Официальный партнер портала klerk.ru по работе с персональными данными
  • 8 (800) 301-76-89 Бесплатно по России
  • График работы

Штрафы за нарушение ФЗ‑152 и предписания Роскомнадзора: что грозит и как защититься

Рассматриваем реальные случаи предписаний и штрафов, разбираем ошибки и подсказываем, как минимизировать риски и вовремя реагировать.
Реальные кейсы

Штрафы и Предписания РКН и Прокуратуры за нарушения требований ФЗ №152 "О персональных данных"

Представление Управления Роскомнадзора по Тюменской области, Ханты-Мансийскому автономному округу - Югре и ЯмалоНенецкому автономному округу об отказе внесения в список операторов персональных данных

Представление Управления Роскомнадзора по Тюменской области, Ханты-Мансийскому автономному округу - Югре и ЯмалоНенецкому автономному округу об отказе внесения в список операторов персональных данных

Письмо Управления Роскомнадзора по Республике Крым и городу Севастополь о представлении недостающих сведений для рассмотрения вопроса о включении в реестр операторов, осуществляющих обработку персональных данных

Представление Прокуратуры Смоленской области об устранении нарушений законодательства о критической информационной инфраструктуры от 10.09.2025

Проверка исполнения законодательства о персональных данных и о безопасности критической информационной инфраструктуры Славгородской межрайонной Прокуратуры

Требования Прокуратуры города Самары о проведении надзорных мероприятий на предмет организации исполнения законодательства об объектах критической информационной инфраструктуры.

Письмо управления Роскомнадзора по Пензенской области о предоставлении документов и локальных актов, подтверждающих принятие мер, указанных в п.п 1-6 ч.1 ст.18.1 Закона о персональных данных от 22.07.2025

Письмо управления Роскомнадзора по Северно-Кавказскому федеральному округу об устранении выявленных нарушений обязательных требований, установленных законодательством Российской Федерации в области персональных данных

Письмо управления Роскомнадзора по Уральскому федеральному округу об устранении выявленных нарушений согласно 152-ФЗ «О персональных данных»

Письмо управления Роскомнадзора по Брянской области о предоставлении документов и локальных актов, подтверждающие принятие мер, указанных в п.п. 1-6 ч. 1 ст. 18.1 Закона «О персональных данных» от 17.06.2025

Письмо Роскомнадзора по Уральскому федеральному округу о предоставлении документов и локальных актов подтверждающие принятие мер, указанных в п.п. 1-6 ч. 1 ст. 18.1 Федерального закона «О персональных данных»

Письмо управления Роскомнадзора по Северо-Кавказскому Федеральному округу об устранении выявленных нарушений требований законодательства Российской Федерации в области персональных данных

Письмо управления РКН по Тюменской области, Ханты-Мансийскому автономному округу - Югре и Ямало-Ненецкому автономному о предоставлении информации о принятии мер, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных"

Представление управления РКН по Калининградской области об устранении нарушений требований Федерального закона от 27.07.2006 №152-ФЗ "О персональных данных"

Письмо управления РКН по Пермскому краю об устранении нарушений обязательных требований, установленных законодательством Российской Федерации в области персональных данных от 07.08.2024

Письмо управления РКН по Мурманской области о предоставлении документов в сфере защиты персональных данных от 04.07.2024

Представление Прокуратуры Краснодарского края об устранении нарушений законодательства в сфере защиты персональных данных от 26.02.2024

Представление Белореченской межрайонной Прокуратуры об устранении нарушений законодательства в сфере защиты персональных данных от 26.02.2024

Письмо управления РКН по Мурманской области о предоставлении документов в сфере защиты персональных данных от 04.07.2024

Письмо управления РКН по Брянской области о предоставлении документов согласно закону об обработке персональных данных согласно

Представление Белореченской межрайонной Прокуратуры об устранении нарушений законодательства в сфере защиты персональных данных от 26.02.2024

Полная таблица нарушений и штрафов

вступающих в силу с 30.05.2025 года за нарушение законодательства о персональных данных
ТАБЛИЦА НАРУШЕНИЙ И ШТРАФОВ ПО ПДН
Статья закона Состав правонарушения Санкция
ЮЛ Должностное лицо ИП Самозанятый/ Блогер/ФЛ (без статуса ИП и без образования ЮЛ)
ч. 10 ст. 13.11 КоАП РФ Не подали уведомление в Роскомнадзор о том, что обрабатываете персональные данные, или подали его с опозданием. 100 000 – 300 000 руб. 30 000 — 50 000 руб. 100 000 – 300 000 руб. 5 000 – 10 000 руб.
ч. 3 ст. 13.11 КоАП РФ Нет политики обработки персональных данных в открытом доступе, либо она фактически недоступна. 30 000 – 60 000 руб 6 000 – 12 000 руб 10 000 – 20 000 руб 5 000 – 10 000 руб.
ч. 1 ст. 13.11 КоАП РФ Обрабатываете персональные данные без законного основания или не для той цели, для которой их собирали. 150 000 – 300 000 руб. 50 000 – 100 000 руб. 50 000 – 100 000 руб. 10 000 – 15 000 руб.
ч. 2 ст. 13.11 КоАП РФ Собираете или используете персональные данные без обязательного письменного согласия либо оформили такое согласие неправильно. 300 000 – 700 000 руб. 100 000 – 300 000 руб. 100 000 – 300 000 руб. 10 000 – 15 000 руб.
ч. 8 ст. 13.11 КоАП РФ Не обеспечили хранение и обработку персональных данных граждан РФ в базах данных, находящихся на территории России. 1 000 000 – 6 000 000 руб. 100 000 – 200 000 руб. 1 000 000 – 6 000 000 руб. 30 000 – 50 000 руб.
ч. 4 ст. 13.11 КоАП РФ Не дали человеку информацию о том, какие его персональные данные вы обрабатываете и как именно. 40 000 – 80 000 руб. 8 000 – 12 000 руб. 20 000 – 30 000 руб. 2 000 – 4 000 руб.
ч.5 ст.13.11 КоАП РФ Не исправили, не заблокировали или не удалили персональные данные по законному требованию человека, его представителя или Роскомнадзора. 50 000 – 90 000 руб. 8 000 – 20 000 руб. 20 000 – 40 000 руб. 2 000 – 4 000 руб.
ч. 11 ст. 13.11 КоАП РФ Не сообщили или поздно сообщили в Роскомнадзор об утечке персональных данных. 1 000 000 – 3 000 000 руб. 400 000 – 800 000 руб. 1 000 000 – 3 000 000 руб. 50 000 – 100 000 руб.
ч.6 ст.13.11 КоАП РФ Плохо защитили бумажные носители с персональными данными, из-за чего произошёл неправомерный или случайный доступ, утрата, изменение, копирование или распространение данных. 50 000 – 100 000 руб. 8 000 – 20 000 руб. 20 000 – 40 000 руб. 1 500 – 4 000 руб.
ч. 12 ст. 13.11 КоАП РФ Из-за ваших действий или бездействия произошла утечка персональных данных от 1 000 до 10 000 человек и (или) от 10 000 до 100 000 идентификаторов. 3 000 000 – 5 000 000 руб. 200 000 – 400 000 руб. 3 000 000 – 5 000 000 руб. 100 000 – 200 000 руб.
ч. 13 ст. 13.11 КоАП РФ Из-за ваших действий или бездействия произошла утечка персональных данных от 10 000 до 100 000 человек и (или) от 100 000 до 1 000 000 идентификаторов. 5 000 000 – 10 000 000 руб. 300 000 – 500 000 руб. 5 000 000 – 10 000 000 руб. 200 000 – 300 000 руб.
ч. 14 ст. 13.11 КоАП РФ Из-за ваших действий или бездействия произошла утечка персональных данных более 100 000 человек и (или) более 1 000 000 идентификаторов. 10 000 000 – 15 000 000 руб. 400 000 – 600 000 руб. 10 000 000 – 15 000 000 руб. 300 000 – 400 000 руб.
ч. 16 ст. 13.11 КоАП РФ Произошла незаконная передача или раскрытие специальных категорий персональных данных (например, о здоровье, убеждениях и т.п.). 10 000 000 – 15 000 000 руб. 1 000 000 – 1 300 000 руб. 10 000 000 – 15 000 000 руб. 300 000 – 400 000 руб.
ч. 17 ст. 13.11 КоАП РФ Произошла незаконная передача или раскрытие биометрических персональных данных. 15 000 000 – 20 000 000 руб. 1 300 000 – 1 500 000 руб. 15 000 000 – 20 000 000 руб. 400 000 – 500 000 руб.
ч. 1.1 ст. 13.11 КоАП РФ Повторно обрабатываете персональные данные без законного основания или не для той цели, для которой их собирали, если правонарушение совершено до истечения 1 года с момента первого привлечения к административной ответственности 300 000 – 500 000 руб. 100 000 – 200 000 руб. 300 000 – 500 000 руб. 15 000 – 30 000 руб.
ч. 2.1 ст. 13.11 КоАП РФ Повторно собираете или используете персональные данные без обязательного письменного согласия либо оформили такое согласие неправильно, если правонарушение совершено до истечения 1 года с момента первого привлечения к административной ответственности 1 000 000 – 1 500 000 руб. 300 000 – 500 000 руб. 500 000 – 1 000 000 руб. 15 000 – 30 000 руб.
ч. 5.1 ст. 13.11 КоАП РФ Повторно не исправили, не заблокировали или не удалили персональные данные по законному требованию человека, его представителя или Роскомнадзора, если правонарушение совершено до истечения 1 года с момента первого привлечения к административной ответственности 300 000 – 500 000 руб. 30 000 – 50 000 руб. 50 000 – 100 000 руб. 20 000 – 30 000 руб.
ч. 9 ст. 13.11 КоАП РФ Повторно не обеспечили хранение и обработку персональных данных граждан РФ в базах данных, находящихся на территории России,если правонарушение совершено до истечения 1 года с момента первого привлечения к административной ответственности 6 000 000 – 18 000 000 руб. 500 000 – 800 000 руб. 6 000 000 – 18 000 000 руб. 50 000 – 100 000 руб.
ч. 15 ст. 13.11 КоАП РФ Повторно допустили утечку персональных данных по составам частей 12–14, 16–18; штраф может считаться от выручки. 1–3 % выручки за предшествующий календарный год, но не менее 20 000 000 руб. и не более 500 000 000 руб. 800 000 – 1 200 000 руб. 1–3 % выручки за предшествующий календарный год, но не менее 20 000 000 руб. и не более 500 000 000 руб. 400 000 – 600 000 руб.
ч. 18 ст. 13.11 КоАП РФ Повторно допустили утечку специальных или биометрических персональных данных; штраф может считаться от выручки. 1–3 % выручки / капитала, но не менее 25 000 000 руб. и не более 500 000 000 руб. 1 500 000 – 2 000 000 руб. 1–3 % выручки / капитала, но не менее 25 000 000 руб. и не более 500 000 000 руб. 500 000 – 800 000 руб.
ч. 7 ст. 13.11 КоАП РФ Для госорганов: не обезличили персональные данные там, где это обязательно, либо сделали это с нарушением требований. 6 000 – 12 000 руб. 6 000 – 12 000 руб.
ТАБЛИЦА НАРУШЕНИЙ И ШТРАФОВ ПО САЙТУ
Статья закона Состав правонарушения Санкция
ЮЛ Должностное лицо ИП Самозанятый/ Блогер/ФЛ (без статуса ИП и без образования ЮЛ)
ч. 10 ст. 13.11 КоАП РФ На сайте есть формы сбора персональных данных, но оператор не подал уведомление в Роскомнадзор о намерении обрабатывать персональные данные либо подал его с опозданием. 100 000 – 300 000 руб. 30 000 — 50 000 руб. 100 000 – 300 000 руб. 5 000 – 10 000 руб.
ч. 3 ст. 13.11 КоАП РФ На сайте нет политики обработки персональных данных в открытом доступе либо ссылка на нее фактически недоступна пользователю. 30 000 – 60 000 руб 6 000 – 12 000 руб 10 000 – 20 000 руб 5 000 – 10 000 руб.
ч. 2 ст. 13.11 КоАП РФ На сайте собирают персональные данные через формы обратной связи, заявки, подписки или заказа без корректного согласия пользователя либо чек-бокс заполнен заранее. 300 000 – 700 000 руб. 100 000 – 300 000 руб. 100 000 – 300 000 руб. 10 000 – 15 000 руб.
ч. 2 ст. 13.11 КоАП РФ На сайте используются cookie, метрика, пиксели или иные инструменты аналитики, позволяющие определять посетителя, но нет надлежащего согласия или иного законного основания обработки. 300 000 – 700 000 руб. 100 000 – 300 000 руб. 100 000 – 300 000 руб. 10 000 – 15 000 руб.
ч. 1 ст. 13.11 КоАП РФ Политика на сайте формальная: не отражает реальные цели, категории данных, категории субъектов, сроки обработки, порядок уничтожения или фактические сервисы сайта. 150 000 – 300 000 руб. 50 000 – 100 000 руб. 50 000 – 100 000 руб. 10 000 – 15 000 руб.
ч. 8 ст. 13.11 КоАП РФ Персональные данные граждан РФ первично собираются или хранятся через зарубежные сервисы, формы, виджеты, аналитику, CRM, мессенджеры или хостинг без российской базы первичного сбора 1 000 000 – 6 000 000 руб. 100 000 – 200 000 руб. 1 000 000 – 6 000 000 руб. 30 000 – 50 000 руб.
ч. 9 ст. 13.11 КоАП РФ Повторно нарушено требование о локализации персональных данных граждан РФ в базах данных, находящихся на территории России. 6 000 000 – 18 000 000 руб. 500 000 – 800 000 руб. 6 000 000 – 18 000 000 руб. 50 000 – 100 000 руб.
ч. 10 ст. 13.11 КоАП РФ До начала трансграничной передачи персональных данных через иностранные сервисы сайта оператор не уведомил Роскомнадзор о намерении осуществлять такую передачу. 100 000 – 300 000 руб. 30 000 – 50 000 руб. 100 000 – 300 000 руб. 5 000 – 10 000 руб.
ч. 2 ст. 13.11 КоАП РФ На сайте размещены ФИО, фото, должности, сведения об образовании, отзывы с идентифицируемыми лицами или иные персональные данные без отдельного согласия на распространение. 300 000 – 700 000 руб. 100 000 – 300 000 руб. 100 000 – 300 000 руб. 10 000 – 15 000 руб.
ч. 1 ст. 14.8 КоАП РФ На сайте не указаны обязательные сведения о продавце, исполнителе или владельце агрегатора: полное наименование, адрес, режим работы, ОГРН/ИНН, контактные данные. 5 000 – 10 000 руб. 500 – 1 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ч. 1 ст. 14.8 КоАП РФ В карточках товаров или услуг не раскрыта обязательная информация: основные свойства, цена, условия покупки, доставка, оплата, срок службы/годности, гарантия, изготовитель, импортер или место изготовления. 5 000 – 10 000 руб. 500 – 1 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ч. 1 ст. 14.8 КоАП РФ Интернет-магазин или сервис продаж не разместил оферту либо условия продажи сформулированы так, что отребитель до оплаты не понимает существенные условия договора. 5 000 – 10 000 руб. 500 – 1 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ч. 15 ст. 14.3 КоАП РФ Интернет-реклама или самореклама на сайте распространяется без передачи обязательных сведений в ЕРИР через оператора рекламных данных либо сведения переданы неполно, недостоверно или с нарушением срока. 200 000 – 500 000 руб. 30 000 – 100 000 руб. 30 000 – 100 000 руб. 10 000 – 30 000 руб.
ч. 16 ст. 14.3 КоАП РФ Рекламный материал на сайте размещен без идентификатора рекламы, без пометки «Реклама» или с нарушением требований к идентификации интернет-рекламы. 200 000 – 500 000 руб. 100 000 – 200 000 руб. 100 000 – 200 000 руб. 30 000 – 100 000 руб.
ч. 4.1 ст. 14.3 КоАП РФ Рекламная рассылка по email, телефону, SMS, мессенджеру или иной сети электросвязи направляется без предварительного согласия адресата либо без возможности отказаться от рассылки. 300 000 – 1 000 000 руб. 20 000 – 100 000 руб. 20 000 – 100 000 руб. 10 000 – 20 000 руб.
ч. 5 ст. 14.3 КоАП РФ На сайте рекламируются медицинские услуги, лекарственные средства, медицинские изделия или методы лечения без предупреждения о противопоказаниях, необходимости ознакомиться с инструкцией или получить консультацию специалиста. 200 000 – 500 000 руб. 10 000 – 20 000 руб. 10 000 – 20 000 руб. 2 000 – 2 500 руб.
ч. 1 ст. 14.3 КоАП РФ На сайте размещена реклама или самореклама с иными нарушениями требований закона о рекламе, если нарушение не подпадает под специальные составы ст. 14.3 КоАП РФ. 100 000 – 500 000 руб. 4 000 – 20 000 руб. 4 000 – 20 000 руб. 2 000 – 2 500 руб.s
ч. 1 ст. 14.8 КоАП РФ /
ч. 1 ст. 14.3 КоАП РФ
Информация для потребителей на сайте выполнена на иностранном языке без равнозначного русского текста; если нарушение допущено в рекламе, возможна квалификация по ст. 14.3 КоАП РФ. По ст. 14.8: 5 000 – 10 000 руб.; по ст. 14.3: 100 000 – 500 000 руб. По ст. 14.8: 500 – 1 000 руб.; по ст. 14.3: 4 000 – 20 000 руб. По ст. 14.8: 500 – 1 000 руб.; по ст. 14.3: 4 000 – 20 000 руб. По ст. 14.3: 2 000 – 2 500 руб.
ч. 1 ст. 14.8 КоАП РФ Если деятельность лицензируемая, но на сайте не доведена до потребителя информация о виде деятельности, номере, сроке действия лицензии и органе, выдавшем лицензию. 5 000 – 10 000 руб. 500 – 1 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ч. 1 ст. 19.30 КоАП РФ Образовательная организация не раскрыла на официальном сайте обязательные сведения или нарушила правила оказания платных образовательных услуг. 100 000 – 200 000 руб. 30 000 – 50 000 руб. 30 000 – 50 000 руб.
ч. 1 ст. 14.8 КоАП РФ Медицинская организация не разместила на сайте обязательную информацию для пациентов: сведения о медицинской организации, лицензии, врачах, услугах, ценах, правилах записи, правах пациентов и иных обязательных данных. 5 000 – 10 000 руб. 500 – 1 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ч. 1 ст. 14.8 КоАП РФ Медицинская организация не разместила на сайте обязательную информацию для пациентов: сведения о медицинской организации, лицензии, врачах, услугах, ценах, правилах записи, правах пациентов и иных обязательных данных. 5 000 – 10 000 руб. Предупреждение или штраф по должностному лицу/ИП: 500 – 1 000 руб.
ст. 13.11.2 КоАП РФ Организация из перечня субъектов, которым запрещено использовать иностранные мессенджеры для определенных действий, использует такие мессенджеры на сайте для передачи персональных данных, платежных документов или при оказании услуг. 100 000 – 700 000 руб. 30 000 – 50 000 руб.
ч. 1 ст. 6.17 КоАП РФ На сайте размещается информационная продукция для детей без установленной возрастной маркировки либо с нарушением требований к ее распространению. 20 000 — 50 000 руб. 5 000 -10 000 руб. 5 000 — 10 000 руб. 2 000 — 3 000 руб.
ч. 1 ст. 20.3 КоАП РФ На сайте публично демонстрируется символика экстремистской организации, например иконка или логотип запрещенной социальной сети, без правомерной цели и необходимого контекста. 10 000 – 50 000 руб. с конфискацией 1 000 – 4 000 руб. с конфискацией. 1 000 – 4 000 руб. с конфискацией. 1 000 – 2 000 руб. / арест до 15 суток / обязательные работы, с конфискацией
ч. 1.1 ст. 19.7.10 КоАПc РФ Сайт фактически выполняет функции организатора распространения информации, но владелец не направил в Роскомнадзор уведомление о начале такой деятельности. 50 000 – 300 000 руб. 10 000 – 30 000 руб.
гл. 69, 76 ГК РФ; ст. 1252, 1301, 1515 ГК РФ На сайте используются чужие фото, тексты, логотипы, товарные знаки или иные объекты интеллектуальных прав без разрешения правообладателя. Компенсация, убытки, запрет использования; по товарным знакам обычно 10 000 – 5 000 000 руб. либо иные способы расчета. Ответственность по ГК РФ как с нарушителя Ответственность по ГК РФ как с нарушителя Ответственность по ГК РФ как с нарушителя
ст. 15.5 Закона № 149- ФЗ; ч. 8–9 ст. 13.11 КоАП РФ При нарушении требований о локализации персональных данных возможен не только штраф, но и ограничение доступа к сайту на территории РФ по представлению Роскомнадзора. Риск блокировки сайта + штраф по ч. 8 или 9 ст. 13.11 КоАП РФ. Риск предписаний и штрафов Риск предписаний и штрафов Риск предписаний и штрафов
ПРОЧИЕ ВИДЫ ОТВЕТСТВЕННОСТИ
Статья закона Состав правонарушения Санкция
ч. 1 ст. 137 УК РФ Незаконно собрали или раскрыли сведения о частной жизни человека без его согласия. Штраф до 200 000 руб. / иные меры вплоть до лишения свободы до 2 лет.
пп. «в» п. 6 ч. 1 ст. 81 ТК РФ Работник разгласил персональные данные другого работника или иную охраняемую законом тайну, ставшую ему известной по работе. Увольнение.
ст. 15 ГК РФ Из-за нарушения правил обработки персональных данных человеку причинены убытки. Возмещение убытков.
ст. 151 ГК РФ, ст. 24 152-ФЗ Из-за нарушения правил обработки персональных данных человеку причинён моральный вред. Компенсация морального вреда.
ч. 1 ст. 272.1 УК РФ Незаконно использовали, передали, собрали или хранили компьютерную информацию с персональными данными, полученную незаконным способом. Штраф до 300 000 руб. / принудительные работы / лишение свободы до 4 лет.
ч. 6 ст. 272.1 УК РФ Создали или поддерживали сайт, систему или программу, специально предназначенные для незаконного хранения или распространения персональных данных. Штраф до 700 000 руб. / принудительные работы / лишение свободы до 5 лет.
ч. 2 ст. 137 УК РФ То же нарушение частной жизни, но с использованием служебного положения. Штраф 100 000 – 300 000 руб. / иные меры вплоть до лишения свободы до 4 лет.
ч. 2 ст. 272.1 УК РФ То же деяние, но в отношении данных несовершеннолетних, специальных категорий или биометрических данных. Штраф до 700 000 руб. / иные меры вплоть до лишения свободы до 5 лет.
ч. 3 ст. 272.1 УК РФ То же деяние из корыстной заинтересованности, с крупным ущербом, группой лиц или с использованием служебного положения. Штраф до 1 000 000 руб. / иные меры вплоть до лишения свободы до 6 лет.
ч. 4 ст. 272.1 УК РФ То же деяние при трансграничной передаче данных. Лишение свободы до 8 лет со штрафом до 2 000 000 руб.
ч. 5 ст. 272.1 УК РФ То же деяние организованной группой или с тяжкими последствиями. Лишение свободы до 10 лет со штрафом до 3 000 000 руб.
ч. 3 ст. 137 УК РФ Разглашение сведений, по которым можно установить личность несовершеннолетнего потерпевшего, либо сведений о его страданиях, если это повлекло тяжкие последствия Штраф 150 000 – 350 000 руб. / иные меры вплоть до лишения свободы до 5 лет.
Проверить риски компании

Проверить риски компании по ФЗ-152 и предписаниям

Пройдите мини-анкету — мы оценим возможность штрафов и предписаний для вашего бизнеса
Обязательно отметьте поля ниже

Наши ключевые услуги

Отзывы и благодарственные письма

Благодарственное письмо ООО «Карбероуправление»
Благодарственное письмо ООО «Современная гидромеханизация»
Благодарственное письмо АНО «КЛУБ САМБО «УГМК»