До вступления в силу новых санкций по Федеральному закону № 420-ФЗ остаётся всего 10 дней.
С 30 мая 2025 года существенно ужесточается административная ответственность за нарушения законодательства о персональных данных (ст. 13.11 КоАП РФ).
Если раньше многие нарушения заканчивались предупреждением или небольшим штрафом, то теперь бизнесу грозят серьёзные финансовые последствия — вплоть до сотен тысяч и даже миллионов рублей.
Какие ключевые изменения вступают в силу 30 мая 2025 года?
-
Значительное увеличение штрафов за отсутствие или несвоевременную подачу уведомления в Роскомнадзор (до 100 000 – 300 000 ₽ для компаний и ИП).
-
Новые составы правонарушений, включая обработку персональных данных без необходимой цели.
-
Повышенная ответственность за утечки персональных данных (особенно специальных и биометрических категорий).
-
Штрафы за другие нарушения (неправильное хранение, передача данных, несоблюдение мер защиты) также существенно выросли — для юридических лиц до 150 000 – 300 000 ₽ и выше при повторных нарушениях.
-
В отдельных случаях предусмотрены оборотные штрафы (до нескольких процентов от выручки) при повторных утечках.
Роскомнадзор получил больше оснований для проведения проверок, а бизнес теперь несёт гораздо большую ответственность за любые недочёты в работе с данными клиентов и сотрудников.
Почему май 2025 стал таким напряжённым месяцем?
В мае многие компании проводили срочный аудит своих сайтов, CRM-систем, форм сбора данных и внутренних документов. Причины:
-
Нужно было не только подать (или обновить) уведомление, но и привести в соответствие Политику обработки ПДн, согласия пользователей, приказы и меры защиты.
-
Многие владельцы сайтов обнаруживали, что старые формы с «галочкой по умолчанию» или передача данных за рубеж теперь несут повышенные риски.
Что рекомендуется проверить до 30 мая (и после)?
-
Уведомление в Роскомнадзор — если его нет или данные устарели, подайте/обновите как можно скорее.
-
Согласия на обработку — они должны быть конкретными, информированными и полученными явно (без предустановленных галочек).
-
Политику конфиденциальности на сайте — она должна быть актуальной и легко доступной.
-
Формы сбора данных — все ли они соответствуют новым требованиям.
-
Локализацию данных — базы с персональными данными граждан РФ должны находиться на территории России (дополнительные уточнения по локализации продолжат вступать в силу в июле 2025).
-
Меры защиты — особенно при работе с биометрическими и специальными категориями данных.
Solu советует: не ждите последнего дня. После 30 мая даже первое нарушение может обойтись дорого, а повторное — ещё дороже. Лучше провести аудит сейчас и исправить все недочёты заранее.