Штраф за хранение персональных данных
Подборка наиболее важных документов по запросу Штраф за хранение персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)Отечественные суды демонстрируют в целом пренебрежительное отношение к защите прав субъектов персональных данных (особенно суды общей юрисдикции в Московском регионе) и в ряде случаев ограничиваются лишь копированием статей Закона о персональных данных и подзаконных актов, не сопровождая их каким-либо анализом. Разъяснения Роскомнадзора скудны и нередко противоречивы. Уровень штрафов за нарушение законодательства о персональных данных, даже с учетом недавно происшедшего повышения их размера, а также существующие подходы судов к взысканию морального вреда также не позволяют говорить ни об их достаточном превентивном эффекте, ни о компенсаторной функции. Обилие ведомственных актов, санкционирующих обработку персональных данных государственными органами, также вряд ли можно рассматривать в качестве сильной стороны российского подхода к защите персональных данных. Особенно это касается актов об обязательном хранении метаданных и текстов сообщений пользователей ("Закон Яровой"), которые находятся в явном противоречии с практикой Европейского Суда Справедливости <1>, а также регулирования тайной прослушки ("СОРМ"), которая была признана не соответствующей положениям Конвенции 1950 г. решением ЕСПЧ по делу "Захаров против Российской Федерации". Кроме того, может вызвать определенные вопросы и статус Роскомнадзора как органа, находящегося в подчинении Минцифры России и не являющегося тем самым организационно самостоятельным, как того требуют европейские стандарты <2>. В совокупности приведенные факторы дают основания полагать, что в отсутствие весомых политических соображений Европейская Комиссия вряд ли признает Российскую Федерацию страной, обеспечивающей адекватный уровень защиты персональных данных.
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)Отечественные суды демонстрируют в целом пренебрежительное отношение к защите прав субъектов персональных данных (особенно суды общей юрисдикции в Московском регионе) и в ряде случаев ограничиваются лишь копированием статей Закона о персональных данных и подзаконных актов, не сопровождая их каким-либо анализом. Разъяснения Роскомнадзора скудны и нередко противоречивы. Уровень штрафов за нарушение законодательства о персональных данных, даже с учетом недавно происшедшего повышения их размера, а также существующие подходы судов к взысканию морального вреда также не позволяют говорить ни об их достаточном превентивном эффекте, ни о компенсаторной функции. Обилие ведомственных актов, санкционирующих обработку персональных данных государственными органами, также вряд ли можно рассматривать в качестве сильной стороны российского подхода к защите персональных данных. Особенно это касается актов об обязательном хранении метаданных и текстов сообщений пользователей ("Закон Яровой"), которые находятся в явном противоречии с практикой Европейского Суда Справедливости <1>, а также регулирования тайной прослушки ("СОРМ"), которая была признана не соответствующей положениям Конвенции 1950 г. решением ЕСПЧ по делу "Захаров против Российской Федерации". Кроме того, может вызвать определенные вопросы и статус Роскомнадзора как органа, находящегося в подчинении Минцифры России и не являющегося тем самым организационно самостоятельным, как того требуют европейские стандарты <2>. В совокупности приведенные факторы дают основания полагать, что в отсутствие весомых политических соображений Европейская Комиссия вряд ли признает Российскую Федерацию страной, обеспечивающей адекватный уровень защиты персональных данных.
Вопрос: Вправе ли работодатель хранить копию паспорта работника в его личном деле?
(Консультация эксперта, 2026)Таким образом, собирая и храня в документах по кадровому учету копии страниц паспорта работника, работодатель превышает объем обрабатываемых персональных данных работника, установленный Конституцией РФ, ТК РФ и иными федеральными законами (п. 2 ст. 86 ТК РФ).
(Консультация эксперта, 2026)Таким образом, собирая и храня в документах по кадровому учету копии страниц паспорта работника, работодатель превышает объем обрабатываемых персональных данных работника, установленный Конституцией РФ, ТК РФ и иными федеральными законами (п. 2 ст. 86 ТК РФ).
Нормативные акты
Обзор: "Основные изменения в КоАП РФ в 2025 году"
(КонсультантПлюс, 2025)- за невыполнение требований органа, который оценивает соблюдение экспедитором правил хранения и порядка предоставления информации из систем, используемых при оказании услуг. Штраф для компаний составит от 500 тыс. до 1 млн руб.
(КонсультантПлюс, 2025)- за невыполнение требований органа, который оценивает соблюдение экспедитором правил хранения и порядка предоставления информации из систем, используемых при оказании услуг. Штраф для компаний составит от 500 тыс. до 1 млн руб.
Путеводитель по кадровым вопросам. Особенности трудовых отношений с медицинскими работникамиУголовная ответственность предусмотрена ст. 137 УК РФ. В соответствии с этой статьей незаконное собирание или распространение сведений о частной жизни лица, составляющих его личную или семейную тайну, без его согласия наказывается, в частности, штрафом. Если же нарушение связано, например, с незаконным использованием и (или) передачей, сбором и (или) хранением компьютерной информации, содержащей персональные данные, ответственность наступит по ст. 272.1 УК РФ. Так, за деяние, предусмотренное ч. 1 указанной статьи, может грозить наказание от штрафа до лишения свободы на срок до четырех лет.
Статья: Правовое регулирование в сфере цифровой безопасности
(Володина Н.В.)
("Современное право", 2025, N 9)В законодательство введен термин "персональные данные, разрешенные субъектом персональных данных для распространения" (подп. 1.1 ст. 3 Закона о персональных данных). Субъект имеет право ограничить обработку персональных данных (например, если в согласии не было прямого разрешения на распространение персональных данных, то оператор имеет право их обрабатывать, но без распространения (ч. 4 ст. 10.1 Закона о персональных данных). Оператор может отказать в удалении персональных данных в случаях, если распространение персональных данных имеет общественную значимость (например, публикация в рамках журналистского расследования), но даже тогда человек имеет право на судебную защиту. Факт удаления персональных данных подтверждается соответствующим уведомлением Роскомнадзора, фиксируется актом об уничтожении данных, выгрузкой из журнала регистрации событий в информационной системе персональных данных и хранится не менее трех лет.
(Володина Н.В.)
("Современное право", 2025, N 9)В законодательство введен термин "персональные данные, разрешенные субъектом персональных данных для распространения" (подп. 1.1 ст. 3 Закона о персональных данных). Субъект имеет право ограничить обработку персональных данных (например, если в согласии не было прямого разрешения на распространение персональных данных, то оператор имеет право их обрабатывать, но без распространения (ч. 4 ст. 10.1 Закона о персональных данных). Оператор может отказать в удалении персональных данных в случаях, если распространение персональных данных имеет общественную значимость (например, публикация в рамках журналистского расследования), но даже тогда человек имеет право на судебную защиту. Факт удаления персональных данных подтверждается соответствующим уведомлением Роскомнадзора, фиксируется актом об уничтожении данных, выгрузкой из журнала регистрации событий в информационной системе персональных данных и хранится не менее трех лет.
Статья: Ответственность за незаконное использование персональных данных физических лиц
(Вилисова И.Б.)
("Власть Закона", 2025, N 1)3. За исключением случаев, предусмотренных законом, предоставление или хранение в компьютерной памяти без очевидного согласия заинтересованного субъекта персональных данных, которые прямо или косвенно раскрывают расовое или этническое происхождение, политические, философские или религиозные взгляды или членство в профсоюзах лиц, либо которые связаны с его здоровьем, сексуальной ориентацией или гендерной идентичностью, наказывается лишением свободы на срок до пяти лет и штрафом в размере 300 000 евро.
(Вилисова И.Б.)
("Власть Закона", 2025, N 1)3. За исключением случаев, предусмотренных законом, предоставление или хранение в компьютерной памяти без очевидного согласия заинтересованного субъекта персональных данных, которые прямо или косвенно раскрывают расовое или этническое происхождение, политические, философские или религиозные взгляды или членство в профсоюзах лиц, либо которые связаны с его здоровьем, сексуальной ориентацией или гендерной идентичностью, наказывается лишением свободы на срок до пяти лет и штрафом в размере 300 000 евро.
Статья: Пределы хозяйской власти работодателя в условиях цифровизации: мониторинг исполнения работниками трудовых обязанностей
(Менкенов А.В.)
("Актуальные проблемы российского права", 2025, N 6)2.6. В 2020 г. уполномоченный Гамбурга по защите данных и свободе информации наложил штраф в размере 35,3 млн евро за нарушения защиты данных на интернет-магазин H&M Hennes & Mauritz Online Shop AB & Co KG. Уполномоченным было установлено, что по крайней мере с 2014 г. компания осуществляла сбор личных данных работников. После отсутствия работников на рабочем месте, в том числе по причине отпуска или временной нетрудоспособности, руководители проводили с ними так называемые приветственные беседы. Соответствующие заметки постоянно хранились на сетевом диске. После этих бесед во многих случаях фиксировались не только конкретные впечатления сотрудников от отпуска, но и симптомы заболеваний и диагнозы. Записи иногда делались с высоким уровнем детализации, и в течение длительных периодов времени документировалось развитие этих проблем. Собранные данные использовались не только для тщательной оценки индивидуальной производительности труда, но и для формирования подробного профиля сотрудника с целью принятия мер и решений относительно его занятости. Часть этой информации записывалась, хранилась в цифровом виде, и частично с ней могло ознакомиться до 50 других менеджеров компании <19>.
(Менкенов А.В.)
("Актуальные проблемы российского права", 2025, N 6)2.6. В 2020 г. уполномоченный Гамбурга по защите данных и свободе информации наложил штраф в размере 35,3 млн евро за нарушения защиты данных на интернет-магазин H&M Hennes & Mauritz Online Shop AB & Co KG. Уполномоченным было установлено, что по крайней мере с 2014 г. компания осуществляла сбор личных данных работников. После отсутствия работников на рабочем месте, в том числе по причине отпуска или временной нетрудоспособности, руководители проводили с ними так называемые приветственные беседы. Соответствующие заметки постоянно хранились на сетевом диске. После этих бесед во многих случаях фиксировались не только конкретные впечатления сотрудников от отпуска, но и симптомы заболеваний и диагнозы. Записи иногда делались с высоким уровнем детализации, и в течение длительных периодов времени документировалось развитие этих проблем. Собранные данные использовались не только для тщательной оценки индивидуальной производительности труда, но и для формирования подробного профиля сотрудника с целью принятия мер и решений относительно его занятости. Часть этой информации записывалась, хранилась в цифровом виде, и частично с ней могло ознакомиться до 50 других менеджеров компании <19>.
Статья: Страхование предпринимательских рисков коммерческих медицинских организаций: проблемы правоприменения и перспективы развития
(Побережная И.Ю., Побережный С.Г., Семенов А.В.)
("Предпринимательское право", 2025, N 4)Еще одним из присутствующих в жизнедеятельности КМО риском является правовой риск. КМО осуществляют свою деятельность в соответствии с федеральными законами, постановлениями Правительства, приказами Министерства здравоохранения и требованиями Роспотребнадзора. Регулярные изменения в нормативной базе, такие как изменения в порядке лицензирования, стандартах оказания медицинской помощи, требований к квалификации персонала, а также реформы в системе обязательного медицинского страхования, создают значительные юридические риски. КМО обязаны оперативно адаптировать внутренние процессы к новым нормам, что требует дополнительных финансовых и организационных затрат. Так, с 11 декабря 2024 г. в соответствии с Федеральным законом от 30 ноября 2024 г. N 421-ФЗ "О внесении изменений в Уголовный кодекс Российской Федерации" была введена уголовная ответственность за "незаконные использование и (или) передачу, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения" <5>, которая предусматривает кроме установленных санкций и большие штрафы. В свете сказанного субъектам придется перепроверять соответствие данной категории информации и приводить ее в соответствие с соответствующими нормами на постоянной основе.
(Побережная И.Ю., Побережный С.Г., Семенов А.В.)
("Предпринимательское право", 2025, N 4)Еще одним из присутствующих в жизнедеятельности КМО риском является правовой риск. КМО осуществляют свою деятельность в соответствии с федеральными законами, постановлениями Правительства, приказами Министерства здравоохранения и требованиями Роспотребнадзора. Регулярные изменения в нормативной базе, такие как изменения в порядке лицензирования, стандартах оказания медицинской помощи, требований к квалификации персонала, а также реформы в системе обязательного медицинского страхования, создают значительные юридические риски. КМО обязаны оперативно адаптировать внутренние процессы к новым нормам, что требует дополнительных финансовых и организационных затрат. Так, с 11 декабря 2024 г. в соответствии с Федеральным законом от 30 ноября 2024 г. N 421-ФЗ "О внесении изменений в Уголовный кодекс Российской Федерации" была введена уголовная ответственность за "незаконные использование и (или) передачу, сбор и (или) хранение компьютерной информации, содержащей персональные данные, а равно создание и (или) обеспечение функционирования информационных ресурсов, предназначенных для ее незаконных хранения и (или) распространения" <5>, которая предусматривает кроме установленных санкций и большие штрафы. В свете сказанного субъектам придется перепроверять соответствие данной категории информации и приводить ее в соответствие с соответствующими нормами на постоянной основе.
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
(КонсультантПлюс, 2026)уголовная ответственность, например, за незаконное использование и (или) передачу (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации с персональными данными, полученной незаконным путем. Виновному грозит ответственность вплоть до лишения свободы (ч. 1, 2 ст. 272.1 УК РФ).
(КонсультантПлюс, 2026)уголовная ответственность, например, за незаконное использование и (или) передачу (распространение, предоставление, доступ), сбор и (или) хранение компьютерной информации с персональными данными, полученной незаконным путем. Виновному грозит ответственность вплоть до лишения свободы (ч. 1, 2 ст. 272.1 УК РФ).
Статья: Персональные данные в кадрах: что и кому можно обрабатывать, а что грозит миллионными штрафами
(Лагутин М.)
("Делопроизводство", 2025, N 2)Чтобы избежать штрафов, проведите аудит хранения и обработки ПДн. Разработайте регламенты по срокам хранения и удалению данных. Обучайте сотрудников правилам работы с ПДн, чтобы они никому, даже случайно, не передавали конфиденциальную информацию.
(Лагутин М.)
("Делопроизводство", 2025, N 2)Чтобы избежать штрафов, проведите аудит хранения и обработки ПДн. Разработайте регламенты по срокам хранения и удалению данных. Обучайте сотрудников правилам работы с ПДн, чтобы они никому, даже случайно, не передавали конфиденциальную информацию.
Статья: Применение современных технологий в охране окружающей среды: некоторые проблемы правового регулирования
(Свецкий А.В.)
("Экологическое право", 2024, N 5)Также устанавливается и возможная уголовная ответственность ст. 271.1 "Нарушение правил использования воздушного пространства Российской Федерации" Уголовного кодекса Российской Федерации <15> (введена Федеральным законом от 7 ноября 2011 г. N 304-ФЗ <16>). Также операторы дронов обязаны соблюдать требования Закона о персональных данных, включая сбор, хранение и обработку личной информации граждан <17>.
(Свецкий А.В.)
("Экологическое право", 2024, N 5)Также устанавливается и возможная уголовная ответственность ст. 271.1 "Нарушение правил использования воздушного пространства Российской Федерации" Уголовного кодекса Российской Федерации <15> (введена Федеральным законом от 7 ноября 2011 г. N 304-ФЗ <16>). Также операторы дронов обязаны соблюдать требования Закона о персональных данных, включая сбор, хранение и обработку личной информации граждан <17>.
Статья: Безопасность хранения персональных данных граждан на серверах порталов государственных и муниципальных услуг в контексте реализации Закона "О суверенном Рунете"
(Исакова В.С.)
("Конституционное и муниципальное право", 2022, N 11)Эффективность оказания государственных и муниципальных услуг в электронной форме во многом зависит от объема персональной информации граждан, аккумулируемой на серверах сервисов электронного правительства, загружаемой как самим гражданами, так и органами государственной и муниципальной власти. Объем этой информации, а также специфика взаимодействия в виртуальном пространстве, по сути, создают электронный клон человека, наделенный полным объемом прав реального индивида. Привлекательность такого "электронного клона" для мошенников не вызывает сомнений - возможность оформления кредитов в микрокредитных организациях, переоформление собственности, фишинговые страницы для оплаты штрафов и пошлин и многое другое. В связи с чем представляется небезынтересным изучение вопроса безопасности хранения персональных данных (далее - ПД) граждан на серверах порталов государственных и муниципальных услуг и слабых мест в законодательстве и информационном обеспечении сохранности ПД, что и является целью данного исследования.
(Исакова В.С.)
("Конституционное и муниципальное право", 2022, N 11)Эффективность оказания государственных и муниципальных услуг в электронной форме во многом зависит от объема персональной информации граждан, аккумулируемой на серверах сервисов электронного правительства, загружаемой как самим гражданами, так и органами государственной и муниципальной власти. Объем этой информации, а также специфика взаимодействия в виртуальном пространстве, по сути, создают электронный клон человека, наделенный полным объемом прав реального индивида. Привлекательность такого "электронного клона" для мошенников не вызывает сомнений - возможность оформления кредитов в микрокредитных организациях, переоформление собственности, фишинговые страницы для оплаты штрафов и пошлин и многое другое. В связи с чем представляется небезынтересным изучение вопроса безопасности хранения персональных данных (далее - ПД) граждан на серверах порталов государственных и муниципальных услуг и слабых мест в законодательстве и информационном обеспечении сохранности ПД, что и является целью данного исследования.
Справка: Проверки и другие контрольные (надзорные) мероприятия Роскомнадзора в сфере персональных данных
(КонсультантПлюс, 2026)Последствия: штраф за обработку персональных данных без письменного согласия физлица может достигать 700 тыс. руб. для юрлиц и 300 тыс. руб. для должностных лиц, а за повторное нарушение - 1,5 млн руб. для юрлиц и 500 тыс. руб. для должностных лиц. А штраф за нарушение требований по обработке персональных данных россиян с использованием баз данных, находящихся в РФ (если данные хранятся не в России, а за рубежом), - до 6 млн руб. для организаций и до 200 тыс. руб. для должностных лиц. Одновременно могут наказать и организацию, и должностное лицо. Кроме того, Роскомнадзор может инициировать процедуру блокировки интернет-ресурса.
(КонсультантПлюс, 2026)Последствия: штраф за обработку персональных данных без письменного согласия физлица может достигать 700 тыс. руб. для юрлиц и 300 тыс. руб. для должностных лиц, а за повторное нарушение - 1,5 млн руб. для юрлиц и 500 тыс. руб. для должностных лиц. А штраф за нарушение требований по обработке персональных данных россиян с использованием баз данных, находящихся в РФ (если данные хранятся не в России, а за рубежом), - до 6 млн руб. для организаций и до 200 тыс. руб. для должностных лиц. Одновременно могут наказать и организацию, и должностное лицо. Кроме того, Роскомнадзор может инициировать процедуру блокировки интернет-ресурса.