Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов

С 1 сентября 2022 года ужесточили ответственность за нарушение порядка обработки персональных данных. Но некоторые бизнесмены до сих пор легкомысленно относятся к документальному оформлению этого процесса. Даже если раньше все проходило без последствий, не стоит забывать: штрафы в этой сфере могут быть существенными.
Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов
Иллюстрация: BOOM/pexels

Размеры штрафов 

В основном санкции сводятся к штрафам (ст. 13.11 КоАП). Хотя нет таких жестких мер, как дисквалификация и приостановка деятельности, размеры штрафов сводят на нет все поводы для радости.

Штрафы за нарушение закона о персональных данных

Должностное лицо

ИП

Юридическое лицо

Обработка персональных данных без согласия в письменной форме субъекта персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством

40 000

повторно 100 000

300 000

150 000

повторно 500 000

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных

12 000

20 000

60 000

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

12 000

30 000

80 000

Невыполнение оператором в сроки, установленные законодательством требования субъекта персональных данных либо уполномоченного органа об уточнении персональных данных, их блокировании или уничтожении

20 000

повторно 50 000

40 000

повторно 100 000

90 000

повторно 500 000

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерные действия в отношении персональных данных

20 000

40 000

100 000

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

12 000

Невыполнение оператором при сборе персональных данных, в том числе сети «Интернет», предусмотренной законодательством обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ

200 000

повторно 800 000

40 000

повторно 100 000

6 000 000

повторно до

18 000 000

Как узнать, есть ли у вас нарушения? Получите бесплатный анализ вашей системы работы с персональными данными! Оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Как не нарваться на штрафы, работая с персональными данными?

Бесплатная памятка для юридических лиц

Забирайте памятку по соблюдению законодательства о персональных данных бесплатно!

Оставьте контакты, вышлем памятку на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

За что предусмотрены штрафы

За нарушение правил обработки персональных данных (далее — ПД) оператор (лицо, которое производит обработку ПД) несет ответственность. Под обработкой ПД понимают любые действия, в том числе:

  • сбор;

  • обезличивание;

  • распространение;

  • передача, в том числе трансграничная — использование иностранных серверов, сервисов Google, особенно gmail;

  • уничтожение данных;

любой информации, которая позволяет идентифицировать персону, например:

  • Ф.И.О, год, число, месяц рождения и иные общедоступные данные;

  • данные биометрии (фото, группа крови, цвет глаз и т.п.) и т.п.

Новые требования к обработке ПД

  1. Необходимо уведомлять органы Роскомнадзора об обработке ПД. Все без исключения операторы ПД — не только фирмы, но и ИП, и даже обычные граждане, — формально обязаны отправлять уведомления Роскомнадзору.

  2. Нужно получать согласие на трансграничную передачу. Операторы, которые осуществляют трансграничную передачу ПД, должны получать согласие Роскомнадзора.

  3. Изменились правила документооборота. Раньше достаточно было получить согласие на обработку ПД, которые отбирали операторы ПД из реестра Роскомнадзора. Теперь необходимо разработать целый пакет иных бумаг.

Если у вас возникают вопросы по работе с персональными данными, оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Какие теперь нужны документы

Этому вопросу можно посвятить небольшую брошюру: в нормативно-правовых актах прямо названы десятки строго обязательных документов, и еще больше, хотя и неназванных прямо, все равно необходимых.  

Вот, например, согласие на обработку ПД. Использование «универсального» согласия на все действия для всех возможных субъектов и всех ПД, скорее всего, контролеров не устроит.

Если вы по-прежнему получаете одно и то же согласие на обработку всех общедоступных ПД, в том числе биометрических, — это немалый риск. Для каждого вида ПД нужна особая политика, к тому же обнародованная — в интернете, на информационном щите, другим способом, которым все могут ознакомиться с ней.

А еще не обойтись, например, без ряда:

  • Актов — о выявлении нарушений в сфере защиты ПД, об уничтожении ПД и машинных носителей ПД.

  • Журналов — сдачи и приема под охрану помещений, учета лиц, допущенных к работе с ПД в информационных системах, учета машинных носителей ПД, учета нештатных ситуаций, обращений субъектов ПД.

  • Инструкций — для администраторов, ответственных за организацию обработки ПД, по работе с машинными носителями, содержащими ПД, учету лиц, допущенных к работе с ПД, работников, обслуживающих информационные системы ПД, по инструктажу работников, допущенных к работе с ПД.

  • Политик — конфиденциальности ПД для пользователей сайта, оператора в отношении обработки ПД, о комиссии по обеспечению безопасности ПД, об уничтожении ПД, об обработке ПД.

Также понадобятся правила, приказы, регламенты, уведомления и другие документы, отсутствие которых или несоответствие их требованиям нормативных актов может привести к штрафам за нарушение правил обработки ПД.

Даже у опытного сотрудника работа с ПД занимает массу времени. Обратитесь в «Консалтинг онлайн» — компанию, которая создана Институтом корпоративных технологий. У нас более чем 13 лет опыта в сфере работы с персональными данными, наша консультация — надежная гарантия безопасной работы без претензий Роскомнадзора.

Консалтинг Онлайн

Комплексное юридическое сопровождение деятельности компаний

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8KCQVV

Начать дискуссию

Уважаемые коллеги! Поздравляем вас с Днем Победы!

Коллектив «Клерка» поздравляет всех с Днем Великой Победы!

Уважаемые коллеги! Поздравляем вас с Днем Победы!
3

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Губернаторам могут разрешить продлевать майские праздники

Госдума начинает рассматривать законопроект, который может разрешить региональным властям давать людям больше выходных в майские праздники. Но только если большинство жителей региона поддержит перенос выходных с новогодних праздников.

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Нет ничего постыдного в том, чтобы инвестировать в навоз, даже если этот навоз берёт долги в юанях под 8%. Сегодня у нас в гостях Акрон — очередной эмитент, который позволяет инвесторам заработать в валюте. Крайне интересный выпуск, достойный находиться в портфелях всех любителей валюты.

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении
Лучшие спикеры, новый каждый день

Проблема навигации на «Клерке». 20 лет мы искали решение и вот

Теперь навигационное меню можно свернуть и оно запомнит свое состояние.

Проблема навигации на «Клерке». 20 лет мы искали решение и вот

Сравнение сервисов для подачи отчетности. Обзор для бухгалтера

Статья представляет сравнительный обзор трех сервисов для подачи отчетности: 1С-Отчетность, СБИС и Контур Экстерн. Описаны их ключевые функции и ценовые предложения.

Правильно подобрали переводчиков и локализовали сайт: как за 2 месяца мы помогли торговой компании открыть филиалы в ОАЭ, Турции и Казахстане

Когда открываешь филиал компании за рубежом нужно заранее разобраться с требованиями местного законодательства: почитать гражданское и корпоративное право страны, в которой регистрируешь бизнес, и собрать правильный пакет документов. Все сертификаты, лицензии, разрешения должны быть профессионально переведены и заверены.

Правильно подобрали переводчиков и локализовали сайт: как за 2 месяца мы помогли торговой компании открыть филиалы в ОАЭ, Турции и Казахстане
Опытом делятся эксперты-практики, без воды

Грядет очередной эксперимент по маркировке

C 1 сентября 2024 по 31 августа 2025 года Минпромторг планирует проведение эксперимента по маркировке отдельных видов смазочных материалов и специальных автомобильных жидкостей.

1

К 2036 году у 99% населения России будет интернет

Президент в качестве национальной цели обозначил увеличение доли домохозяйств, которым обеспечена возможность качественного высокоскоростного широкополосного доступа к интернету.

Зачем обращаются в Росреестр чаще всего: официальные данные

Росреестр отчитался, с какими вопросами чаще всего обращались заявители в 2023 году.

Ведение бизнеса

Выручка малых технологических компаний должны вырасти в 7 раз

Для достижения национальной цели «Технологическое лидерство» президент поставил целевой показатель по росту выручки малых технологических компаний (МТК).

Названы приоритетные направления для развития новых технологий

Президент поставил задачу обеспечить технологическую независимость и формирование новых рынков по ряду направлений.

Все что вам нужно знать о штрафах за работу с самозанятыми. Реальный опыт юриста

Разберу на примере реальных  судебных дел, как предприниматели «попадают» на штрафы за работу с самозанятыми и теряют миллионы. Отвечу на 3 самых популярных вопроса и развею мифы.

1
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Проверки ФАС

6 основных инструментов ФАС по борьбе с недобросовестной конкуренцией

Антимонопольная служба подвела итоги работы по противодействию недобросовестной конкуренции за 2023 год.

Бесплатно с Увольнение

Увольнение с отработкой: что такое, как правильно оформить, образец заявления

Увольнение с отработкой — это не нормативное, а обиходное выражение. Корректнее говорить об увольнении по собственному желанию или расторжении трудового договора по инициативе работника. Но важнее не термины, а правильное оформление.

Иллюстрация: Вера Ревина/Клерк.ру
Обзоры новостей

⚡️ Итоги дня: Microsoft создала нейросеть для спецслужб, Ozon сгенерирует фото одежды на моделях, а в Москве продают мангал за 350 тысяч

Подготовили обзор главных событий дня — 8 мая 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Маркетплейсы

На Wildberries появился раздел с белорусскими товарами

Маркетплейс выделил целый раздел для сертифицированных белорусских товаров. Сейчас для заказа доступно 2,7 тысяч позиций.

Общество

Болгария не выдает россиянам шенгенские визы

С конца апреля визовые центры Болгарии начали принимать документы на оформление национальных виз по биометрии, но шенген все еще не выдают.

HR

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр

«Клерк» запустил telegram-канал с обсуждением трендов и тенденций в найме. Пригодится начинающим и опытным рекрутерам, а также всем, кто хочет работать в этой сфере. Подписывайтесь!

У «Клерка» новый телеграм-канал для HR-специалистов. О карьере без купюр
Налог на прибыль

Шохин: повышение налога на прибыль должно затронуть не всю прибыль

Александр Шохин назвал дифференциацию по налогу на прибыль организаций справедливой и важной для развития страны.

Интересные материалы

Стало известно, кого будут активно переводить на российское ПО

Перевод организаций на российское программное обеспечение предусмотрен в рамках выполнения национальной цели, поставленной президентом.