Алексей Ветров
Эксперт по защите данных IC-TECH
Если оператор персональных данных (организация, ИП или самозанятый) не подал уведомление в Роскомнадзор, но при этом обрабатывает ПДн, это считается нарушением законодательства. За это предусмотрена административная ответственность в виде штрафов по ст. 13.11 КоАП РФ.
Обоснование по законодательству
- Ст. 22 Федерального закона № 152-ФЗ: оператор обязан уведомить Роскомнадзор до начала обработки ПДн.
- Ст. 13.11 КоАП РФ:
– ч. 1: обработка персональных данных без подачи уведомления → штраф для должностных лиц от 30 000 до 50 000 руб., для юрлиц — от 100 000 до 300 000 руб.
– ч. 3 и 4: представление недостоверных сведений или несвоевременное обновление информации также влекут штрафы.
Когда нарушение фиксируется
- организация собирает данные клиентов через сайт или договора, но уведомления в РКН нет;
- ИП ведёт базу клиентов (ФИО, телефоны), но не зарегистрирован как оператор;
- уведомление подавалось, но сведения в нём устарели (например, сменились категории субъектов, но изменения не внесены).
Последствия помимо штрафа
- включение организации в план проверки Роскомнадзора;
- требование привести деятельность в соответствие и подать уведомление;
- при повторных нарушениях санкции могут быть жёстче (увеличение штрафов, предписания).
Чтобы избежать штрафов за неподачу уведомления или недостоверные сведения — поможем корректно подготовить и подать документы. Услуга по подаче уведомления в Роскомнадзор
Рекомендации и выводы
Неподача уведомления — одно из самых частых нарушений в сфере ПДн. Чтобы избежать штрафов:
- подавайте уведомление сразу при старте обработки данных;
- проверяйте актуальность сведений (особенно адрес хранения и категории субъектов);
- храните подтверждения подачи (квитанции, письма из ЛК).