Штрафы за обработку персональных данных: как бизнесу подготовиться к проверкам РКН

11.07.2025
4069

Покажем, как выросли штрафы за нарушение закона 152-ФЗ «О персональных данных», и расскажем, как организовать защиту информации в компании без нареканий со стороны надзорных органов. А еще – приглашаем на бесплатный вебинар 12 августа!

30 мая 2025 года вступили в силу поправки к КоАП, которые коснулись нарушений федерального закона № 152-ФЗ «О персональных данных». Штрафы серьезно выросли, появились новые критерии, при нарушении которых организации могут понести наказание. Еще одним важным дополнением стало то, что ИП теперь несут такую же ответственность за нарушения 152-ФЗ, как и юрлица. 

Давайте посмотрим, какие санкции грозят компаниям за нарушения.

Штрафы за неправильную обработку ПДн

Первое нарушение

Категория нарушителя

До 30 мая 2025 года

После 30 мая 2025 года

Граждане

2-6 тыс. руб.

10-15 тыс. руб.

Должностные лица

10-20 тыс. руб.

50-100 тыс. руб.

Юридические лица и ИП

60-100 тыс. руб.

100-300 тыс. руб.

 

Повторное нарушение

Категория нарушителя

До 30 мая 2025 года

После 30 мая 2025 года

Граждане

4-12 тыс. руб.

15-30 тыс. руб.

Должностные лица

20-50 тыс. руб.

100-200 тыс. руб.

Юридические лица и ИП

100-300 тыс. руб.

300-500 тыс. руб.

 

Штрафы за утечку ПДн

Отметим, что до 30 мая 2025 года в административном кодексе градации по количеству человек, пострадавших из-за утечки данных, не было. Сейчас же закон ранжирует штрафы по этому критерию.

Количество субъектов, чьи данные утеряны

Граждане

Должностные лица

Юридические лица и ИП

От 1 человека до 10 тысяч чел.

100-200 тыс. руб.

200-400 тыс. руб.

3-5 миллионов руб.

От 10 до 100 тысяч чел.

200-300 тыс. руб.

300-500 тыс. руб.

5-10 миллионов руб.

Более 100 тысяч чел.

300-400 тыс. руб.

400-600 тыс. руб.

10-15 миллионов руб.

 

За более тяжкие нарушения 152-ФЗ организации несут уголовную ответственность. Если от ваших ошибок пострадали жизнь и здоровье других людей, можно отправиться на исправительные работы или даже получить реальный срок.

Штрафы за неподачу уведомления

Ключевой задачей для всех, кто работает с персональными данными, стала регистрация в качестве оператора ПДн в реестре Роскомнадзора. В случае неподачи уведомления последует немалый штраф.

До 30 мая 2025 года: для юридических лиц – от 3 000 до 5 000 рублей (ст. 19.7 КоАП РФ).

С 30 мая 2025 года (согласно ФЗ от 30.11.2024 №420-ФЗ):

  • для граждан: от 5 до 10 тысяч рублей;
  • для должностных лиц: от 30 до 50 тысяч рублей;
  • для юридических лиц и ИП: от 100 до 300 тысяч рублей.

 

Как бизнесу подготовиться к проверкам РКН?

152-ФЗ не дает однозначный ответ, как именно нужно обеспечивать безопасность персональных данных. Каждая организация должна самостоятельно разработать пакет документов, который организует защиту ПДн в соответствии с правовыми нормами.

Закон не регламентирует и технические меры защиты. Каждая организация и ИП составляют подходящую именно для них методику технической защиты информации с использованием специализированного программного и аппаратного обеспечения.

Есть несколько вариантов решения, как подготовиться к проверкам Роскомнадзора:

  1. Обратиться в специализированную организацию, которая обеспечит как организационные, так и технические меры защиты информации. Минусом этого подхода является очень высокая стоимость работ.
  2. Использовать специализированные сервисы автоматического формирования документов, такие как 152DOC. Он автоматически создает весь пакет документов на основе заполненных вами шагов. В сервисе также можно составить форму уведомления и подать в РКН.

  3. Разработать самостоятельно, используя знания, полученные на обучающих курсах.

Грамотный подход – и подготовить специалистов, и использовать сервисы, так как после формирования документов сотрудники будут понимать состав документов и в случае необходимости смогут грамотно дополнить их.

Полный пакет, чтобы быть готовым к проверкам РКН

Сервис 152Doc + курс Комплексная защита ПДн и 1С-серверов на практике:

  • Изучите все организационные и технические меры защиты персональных данных
  • В сервисе 152Doc сможете за 30 минут создать весь пакет документов
  • Получите помощь и проверку эксперта

66 800 руб. 47 015 руб.

Узнать подробнее

 

Какие меры защиты персональных данных стоит применять

 

Организационные

Технические

  • Разработка внутренней документации по защите данных;
  • физическая охрана;
  • обучение сотрудников. 

Эти и другие методы очень подробно продемонстрированы в первом модуле нашего курса.

Бонус: шаблоны документов и сквозной пример оформления всей возможной документации в рамках защиты персональных данных. Также организационные меры можно обеспечить с помощью сервиса 1С:152DOC, который формирует всю документацию автоматически и в соответствии с 152-ФЗ.

  • Защита информации в компьютерах и информационных системах с помощью специализированного оборудования;
  • Настройка программного обеспечения.

Это требует глубоких знаний в области системного администрирования, но на базовом уровне с такой задачей справится любой ИТ-специалист.

В курсе «Комплексная защита ПДн и 1С-серверов на практике» представлены видеоуроки по базовой настройке технической защиты информации в ИСПДн на примере 1С:Предприятие.

Юрлица и ИП должны уже сейчас определить для себя стратегию и методы защиты персональных данных, используя свои возможности – либо финансовые, либо человеческие. Откладывать организацию защиты персональных данных уже не получится: закон стал строже, а вскоре последуют проверки. Хотя по новым правилам за первые нарушения выносится только предупреждение, расслабляться не стоит: вторая проверка приведет к наложению реального штрафа.

Получите запись вебинара бесплатно

12 августа прошел вебинар «Как пройти проверку Роскомнадзора в 2025 году». Если вы не присутствовали онлайн, но хотите узнать подробности – предлагаем получить запись этого разговора. Она доступна бесплатно – по кнопке ниже.

Если вам удобнее смотреть новости в телеграме, то вот наша группа – ИНФОСТАРТ.

Автор:

См. также

Инфостарт открывает набор на февральские онлайн-курсы по 1С, которые усиливают команды и защищают бизнес от ошибок и потерь. Ознакомьтесь с программами и выберите то, что подойдет именно вам.

10.02.2026    704    ebaskakova    1       

15

Что отличает сильного руководителя ИТ-проектов и готовы ли вы к этой роли? Мы собрали пять ключевых качеств и результаты опроса специалистов. Прочтите разбор и узнайте, какие навыки помогают развиваться в управлении проектами.

06.02.2026    1027    ebaskakova    1       

15

В феврале мы запускаем 4 курса для 1С-специалистов. Каждый курс рассчитан на решение конкретных рабочих задач и развитие прикладных навыков, которые востребованы в проектах и внутри команд.

26.01.2026    1133    ebaskakova    0       

15

Хотите превратить регулярные задачи в автоматические процессы и уменьшить нагрузку разработчиков? Это возможно при грамотной настройке регламентных и фоновых заданий. Расскажем, как работать с этими объектами.

22.01.2026    2092    nbondarenko    0       

16

Рассказываем, как сегодня устроено обучение от Инфостарт: какие форматы программ мы предлагаем, какие документы получают выпускники, как проходит учебный процесс и какие возможности открываются для специалистов и компаний.

19.01.2026    601    ebaskakova    0       

16

Инструменты автотестирования в 1С облегчили освоение этого навыка, но без правильного подхода получается набор хаотичных и некачественных сценариев. На вебинаре 20 января разберем, как этого избежать и выстроить грамотную систему автотестов.

14.01.2026    1564    kuntashov    0       

18

Вот и подходит к концу 2025 год. Для нас он был особым – наполненным встречами на вебинарах, интересными вопросами в чатах и, главное, вашим доверием. От всей команды Отдела Обучения говорим вам искреннее спасибо.

30.12.2025    1138    ebaskakova    0       

16

В начале года часто хочется перемен: изменить привычки питания, начать ходить в спортзал или погрузиться в изучение чего-то нового. Для всех, кто жаждет знаний и профразвития – наша подборка курсов, стартующих в январе.

30.12.2025    1475    Alice_Brineva    0       

18

Комментарии

Инфостарт бот
1. user_2010 16.07.25 12:48 Сейчас в теме
На вебинарах говорят, что самозанятые тоже должны подавать уведомление об обработке ПДн.
Какое мнение у ваших экспертов по поводу самозанятых?
2. ZasukhaIV 21.07.25 13:48 Сейчас в теме
Требование о представлении в Роскомнадзор уведомления о начале обработки персональных данных распространяется не только на организации, ИП, но также и на самозанятых. По закону операторами персональных данных наряду с организациями и ИП признаются также физлица без статуса ИП, в том числе и самозанятые (п.2 ст.3 Федерального закона от 27.07.2006 № 152-ФЗ). Поэтому, если самозанятый планирует осуществлять обработку персональных данных, то он должен уведомить об этом Роскомнадзор. Исключением является обработка персональных данных исключительно на бумаге, тогда не нужно подавать уведомление. Уровень штрафов для самозанятых ниже чем для ИП и Организаций.
3. user_2010 25.08.25 07:25 Сейчас в теме
(2) Спасибо за ответ!
Но перед подачей уведомления нужно подготовить большой пакет документов. Верно? Точно такой же как и готовят организации? Или самозанятому нужно меньше документов составлять? Может быть есть примерный список?
Для отправки сообщения требуется регистрация/авторизация