В России появились новые штрафы за утечку персональных данных

Теперь любая утечка личной информации пользователей обойдется компаниям в большую сумму. Особенно, если дело касается биометрических данных.
Автор Hi-Tech Mail
Отпечаток пальца
Источник: Unsplash

С 30 мая 2025 года на территории России начал действовать новый федеральный закон № 420-ФЗ, который ужесточает ответственность компаний, обычных граждан и должностных лиц за нарушение порядка обработки персональных данных. По задумке, новая система штрафов и санкций позволит наконец-то избавить людей от массовых утечек информации, которые уже стали обыденностью.

Как изменятся штрафы с 30 мая 2025 года

  • Сокрытие утечки данных — 400−800 тыс. рублей для должностных и 1−3 млн для юрлиц;
  • Факт утечки данных пользователей — от 3 до 5 миллионов рублей для компаний;
  • Повторная утечка персональных данных — 1−3% от выручки, но не менее 20 млн рублей;
  • Утечка биометрических данных — от 15 до 20 млн рублей, но только для юрлиц.

Самое интересное, что новый закон № 420-ФЗ предусматривает снижение штрафов, если утечка не является виной компании. Но для этого организация должна активно инвестировать в собственную информационную безопасность или в целом соблюдать правила по защите персональных данных.

Кого коснутся оборотные штрафы

  • Компании, связанные с «критической информационной инфраструктурой». То есть те, что работают с энергетической сферой, транспортом и системой здравоохранения.
  • Государственные учреждения и органы местного самоуправления. Среди них медицинские и образовательные организации, административные структуры и муниципалитеты.
  • Операторы персональных данных. Например, банки, телекоммуникационные компании, интернет-сервисы и другие организации, работающие с личной информацией.

Также закон № 420-ФЗ предусматривает уголовную ответственность за незаконные действия с персональной информацией — новую статью 272.1 УК РФ. Теперь хранение или сбор данных без разрешения приведет к штрафу до 300 тыс. рублей или лишению свободы на срок до 4 лет. А использование данных несовершеннолетних повлечет до 5 лет тюрьмы или до 700 тыс. штрафа.

Тем временем в России начал действовать лимит на денежные переводы без открытия счета — с 30 мая ограничение составит всего 100 тысяч рублей. По задумке, нововведение будет мешать отмыванию преступных доходов и финансированию терроризма.