Работа с персональными данными сотрудников: новые штрафы за нарушение правил обработки персональных данных
Технические работы
Технические работы
Russian
English
Arabic
Chinese (Simplified)
Chinese (Traditional)
French
German
Italian
Japanese
Kazakh
Portuguese
Spanish
Turkish
г. Владивосток, ул. Светланская, д. 167, офис 310
  1. Пресс-центр
  2. Новости
  3. Организациям
  4. Работа с персональными данными сотрудников: новые штрафы за нарушение правил обработки персональных данных

Работа с персональными данными сотрудников: новые штрафы за нарушение правил обработки персональных данных

30 мая 2025, Пятница 03:05 Просмотров: 974

С 30 мая 2025 года вступают в силу серьезные изменения в Федеральный закон № 152-ФЗ «О персональных данных», ужесточающие ответственность за нарушение правил обработки персональных данных сотрудников. Закон предусматривает крупные штрафы и уголовную ответственность для работодателей и руководителей предприятий.

Федеральный закон № 420-ФЗ и № 421-ФЗ от 30 ноября 2024 года предусматривают следующие изменения:

  • Значительное увеличение максимальных административных штрафов за нарушение правил обработки персональных данных до 15 миллионов рублей

  • Ужесточение мер ответственности за утечку персональных данных и ненадлежащее выполнение обязательств по защите информации

  • Расширение перечня обстоятельств, являющихся основанием для привлечения к ответственности, в частности усиление санкций за неоднократные нарушения и небрежное обращение с биометрической информацией.

Приведем таблицу возможных правонарушений и соответствующих административных взысканий согласно новым требованиям:

Нарушение

Штраф для граждан

Штраф для должностных лиц

Штраф для работодателя

Статья КоАП

Незаконная обработка данных 10–15 тыс. руб. 50–100 тыс. руб. 150–300 тыс. руб. ч.1 ст. 13.11
Повторное нарушение 15–30 тыс. руб. 100–200 тыс. руб. 300–500 тыс. руб. абз.2 ч.1.1. ст.13.11
Утечка данных от 1 тыс. до 10 тыс. субъектов и (или) от 10 тыс. до 100 тыс. идентификаторов 100–200 тыс. руб. 200–400 тыс. руб. 3-5 млн. руб. ч. 12 ст. 13.11
Утечка данных от 10 тыс. до 100 тыс. субъектов и (или) от 100 тыс. до 1 млн идентификаторов 200–300 тыс. руб. 300–500 тыс. руб. 5–10 млн руб. ч. 13 ст. 13.11
Утечка данных (более 100 тыс. субъектов и (или) более 1 млн. идентификаторов 300–400 тыс. руб. 400–600 тыс. руб. 10–15 млн руб. ч. 14 ст.13.11
Невыполнение требования о размещении биометрических данных 100–300 тыс. руб. 0,5–1 млн руб. ч. 2 ст. 13.11.3

Чтобы минимизировать риски нарушений и обеспечить соблюдение законодательных требований, предлагаем следующую инструкцию по обработке персональных данных сотрудников:

Основные этапы работы с персональными данными сотрудников

Этап 1. Подготовка внутренних документов

Создайте локальные нормативные акты, определяющие процедуры обработки и защиты персональных данных:

  • Политика конфиденциальности.
  • Регламент по обработке персональных данных.
  • Порядок назначения ответственных сотрудников.

Этап 2. Назначение ответственного лица

Назначьте ответственное лицо за обработку персональных данных в своей организации:

  • Оформите приказ о назначении.
  • Определите круг обязанностей и полномочий сотрудника.

Этап 3. Получение согласия сотрудников

Получите письменное согласие каждого сотрудника на обработку его персональных данных:

  • Используйте отдельные бланки для общих и биометрических данных.

Этап 4. Уведомление Роскомнадзора

Подготовьте и отправьте уведомление о начале обработки персональных данных сотрудникам:

  • Скачайте и заполните утвержденную форму уведомления.
  • Отправьте её в бумажном или электронном виде через сайт Роскомнадзора.

Этап 5. Хранение и защита данных

Храните личные данные сотрудников в защищенных базах данных и соблюдайте меры информационной безопасности:

  • Ограничивайте доступ к данным.
  • Проводите регулярный аудит системы защиты данных.

Этап 6. Действия при выявлении утечек данных

При обнаружении факта утечки незамедлительно выполните следующее:

  • Сообщите в Роскомнадзор в течение 24 часов.
  • Зафиксируйте инцидент внутренними средствами контроля.
  • Проведите внутреннюю проверку и доложите в контрольные органы.

Рекомендации:

  • Соблюдайте сроки отправки уведомлений о фактах утечки данных в Роскомнадзор
  • Ведите учет всех обращений сотрудников относительно своих персональных данных
  • Периодически обновляйте внутренние регламенты и проводите обучение персонала

Полезные ресурсы: