Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов

С 1 сентября 2022 года ужесточили ответственность за нарушение порядка обработки персональных данных. Но некоторые бизнесмены до сих пор легкомысленно относятся к документальному оформлению этого процесса. Даже если раньше все проходило без последствий, не стоит забывать: штрафы в этой сфере могут быть существенными.
Персональные данные 2024: штрафы за нарушения в работе с персональными данными сотрудников и клиентов
Иллюстрация: BOOM/pexels

Размеры штрафов 

В основном санкции сводятся к штрафам (ст. 13.11 КоАП). Хотя нет таких жестких мер, как дисквалификация и приостановка деятельности, размеры штрафов сводят на нет все поводы для радости.

Штрафы за нарушение закона о персональных данных

Должностное лицо

ИП

Юридическое лицо

Обработка персональных данных без согласия в письменной форме субъекта персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством

40 000

повторно 100 000

300 000

150 000

повторно 500 000

Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных

12 000

20 000

60 000

Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных

12 000

30 000

80 000

Невыполнение оператором в сроки, установленные законодательством требования субъекта персональных данных либо уполномоченного органа об уточнении персональных данных, их блокировании или уничтожении

20 000

повторно 50 000

40 000

повторно 100 000

90 000

повторно 500 000

Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерные действия в отношении персональных данных

20 000

40 000

100 000

Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию персональных данных

12 000

Невыполнение оператором при сборе персональных данных, в том числе сети «Интернет», предусмотренной законодательством обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории РФ

200 000

повторно 800 000

40 000

повторно 100 000

6 000 000

повторно до

18 000 000

Как узнать, есть ли у вас нарушения? Получите бесплатный анализ вашей системы работы с персональными данными! Оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Как не нарваться на штрафы, работая с персональными данными?

Бесплатная памятка для юридических лиц

Забирайте памятку по соблюдению законодательства о персональных данных бесплатно!

Оставьте контакты, вышлем памятку на ваш e-mail:

Принимаю оферту и даю согласие по перс.данным

За что предусмотрены штрафы

За нарушение правил обработки персональных данных (далее — ПД) оператор (лицо, которое производит обработку ПД) несет ответственность. Под обработкой ПД понимают любые действия, в том числе:

  • сбор;

  • обезличивание;

  • распространение;

  • передача, в том числе трансграничная — использование иностранных серверов, сервисов Google, особенно gmail;

  • уничтожение данных;

любой информации, которая позволяет идентифицировать персону, например:

  • Ф.И.О, год, число, месяц рождения и иные общедоступные данные;

  • данные биометрии (фото, группа крови, цвет глаз и т.п.) и т.п.

Новые требования к обработке ПД

  1. Необходимо уведомлять органы Роскомнадзора об обработке ПД. Все без исключения операторы ПД — не только фирмы, но и ИП, и даже обычные граждане, — формально обязаны отправлять уведомления Роскомнадзору.

  2. Нужно получать согласие на трансграничную передачу. Операторы, которые осуществляют трансграничную передачу ПД, должны получать согласие Роскомнадзора.

  3. Изменились правила документооборота. Раньше достаточно было получить согласие на обработку ПД, которые отбирали операторы ПД из реестра Роскомнадзора. Теперь необходимо разработать целый пакет иных бумаг.

Если у вас возникают вопросы по работе с персональными данными, оставьте заявку на бесплатную консультацию экспертов АО «Консалтинг онлайн».

Какие теперь нужны документы

Этому вопросу можно посвятить небольшую брошюру: в нормативно-правовых актах прямо названы десятки строго обязательных документов, и еще больше, хотя и неназванных прямо, все равно необходимых.  

Вот, например, согласие на обработку ПД. Использование «универсального» согласия на все действия для всех возможных субъектов и всех ПД, скорее всего, контролеров не устроит.

Если вы по-прежнему получаете одно и то же согласие на обработку всех общедоступных ПД, в том числе биометрических, — это немалый риск. Для каждого вида ПД нужна особая политика, к тому же обнародованная — в интернете, на информационном щите, другим способом, которым все могут ознакомиться с ней.

А еще не обойтись, например, без ряда:

  • Актов — о выявлении нарушений в сфере защиты ПД, об уничтожении ПД и машинных носителей ПД.

  • Журналов — сдачи и приема под охрану помещений, учета лиц, допущенных к работе с ПД в информационных системах, учета машинных носителей ПД, учета нештатных ситуаций, обращений субъектов ПД.

  • Инструкций — для администраторов, ответственных за организацию обработки ПД, по работе с машинными носителями, содержащими ПД, учету лиц, допущенных к работе с ПД, работников, обслуживающих информационные системы ПД, по инструктажу работников, допущенных к работе с ПД.

  • Политик — конфиденциальности ПД для пользователей сайта, оператора в отношении обработки ПД, о комиссии по обеспечению безопасности ПД, об уничтожении ПД, об обработке ПД.

Также понадобятся правила, приказы, регламенты, уведомления и другие документы, отсутствие которых или несоответствие их требованиям нормативных актов может привести к штрафам за нарушение правил обработки ПД.

Даже у опытного сотрудника работа с ПД занимает массу времени. Обратитесь в «Консалтинг онлайн» — компанию, которая создана Институтом корпоративных технологий. У нас более чем 13 лет опыта в сфере работы с персональными данными, наша консультация — надежная гарантия безопасной работы без претензий Роскомнадзора.

Консалтинг Онлайн

Комплексное юридическое сопровождение деятельности компаний

Реклама: АО «КОНСАЛТИНГ ОНЛАЙН», ИНН: 2310203967, erid: LjN8KCQVV

Начать дискуссию

Утренний бухгалтер № 5680. С 1 сентября закончится переходный период на машиночитаемые доверенности

До 31 августа еще можно работать по подписи представителя ООО или ИП, если она была оформлена до 1 сентября 2023 года.

Для борьбы со страховыми мошенниками в ЦБ могут появиться специальные следователи

Страховые компании считают, что новый орган расследования упростит борьбу с мошенниками.

Как заполнить ЕФС-1 с учётом последних изменений. Конспект вебинара с видео и тестированием

«Клерк» приготовил для вас подарок — мы открыли для вас полный бесплатный доступ к конспекту вебинара. Поможем вам разобраться, что нового в заполнении ЕФС-1 и дадим 16 примеров заполнения электронной трудовой книжки.

Иллюстрация: Вера Ревина / Клерк.ру
1

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

НДС при УСН в 2025 году: 27 вариантов

В зависимости от размера доходов за прошлый и текущий год будут разные варианты с НДС на УСН. Смотрите их в нашей таблице.

НДС при УСН в 2025 году: 27 вариантов
14
Обзоры для бухгалтера

Налоговики освободили рабов, обложение Питерского форума, отмена налога на чаевые в обзоре

Хотя налогового следа в покушении на Трампа обнаружить не удалось, новости о нем будут. Налоговый дайджест за 15.07.2024.

Директор в тюрьме — что делать бухгалтеру? Непридуманная история 👮‍♂️«Ночной бухгалтер» № 1724

Если директор попадает в СИЗО, а у бухгалтера нет возможности уволиться, как поступить? Упрощенцы, потерявшие право на УСН в 2024 году, получат шанс вернуться на нее в 2025. Долго говорите по телефону или получаете много смс-ок? Вам могут заблокировать платеж в банке.

Иллюстрация: Вера Ревина / Клерк.ру
Опытом делятся эксперты-практики, без воды

Корпорация МСП и ЦБ будут обмениваться данными о микрофинансовых организациях

Представители малого и среднего бизнеса могут оценивать организации, которые предоставляют льготное финансирование. Сам же ЦБ получит статистику, чтобы управлять рисками МФО.

Валюта

Центробанк больше не будет публиковать статистику внебиржевого валютного рынка

Чтобы ограничить санкционное влияние, регулятор больше не будет информировать о торгах долларом, евро и юанем.

Госзакупки

Экспертиза цен на госзакупках помогла сэкономить больше 11 млрд рублей

Профильный департамент Москвы провел экспертизу начальных максимальных цен на госзакупках. Это позволило сэкономить свыше 11 млрд рублей.

Срок подачи льготных заявок в Роспатент увеличат в два раза

Теперь у патентообладателей будет не шесть, а 12 месяцев, чтобы запатентовать обнародованное изобретение.

НДС

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

29 мая 2024 был принят закон № 100-ФЗ «О внесении изменений в части первую и вторую Налогового кодекса Российской Федерации», который несколько расширил перечень операций, облагаемых НДС в России. К ним были отнесены отдельные операции по продаже товаров ЕАЭС через электронные торговые площадки.

Отдельные операции по продаже товаров ЕАЭС через электронные площадки облагаются НДС в связи с принятием закона № 100-ФЗ

❗️ Уже началось обучение в летней школе бухгалтера! Присоединяйтесь

Сегодня, 15 июля, последний день, когда вы еще можете приобрести любой курс повышения квалификации, а также курсы профпереподготовки для бухгалтеров на УСН и финансовому менеджменту со скидками до -78%. Выбирайте курс и приступайте к обучению!

Инвестиции

«БКС Мир инвестиций» запретил выводить тенге с брокерских счетов

Ограничения для инвесторов начали действовать с 15 июля. Они не смогут переводить средства с брокерских счетов на реквизиты внешних банков, в том числе и на счета БКС Банка.

НДФЛ

С водителя надо удержать НДФЛ за суточные свыше 700 рублей

Для сотрудников с разъездным характером работы установлен необлагаемый максимум для суточных. Это 700 рублей в день.

4
Социальный вычет

Как заполнить справку для соцвычета по НДФЛ на медуслуги

С 2024 года ввели новую форму справки о стоимости медицинских услуг, на основании которой можно оформить социальный налоговый вычет по НДФЛ. Но в порядке ее заполнения есть неясные моменты.

1
Отчетность

Полный перечень отчетов за второй квартал: что сдавать организациям на ОСНО во второй половине июле

Что организации на ОСНО должны сдать до конца июля.

Иллюстрация: Вера Ревина/Клерк.ру
Общество

Авиабилеты подорожали на 9%

Сильнее всего стоимость авиаперелетов выросла в марте: тогда билеты подорожали на 22%.

Кредитование

НБКИ: молодежь стала чаще брать микрозаймы

По данным кредиторов, передающих сведения в Национальное бюро кредитных историй (НБКИ), в январе-мае 2024 года в структуре выданных микрозаймов увеличилась доля только тех заемщиков, возраст которых не достиг 30 лет.

За электропогрузчик тоже начислят транспортный налог

Налоговая база по транспортному налогу считается как мощность двигателя транспортного средства в лошадиных силах.

Интересные материалы

Счета-фактуры

В рознице не надо выставлять счета-фактуры

Розничным покупателям выдают кассовый чек с НДС, а не счет-фактуру.