| Обработка ПДн в случаях, не предусмотренных законом, или обработка, несовместимая с целями сбора (первичное) |
Ч. 1 |
150 000 – 300 000 |
Наиболее часто выявляемое нарушение. За повторное (ч. 11) штраф: 300 000 – 500 000 ₽ |
| Обработка ПДн без письменного согласия, когда оно требуется, или с нарушением требований к форме согласия (первичное) |
Ч. 2 |
300 000 – 700 000 |
Формы согласий на сайте, подписки. За повторное (ч. 2¹) штраф: 1 000 000 – 1 500 000 ₽ |
| Неопубликование или необеспечение доступа к документу, определяющему политику обработки ПДн, или к сведениям о защите ПДн |
Ч. 3 |
30 000 – 60 000 |
Отсутствие политики конфиденциальности на сайте |
| Невыполнение обязанности по предоставлению субъекту ПДн информации об обработке его данных |
Ч. 4 |
40 000 – 80 000 |
Нарушение прав субъекта на доступ к информации |
| Невыполнение в срок требования субъекта или РКН об уточнении, блокировании или уничтожении ПДн (первичное) |
Ч. 5 |
50 000 – 90 000 |
За повторное (ч. 5¹) штраф: 300 000 – 500 000 ₽ |
| Несоблюдение условий, обеспечивающих сохранность ПДн при хранении материальных носителей, если это повлекло неправомерный доступ к ПДн (утечку) |
Ч. 6 |
50 000 – 100 000 |
Ответственность за инциденты с бумажными носителями |
| Невыполнение обязанности по уведомлению РКН о намерении обрабатывать ПДн (до начала обработки) |
Ч. 10 |
100 000 – 300 000 |
Новая редакция (ФЗ №420-ФЗ) |
| Неуведомление РКН о факте утечки ПДн (неправомерной передачи) |
Ч. 11 |
1 000 000 – 3 000 000 |
— |
| Действия, повлекшие утечку ПДн от 1 000 до 10 000 субъектов и (или) от 10 000 до 100 000 идентификаторов |
Ч. 12 |
3 000 000 – 5 000 000 |
— |
| Действия, повлекшие утечку ПДн от 10 000 до 100 000 субъектов и (или) от 100 000 до 1 млн идентификаторов |
Ч. 13 |
5 000 000 – 10 000 000 |
— |
| Действия, повлекшие утечку ПДн более 100 000 субъектов и (или) более 1 млн идентификаторов |
Ч. 14 |
10 000 000 – 15 000 000 |
— |
| Утечка специальной категории ПДн (раса, религия, здоровье и т.д.) |
Ч. 16 |
10 000 000 – 15 000 000 |
— |
| Утечка биометрических ПДн |
Ч. 17 |
15 000 000 – 20 000 000 |
— |
| ❗ Невыполнение требований по локализации баз данных с ПДн граждан РФ на территории России (первичное) |
Ч. 8 |
1 000 000 – 6 000 000 |
Оборотные штрафы. За повторное (ч. 9) штраф: 6 000 000 – 18 000 000 ₽ |