Материал носит информационный характер. Ниже приведены ориентиры по штрафам и составам на основе изменений, действующих с 30 мая 2025 года.
Быстрый ориентир: калькулятор рисков. Практический результат: автоматическая проверка домена с конкретными нарушениями и шагами.
Что изменилось
В КоАП были внесены существенные изменения (ФЗ № 421-ФЗ от 30.11.2024).
Новые размеры штрафов по ст. 13.11 КоАП РФ применяются с 30 мая 2025 года.
Актуальные составы и штрафы по ст. 13.11 КоАП (редакция 2025)
| Состав | Граждане | ИП | Юрлица |
|---|---|---|---|
| Обработка без политики / нарушение публикации | до 15 тыс. ₽ | до 30 тыс. ₽ | до 100 тыс. ₽ |
| Обработка без согласия | до 150 тыс. ₽ | до 300 тыс. ₽ | до 700 тыс. ₽ |
| Повторное нарушение по согласию | до 300 тыс. ₽ | до 500 тыс. ₽ | до 1,5 млн ₽ |
| Нарушение трансграничной передачи | до 50 тыс. ₽ | до 100 тыс. ₽ | до 500 тыс. ₽ |
| Нарушение сроков уничтожения ПД | до 30 тыс. ₽ | до 60 тыс. ₽ | до 300 тыс. ₽ |
Что часто упускают
1) Утечки персональных данных (ст. 13.11.3 КоАП)
После изменений отдельным блоком учитываются утечки. Для крупных утечек у юрлиц возможен штраф:
- до 3% годовой выручки;
- но не менее 15 млн ₽;
- и не более 500 млн ₽.
2) Полномочия Роскомнадзора по протоколам
По части составов РКН вправе составлять протоколы напрямую, что ускоряет административный процесс и снижает «временной запас» на реакцию.
3) Уголовные риски при тяжелых сценариях
С 2025 года дополнительно нужно учитывать уголовную ответственность за незаконный оборот персональных данных:
- ст. 272.1 УК РФ;
- ст. 272.2 УК РФ.
Это уже не «обычный комплаенс-риск», а зона повышенной юридической и репутационной ответственности.
Где обычно возникает риск штрафа
- формы собирают ПД без корректного согласия;
- политика отсутствует или не соответствует реальной обработке;
- трекинг/маркетинговые скрипты запускаются до согласия;
- нет контроля сроков хранения и удаления;
- есть передача данных подрядчикам без надлежащего оформления.
Минимальный антикризисный чек-лист
- Политика конфиденциальности актуальна и опубликована.
- Во всех формах есть корректные, не предзаполненные согласия.
- Аналитика и маркетинговые теги не грузятся до согласия.
- Зафиксированы сроки хранения и регламент удаления ПД.
- Проверена трансграничная передача и правовые основания.
- Есть план реагирования на утечки и уведомления в РКН.
Запустите проверку: проверить сайт бесплатно. В отчете будет приоритизация рисков и конкретные шаги.
Дайджест: обновления 152-ФЗ
Раз в месяц присылаем короткие изменения и практические советы по сайтам и обработке ПДн.
