Содержание нормы | Ответственность должностного лица | Ответственность индивидуального предпринимателя | Ответственность юридического лица |
---|---|---|---|
Обработка персональных данных в случаях, не предусмотренных законодательством РФ, либо обработка персональных данных, несовместимая с целями сбора персональных данных. | Штраф до 20 тыс. руб. повторно до 50 тыс. руб. | - повторно до 100 тыс. руб. | Штраф до 100 тыс. руб. повторно до 300 тыс. руб. |
Обработка персональных данных без согласия в письменной форме субъекта персональных данных в случаях, когда такое согласие должно быть получено в соответствии с законодательством | Штраф до 40 тыс. руб. повторно до 100 тыс. руб. | - повторно до 300 тыс. руб. | Штраф до 150 тыс. руб. повторно до 500 тыс. руб. |
Невыполнение оператором обязанности по опубликованию или обеспечению иным образом неограниченного доступа к документу, определяющему политику оператора в отношении обработки персональных данных | Штраф до 12 тыс. руб. | Штраф до 20 тыс. руб. | Штраф до 60 тыс. руб. |
Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных | Штраф до 12 тыс. руб. | Штраф до 30 тыс. руб. | Штраф до 80 тыс. руб. |
Невыполнение оператором в сроки, установленные законодательством требования субъекта персональных данных либо уполномоченного органа об уточнении персональных данных, их блокировании или уничтожении | Штраф до 20 тыс. руб. повторно до 50 тыс. руб. | Штраф до 40 тыс. руб. повторно до 100 тыс. руб. | Штраф до 90 тыс. руб. повторно до 500 тыс. руб. |
Невыполнение оператором при обработке персональных данных без использования средств автоматизации обязанности по соблюдению условий, обеспечивающих в соответствии с законодательством сохранность персональных данных при хранении материальных носителей персональных данных и исключающих несанкционированный к ним доступ, если это повлекло неправомерные действия в отношении персональных данных | Штраф до 20 тыс. руб. | Штраф до 40 тыс. руб. | Штраф до 100 тыс. руб. |
Невыполнение оператором, являющимся государственным или муниципальным органом, предусмотренной законодательством обязанности по обезличиванию персональных данных либо несоблюдение установленных требований или методов по обезличиванию | Штраф до 12 тыс. руб. | - | - |
Невыполнение оператором при сборе персональных данных, в том числе сети «Интернет», предусмотренной законодательством обязанности по обеспечению записи, систематизации, накопления, хранения, уточнения или извлечения персональных данных граждан РФ с использованием баз данных, находящихся на территории | Штраф до 200 тыс. руб. повторно до 800 тыс. руб. | Штраф до 40 тыс. руб. повторно до 100 тыс. руб. | Штраф до 6 млн. руб. повторно до 18 млн. руб. |
Этапы работы