Мы используем cookies

Они нужны для работы сайта и (с вашего согласия) для аналитики, чтобы улучшать продукт. Вы можете принять, отклонить или настроить cookies.

Сайт ЛойерСайт Лойер

Штрафы за нарушение 152‑ФЗ: актуально на 2025 год

Актуальные штрафы по ст. 13.11 КоАП РФ с 30 мая 2025 года: согласие, политика, трансграничная передача, сроки уничтожения ПД и ответственность за утечки (ст. 13.11.3).

Штрафы~3 мин чтенияОпубликовано: 2026-02-07Обновлено: 2026-03-05
Важно

Материал носит информационный характер. Ниже приведены ориентиры по штрафам и составам на основе изменений, действующих с 30 мая 2025 года.

Проверьте риск штрафа по вашему сайту

Быстрый ориентир: калькулятор рисков. Практический результат: автоматическая проверка домена с конкретными нарушениями и шагами.

Что изменилось

В КоАП были внесены существенные изменения (ФЗ № 421-ФЗ от 30.11.2024).
Новые размеры штрафов по ст. 13.11 КоАП РФ применяются с 30 мая 2025 года.

Актуальные составы и штрафы по ст. 13.11 КоАП (редакция 2025)

СоставГражданеИПЮрлица
Обработка без политики / нарушение публикациидо 15 тыс. ₽до 30 тыс. ₽до 100 тыс. ₽
Обработка без согласиядо 150 тыс. ₽до 300 тыс. ₽до 700 тыс. ₽
Повторное нарушение по согласиюдо 300 тыс. ₽до 500 тыс. ₽до 1,5 млн ₽
Нарушение трансграничной передачидо 50 тыс. ₽до 100 тыс. ₽до 500 тыс. ₽
Нарушение сроков уничтожения ПДдо 30 тыс. ₽до 60 тыс. ₽до 300 тыс. ₽

Что часто упускают

1) Утечки персональных данных (ст. 13.11.3 КоАП)

После изменений отдельным блоком учитываются утечки. Для крупных утечек у юрлиц возможен штраф:

  • до 3% годовой выручки;
  • но не менее 15 млн ₽;
  • и не более 500 млн ₽.

2) Полномочия Роскомнадзора по протоколам

По части составов РКН вправе составлять протоколы напрямую, что ускоряет административный процесс и снижает «временной запас» на реакцию.

3) Уголовные риски при тяжелых сценариях

С 2025 года дополнительно нужно учитывать уголовную ответственность за незаконный оборот персональных данных:

  • ст. 272.1 УК РФ;
  • ст. 272.2 УК РФ.

Это уже не «обычный комплаенс-риск», а зона повышенной юридической и репутационной ответственности.

Где обычно возникает риск штрафа

  • формы собирают ПД без корректного согласия;
  • политика отсутствует или не соответствует реальной обработке;
  • трекинг/маркетинговые скрипты запускаются до согласия;
  • нет контроля сроков хранения и удаления;
  • есть передача данных подрядчикам без надлежащего оформления.

Минимальный антикризисный чек-лист

  1. Политика конфиденциальности актуальна и опубликована.
  2. Во всех формах есть корректные, не предзаполненные согласия.
  3. Аналитика и маркетинговые теги не грузятся до согласия.
  4. Зафиксированы сроки хранения и регламент удаления ПД.
  5. Проверена трансграничная передача и правовые основания.
  6. Есть план реагирования на утечки и уведомления в РКН.
Нужен приоритетный план исправлений

Запустите проверку: проверить сайт бесплатно. В отчете будет приоритизация рисков и конкретные шаги.

Дайджест: обновления 152-ФЗ

Раз в месяц присылаем короткие изменения и практические советы по сайтам и обработке ПДн.