С 1 сентября 2025 года начнёт действовать новое постановление Правительства РФ № 540 от 24.04.2025, утверждающее обновлённый порядок расчёта среднего заработка работников
С 30 мая 2025 года вступают в силу изменения в законодательстве, ужесточающие ответственность за нарушения в сфере обработки персональных данных. Повышены штрафы за:
- отсутствие уведомлений в Роскомнадзор о начале обработки персональных данных;
- утечку персональных и биометрических данных;
- несоблюдение требований по защите данных.
Что относится к персональным данным?
Персональные данные — это любая информация, прямо или косвенно относящаяся к конкретному физическому лицу (субъекту данных), по которой можно его идентифицировать (ст.3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»)К персональным данным физического лица относятся, например:
Биометрические персональные данные — информация, которая характеризует физиологические и биологические особенности человека и используется для его идентификации (ст.11 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»), например:
Уведомлять РКН о начале обработки персональных данных нужно обязательно: штрафы стали строже
Все организации, ИП и самозанятые, которые работают с персональными данными, обязаны до начала их обработки уведомлять об этом Роскомнадзор (ст.22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»).Это касается сбора и обработки персональных данных от:
Новые административные штрафы за неуведомление Роскомнадзора об обработке персональных данных с 30 мая 2025 года (ФЗ №420 от 30.11.2024):
от 5 000 до 10 000 ₽
от 30 000 до 50 000 ₽
от 100 000 до 300 000 ₽
Уведомление об обработке персональных данных можно подать:
После его получения Роскомнадзор вносит организацию в реестр операторов персональных данных (в течение 30 дней). что официально разрешит ей собирать и обрабатывать личные сведения (ч. 4 ст. 22 ФЗ от 27.07.2006 № 152-ФЗ «О персональных данных»).
Об утечке персональных данных нужно сообщать в Роскомнадзор в течение суток
В случае утечки персональных данных организация обязана:Уведомление можно направить:
Штрафы за несвоевременное уведомление:
от 50 000 до 100 000 ₽
от 400 000 до 800 000 ₽
от 1 до 3 млн ₽
Новые размеры штрафов за сам факт утечки персональных данных
Если данные были переданы третьим лицам незаконно, размер штрафа будет зависеть от числа пострадавших. С 30 мая введены следующие градации:Таким образом сумма штрафов будет варьироваться в зависимости от количества неправомерно переданных персональных данных:
от 100 000 до 400 000 ₽
от 200 000 до 600 000 ₽
от 3 млн до 15 млн ₽
В случае повторного нарушения накажут штрафами в размере:
от 400 000 до 600 000 ₽
от 800 000 до 1,2 млн ₽
от 1 до 3% от годовой выручки за предшествующий штрафу год
Биометрические данные — под особым контролем
Незаконная передача биометрических данных (изображения лица, голос, отпечатки пальцев и др.) повлечёт серьёзные штрафы:от 400 000 до 500 000 ₽
от 1,3 млн до 1,5 млн ₽
от 15 млн до 20 млн ₽
В случае повторного нарушения накажут штрафами в размере:
от 500 000 до 800 000 ₽
от 1,5 млн до 2 млн ₽
от 1 до 3% от годовой выручки за предшествующий штрафу год
Уголовная ответственность за несоблюдение правил работы с персональными данными
С 11 декабря 2024 года за неправомерный сбор, хранение или использование компьютерных данных с личной информацией граждан отвечает УК РФ (ст. 272.1):Правильная организация работы с персональными данными — залог безопасности и уверенности
Эти изменения в законодательстве направлены на повышение уровня безопасности персональных и биометрических данных, а также на формирование более ответственного подхода со стороны физических и должностных лиц, а также ИП и организаций к их сбору, хранению и обработке. Несоблюдение новых требований теперь грозит не только серьёзными штрафами, но и уголовной ответственностью — поэтому игнорировать их стало особенно рискованно.Если вам нужна консультация или остались вопросы по организации работы с персональными данными — обращайтесь в «Софт-Юнити». Наши эксперты помогут разобраться в требованиях законодательства и выстроить процессы безопасно и без рисков.
Чтобы избежать нарушений, минимизировать риски и организовать обработку данных в соответствии с законом, важно правильно выстроить все процессы работы с ними
Вас может заинтересовать
Соответствует законодательству РФ, интегрируется с ФНС, ПФР и ФСС. Упрощает управление персоналом, снижает ошибки и экономит время
Если с самозанятым заключён договор ГПХ, а затем — трудовой, но характер работы не меняется, велика вероятность, что налоговая пересмотрит такие отношения и потребует доплатить налоги и взносы
С 1 мая 2025 года представители организаций и ИП, передающие статистическую отчетность в Росстат, обязаны прикладывать МЧД
