответственность за нарушение правил обработки персональных данных. Изменения затрагивают практически все организации и индивидуальных предпринимателей, поскольку оператором персональных данных считается любая структура, работающая с информацией о клиентах, сотрудниках или партнерах.

Что изменится:

Теперь вводятся новые и существенно увеличиваются существующие штрафы за следующие правонарушения:

Неправомерная обработка персональных данных;
Неуведомление Роскомнадзора о начале обработки или о факте утечки данных;
Первичная утечка персональных данных, в том числе с учетом объема нарушенной информации;
Утечка специальных и биометрических данных — наказания за это ужесточены отдельно;
Оборотные штрафы — процент от выручки за допущенную утечку.

Размеры штрафов за неуведомление Роскомнадзора

Категория нарушителяРазмер штрафа
🔹 Физические лицаот 5 000 до 10 000 рублей
🔹 Должностные лицаот 30 000 до 50 000 рублей
🔹 ИП и юридические лицаот 100 000 до 300 000 рублей

🧾 Кто считается оператором персональных данных

Оператором ПДн является любая структура, которая собирает, использует или хранит личную информацию. Это:

  • Интернет-магазины;
  • Финансовые и страховые организации;
  • Бухгалтерские и кадровые службы;
  • Образовательные учреждения;
  • Индивидуальные предприниматели без сотрудников.

Кто считается оператором персональных данных:

Это любая организация или предприниматель, работающие с личной информацией — от ИП без сотрудников до крупных компаний. В том числе: онлайн-продавцы, образовательные учреждения, бухгалтеры, специалисты в сфере финансовых услуг и другие.

Что нужно сделать:

  1. Убедиться, что организация или ИП уведомили Роскомнадзор о намерении обрабатывать персональные данные.
  2. Проверить и при необходимости актуализировать внутреннюю документацию по защите персональных данных.
  3. Усилить меры защиты от утечек, особенно при работе со специальными и биометрическими данными.
  4. Назначить ответственное лицо за соблюдение требований закона.

____

По сообщениям информагентств, фото для иллюстрации сгенерировано ИИ

Актуальные новости района и области смотрите в нашем ТГ-канале  и в соцсетях «Вконтакте» и «Одноклассники».
Ирина Коржева
Приазовская степь