Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов

С 1 сентября 2022 года ужесточили ответственность за нарушение порядка обработки персональных данных. Но некоторые бизнесмены до сих пор легкомысленно относятся к документальному оформлению этого процесса. Даже если раньше все проходило без последствий, не стоит забывать: штрафы в этой сфере могут быть существенными.
Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов
Иллюстрация: BOOM/pexels

Размеры штрафов 

В основном санкции сводятся к штрафам (ст. 13.11 КоАП). Хотя нет таких жестких мер, как дисквалификация и приостановка деятельности, размеры штрафов сводят на нет все поводы для радости.

Штрафы за нарушение закона о персональных данных

Должностное лицо

ИП

Юридическое лицо

Обработка персональных данных без согласия в письменной форме субъекта персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством

40 000

повторно 100 000

300 000

150 000

повторно 500 000

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных

12 000

20 000

60 000

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

12 000

30 000

80 000

Невыполнение оператором в сроки, установленные законодательством требования субъекта персональных данных либо уполномоченного органа об уточнении персональных данных, их блокировании или уничтожении

20 000

повторно 50 000

40 000

повторно 100 000

90 000

повторно 500 000

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерные действия в отношении персональных данных

20 000

40 000

100 000

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

12 000

Невыполнение оператором при сборе персональных данных, в том числе сети «Интернет», предусмотренной законодательством обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ

200 000

повторно 800 000

40 000

повторно 100 000

6 000 000

повторно до

18 000 000

Как узнать, есть ли у вас нарушения? Получите бесплатный анализ вашей системы работы с персональными данными! Оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Как не нарваться на штрафы, работая с персональными данными?

Бесплатная памятка для юридических лиц

Забирайте памятку по соблюдению законодательства о персональных данных бесплатно!

Оставьте контакты, вышлем памятку на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

За что предусмотрены штрафы

За нарушение правил обработки персональных данных (далее — ПД) оператор (лицо, которое производит обработку ПД) несет ответственность. Под обработкой ПД понимают любые действия, в том числе:

  • сбор;

  • обезличивание;

  • распространение;

  • передача, в том числе трансграничная — использование иностранных серверов, сервисов Google, особенно gmail;

  • уничтожение данных;

любой информации, которая позволяет идентифицировать персону, например:

  • Ф.И.О, год, число, месяц рождения и иные общедоступные данные;

  • данные биометрии (фото, группа крови, цвет глаз и т.п.) и т.п.

Новые требования к обработке ПД

  1. Необходимо уведомлять органы Роскомнадзора об обработке ПД. Все без исключения операторы ПД — не только фирмы, но и ИП, и даже обычные граждане, — формально обязаны отправлять уведомления Роскомнадзору.

  2. Нужно получать согласие на трансграничную передачу. Операторы, которые осуществляют трансграничную передачу ПД, должны получать согласие Роскомнадзора.

  3. Изменились правила документооборота. Раньше достаточно было получить согласие на обработку ПД, которые отбирали операторы ПД из реестра Роскомнадзора. Теперь необходимо разработать целый пакет иных бумаг.

Если у вас возникают вопросы по работе с персональными данными, оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Какие теперь нужны документы

Этому вопросу можно посвятить небольшую брошюру: в нормативно-правовых актах прямо названы десятки строго обязательных документов, и еще больше, хотя и неназванных прямо, все равно необходимых.  

Вот, например, согласие на обработку ПД. Использование «универсального» согласия на все действия для всех возможных субъектов и всех ПД, скорее всего, контролеров не устроит.

Если вы по-прежнему получаете одно и то же согласие на обработку всех общедоступных ПД, в том числе биометрических, — это немалый риск. Для каждого вида ПД нужна особая политика, к тому же обнародованная — в интернете, на информационном щите, другим способом, которым все могут ознакомиться с ней.

А еще не обойтись, например, без ряда:

  • Актов — о выявлении нарушений в сфере защиты ПД, об уничтожении ПД и машинных носителей ПД.

  • Журналов — сдачи и приема под охрану помещений, учета лиц, допущенных к работе с ПД в информационных системах, учета машинных носителей ПД, учета нештатных ситуаций, обращений субъектов ПД.

  • Инструкций — для администраторов, ответственных за организацию обработки ПД, по работе с машинными носителями, содержащими ПД, учету лиц, допущенных к работе с ПД, работников, обслуживающих информационные системы ПД, по инструктажу работников, допущенных к работе с ПД.

  • Политик — конфиденциальности ПД для пользователей сайта, оператора в отношении обработки ПД, о комиссии по обеспечению безопасности ПД, об уничтожении ПД, об обработке ПД.

Также понадобятся правила, приказы, регламенты, уведомления и другие документы, отсутствие которых или несоответствие их требованиям нормативных актов может привести к штрафам за нарушение правил обработки ПД.

Даже у опытного сотрудника работа с ПД занимает массу времени. Обратитесь в «Консалтинг онлайн» — компанию, которая создана Институтом корпоративных технологий. У нас более чем 13 лет опыта в сфере работы с персональными данными, наша консультация — надежная гарантия безопасной работы без претензий Роскомнадзора.

Консалтинг Онлайн

Комплексное юридическое сопровождение деятельности компаний

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8KCQVV

Начать дискуссию

Малый бизнес получил 130 млрд рублей по программе «1764»

По льготной ставке 13,4% годовых финансирование привлекли представители МСП из сферы гостиничных услуг, обрабатывающих производств, сельского хозяйства, а также транспортные компании и склады.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

С 2025 года социальный заказ будет работать во всех регионах

Экспериментальный механизм социального заказа оказался успешным, поэтому Минфин утвердит его на постоянной основе. К участию присоединятся все регионы РФ.

Модульбанк запустил оценку юридического риск-профиля клиентов

Модульбанк запустил новый сервис по оценке юридического риск-профиля бизнеса на базе направления Модульюрист. Сервис подойдет для продавцов на маркетплейсах, производственных компаний и других типов бизнеса.

Лучшие спикеры, новый каждый день

Росимуществу передали две рыбопромышленные компании

Суд национализировал две компании из Владивостока по добыче рыбы. Их договоры с Росрыболовством признали недействительными.

Когда сотрудник не хочет уходить: как уволить скандального работника

Увольняя сотрудника за прогулы, хамство и пьянство, вы всегда рискуете. Он может добиться возвращения по суду, и вам придется выплатить штраф — а сотрудник и дальше будет вести себя так же. Разбираемся, как обосновать увольнение и правильно оформить документы.

Когда сотрудник не хочет уходить: как уволить скандального работника

😏 КС РФ: затянувшаяся налоговая проверка не продлит срок взыскания. Но есть неприятный нюанс, поясняет налоговый юрист

Если налоговые инспекторы нарушили сроки проведения проверок, то это не изменит порядок исчисления сроков на взыскание налогов, пеней и штрафов.

Опытом делятся эксперты-практики, без воды

Новая схема мошенничества: клиентам предлагают продлить срок действия банковских карт

Злоумышленники убеждают держателей банковских карт немедленно продлить срок их действия, продиктовав код из смс. Делать этого не нужно, поскольку сейчас банки продлевают карты автоматически, ими можно пользоваться бессрочно.

👌 Счет в банке без визита туда, отмена справок для вычетов, новое основание проверки ГИТ, маленькие доходы без НДФЛ, повышение прожит. минимума. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости недели, которые вы могли пропустить.

Не проверили статус самозанятого: последствия для заказчика

Сотрудничество с самозанятыми представляет собой привлекательную опцию для многих компаний. Оно позволяет оплачивать только товары или услуги, в то время как налоги перечисляются самостоятельно исполнителем. Однако, необходимо учитывать ряд нюансов, чтобы избежать потенциальных проблем, связанных с изменением статуса самозанятого.

Не проверили статус самозанятого: последствия для заказчика

В Трудовом кодексе могут закрепить 6-часовой рабочий день

Представители КПРФ подготовили 765 страниц новой версии ТК. Основные цели — поддержать одиноких сотрудников, пенсионеров и беременных, а также искоренить такое явление как «работающие нищие».

Роструд разъяснил, работодатель вправе или обязан отстранить пьяного сотрудника

Появление на работе в состоянии алкогольного опьянения является грубым нарушением трудовых обязанностей.

Функционал скидок в конфигурациях 1С: РМК, 1С: Розница и 1С: УНФ: Плюсы и минусы

В ожесточенной борьбе за клиента каждая компания стремится к совершенствованию систем управления своим бизнесом. Одной из наиболее важных частей такой системы является модуль, предназначенный для работы со скидками. В данной статье мы рассмотрим функционал скидок в трех популярных конфигурациях 1С: РМК, 1С: Розница и 1С: УНФ.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Докажите, что вы человек, или IPO привилегированных акций Светофора

Для IPO-зависимых Светофор надумал провести IPO привилегированных акций. Обычные акции уже давно торгуются на бирже и чувствуют себя не очень хорошо, теперь гурманы смогут выбирать, что им нравится меньше: Светофор-ао или Светофор-ап.

Докажите, что вы человек, или IPO привилегированных акций Светофора

11 критериев по выбору КЭДО. Показываем на пушистых котиках

КЭДО — классная штука, которая помогает кадровикам не утонуть в бумажном водовороте. Если планируете избавиться от стопок с документами и навести порядок в приказах и заявлениях, читайте эту статью. В ней рассказываем, что стоит учесть при поиске системы кадрового электронного документооборота.

11 критериев по выбору КЭДО. Показываем на пушистых котиках

Как ограничить ответственность по договору

За неисполнение или ненадлежащее исполнение обязательств по договору контрагента можно привлечь к ответственности. В некоторых случаях стороны ограничивают ее по взаимному согласию. К каким мерам ответственности можно привлечь провинившегося контрагента, в каких случаях ее размер можно ограничить, изложено в статье.

Иллюстрация: Вера Ревина/Клерк.ру

Число самозанятых IT-специалистов выросло на 20%

Согласно прогнозам, к 2030 году число IT-специалистов вырастет на 56%. Работодатели предпочитают сотрудничать с самозанятыми, чтобы сохранить ставку НДФЛ 13% с работниками из других стран.

Риски при работе с самозанятыми

Привлекая самозанятых для выполнения отдельных работ и поручений, не забывайте соблюдать баланс между экономической целесообразностью и возможным наступлением ответственности за нарушение налогового (и не только) законодательства.

Риски при работе с самозанятыми

Как бухгалтерам составить идеальное резюме и получить работу мечты? Расскажем на бесплатном вебинаре!

Приходите на бесплатный вебинар, где вы узнаете все про карьеру бухгалтера, составление идеального резюме и правильные места для поиска постоянной работы или заказчиков.

Банки

Минфин начнет активно развивать исламский банкинг

Большой потенциал рынка партнерского финансирования в исламском банкинге видит Минфин России.

Интересные материалы

74 процента малого и среднего бизнеса — семейные предприятия. Но проблемы есть

Семейное предпринимательство вносит значимый вклад в развитие экономики субъектов РФ и страны в целом.