Алексей Ветров
Эксперт по защите данных IC-TECH
Если организация, ИП или самозанятый начали обрабатывать персональные данные, но не подали уведомление в Роскомнадзор в установленный срок (до начала обработки), это считается нарушением законодательства о персональных данных.
В 2025 году ответственность предусмотрена ст. 13.11 КоАП РФ. Штрафы достаточно серьёзные и зависят от статуса нарушителя.
В 2025 году ответственность предусмотрена ст. 13.11 КоАП РФ. Штрафы достаточно серьёзные и зависят от статуса нарушителя.
Обоснование по законодательству
- ФЗ-152, ст. 22, ч. 1: уведомление в Роскомнадзор подаётся до начала обработки персональных данных.
- ФЗ-152, ст. 22, ч. 7: при изменении сведений в уведомлении оператор обязан уведомить Роскомнадзор в течение 10 рабочих дней.
- КоАП РФ, ст. 13.11, ч. 3 и ч. 8: нарушение порядка уведомления Роскомнадзора — административная ответственность.
Размеры штрафов (2025 год)
- Для должностных лиц (директор, руководитель): от 20 000 до 40 000 руб.
- Для индивидуальных предпринимателей: от 20 000 до 40 000 руб.
- Для юридических лиц: от 100 000 до 300 000 руб.
Если уведомление не подано повторно после предписания Роскомнадзора, штраф может быть увеличен, а в отдельных случаях возможна блокировка сайта, через который собираются персональные данные.
Пример из практики
Компания запустила интернет-магазин и собирала e-mail и телефоны клиентов, но уведомление не подала. Через несколько месяцев Роскомнадзор выявил нарушение в ходе мониторинга сайтов. Итог: штраф для компании — 150 000 руб., для директора — 25 000 руб.
Рекомендации и выводы
- Уведомление нужно подавать заранее, ещё до начала обработки ПДн.
- Если вы уже начали работать с клиентами, но уведомление не подано — лучше сделать это как можно скорее, пока не пришла проверка.
- Следите за актуальностью данных: при изменениях подавайте обновления в течение 10 рабочих дней.
- Штрафы несоизмеримо выше стоимости подготовки уведомления и пакета документов.