Обоснование по законодательству
- ФЗ-152, ст. 22: оператор до начала обработки обязан уведомить Роскомнадзор.
- КоАП РФ, ст. 13.11 ч. 1: за отсутствие уведомления — штрафы: для должностных лиц до 20 000 ₽, для ИП до 75 000 ₽, для юрлиц до 100 000 ₽.
- КоАП РФ, ст. 13.11 ч. 8: за повторное нарушение штрафы увеличиваются до 300 000–500 000 ₽ для компаний.
Дополнительные пояснения
Если уведомление не подано, Роскомнадзор может признать всю деятельность компании по обработке ПДн незаконной. Это значит:
— штрафы за каждый выявленный факт нарушения;
— предписание устранить нарушения, подать уведомление и привести систему в соответствие;
— в особо грубых случаях возможна блокировка сайта или информационной системы, через которую обрабатываются ПДн.
Пример
Интернет-магазин собирал заявки через сайт, но уведомление не подал. На проверке РКН вынес штраф и предписание устранить нарушение за месяц.
Рекомендации и выводы
Подать уведомление нужно до начала обработки ПДн, даже если это только сотрудники. Если уведомление не подано, велик риск штрафа и обязательного предписания. Лучше зарегистрироваться своевременно и параллельно подготовить пакет документов по 152-ФЗ — это минимизирует риски при проверках.