С 30 мая 2025 года вступят в силу новые, существенно увеличенные штрафы для организаций, не уведомивших Роскомнадзор о своей деятельности по обработке персональных данных. Если в настоящее время максимальный штраф для юридических лиц за такое нарушение составляет всего пять тысяч рублей, и чаще всего ограничиваются предписанием об устранении нарушения, то ситуация скоро изменится.
После указанной даты, отсутствие уведомления повлечет за собой гораздо более серьезные финансовые последствия. Для граждан штраф составит от 5 до 10 тысяч рублей, для должностных лиц и индивидуальных предпринимателей – от 30 до 50 тысяч рублей, а для юридических лиц – от 100 до 300 тысяч рублей.
Это нововведение затронет практически всех работодателей, поскольку любая организация, имеющая штат сотрудников, автоматически становится оператором персональных данных и обязана быть зарегистрирована в соответствующем реестре Роскомнадзора. Поэтому всем компаниям и ИП рекомендуется заранее проверить наличие информации о себе в реестре, доступном на Портале персональных данных Роскомнадзора.
Кроме того, с начала лета значительно усиливается ответственность за несанкционированный доступ к базам данных, содержащим персональные сведения. Штрафы для физических лиц могут достигать 800 тысяч рублей, а для юридических – двух миллионов рублей. В случае повторных нарушений предусмотрены оборотные штрафы, которые могут составить до 3% от годового дохода компании.
Исключение из обязанности уведомлять Роскомнадзор составляют лишь те случаи, когда обработка информации осуществляется исключительно вручную, без использования компьютерных систем, а также в целях обеспечения государственной безопасности, общественного порядка или транспортной безопасности.