За утечку персональных данных ввели оборотные штрафы до 500 млн рублей
Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в Кодекс Российской Федерации об административных правонарушениях»
Что изменилось
Штрафы за нарушения в области персональных данных перестали быть символическими. За повторную утечку предусмотрен оборотный штраф 1–3% годовой выручки: не менее 20 млн рублей, а если утекли специальные категории данных или биометрия — не менее 25 млн, и не более 500 млн в обоих случаях.
- Санкции по ст. 13.11 КоАП РФ многократно повышены, введены отдельные составы за утечку: ч. 12–14 градуируют её по числу пострадавших, ч. 16 и 17 — по категории данных (специальные и биометрические).
- За повторную утечку — оборотный штраф 1–3% годовой выручки: по ч. 15 не менее 20 млн рублей, по ч. 18 (специальные категории и биометрия) не менее 25 млн, в обоих случаях не более 500 млн.
- Отдельный состав — неуведомление Роскомнадзора об утечке в течение 24 часов (ч. 11 ст. 13.11): для юрлиц от 1 до 3 млн рублей.
- Протокол составляет Роскомнадзор, дело по существу рассматривает суд (ст. 23.1 КоАП РФ).
Кого касается
Всех, чьи данные утекли, и операторов персональных данных
Что делать
Если ваши данные утекли или их обрабатывают без согласия, у вас два независимых пути: требование к оператору удалить данные и отозвать согласие — и жалоба в Роскомнадзор. Компенсация морального вреда по ст. 24 ФЗ-152 взыскивается независимо от имущественного ущерба.
Что часто пишут неверно
Оборотный штраф применяется именно за ПОВТОРНУЮ утечку. За первое нарушение действуют фиксированные, хотя и существенно выросшие, суммы: для юрлиц от 3 до 20 млн рублей в зависимости от объёма утечки и категории данных.
Нормы
Ситуации, которых это касается
Источники
Реквизиты и содержание нормы можно перепроверить самостоятельно.
Нужно составить претензию, жалобу или иск?
Документ составляется с учётом действующих на сегодня норм. Выберите ситуацию из каталога или опишите спор в свободной форме — персональные данные на сервер не передаются.
Как мы обращаемся с вашими данными
- Описание ситуации (что произошло, даты, суммы)
- Код выбранной ситуации (например, «маркетплейс»)
- Email для чека и (по желанию) для напоминаний — только если вы их указали
- Ваши ФИО, паспорт, СНИЛС, ИНН
- Реквизиты счёта, номера карт
- Готовый текст претензии с вашими данными — формируется в браузере
- Паспорт, карты, СНИЛС, ИНН, телефон, email — вырежем автоматически, если попадут в описание
Это техническое следствие архитектуры: персональные данные подставляются на стороне браузера в готовый шаблон. Сервер их никогда не видит. См. политику конфиденциальности.