Штрафы за нарушение локализации персональных данных по статье 13.11 КоАП РФ

С 1 сентября 2015 года в России действует Федеральный закон № 242-ФЗ, который обязывает операторов персональных данных обеспечивать запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ с использованием баз данных, расположенных на территории России.

❝ Это требование касается всех компаний и организаций, которые собирают и обрабатывают персональные данные россиян, независимо от их местоположения и гражданства. Исключение составляют случаи, прямо указанные в законе. ❞

Размеры штрафов по статье 13.11 КоАП РФ

Ответственность за нарушение требований локализации персональных данных предусмотрена частью 8 статьи 13.11 Кодекса об административных правонарушениях:

Кто подпадает под действие закона?

Требования локализации распространяются на:

  1. Компании, зарегистрированные в России
  2. Иностранные компании, работающие на территории РФ
  3. Интернет-сервисы, обрабатывающие данные россиян
  4. Государственные организации
  5. Банки и финансовые учреждения

Какие данные подлежат локализации?

Обязательной локализации на территории России подлежат все персональные данные россиян, включая:

Исключения из правила

Закон допускает обработку персональных данных за пределами России в следующих случаях:

Практика применения штрафов

Роскомнадзор активно применяет штрафные санкции за нарушение требований локализации. Наиболее частые случаи:

✓ В 2023 году ряд международных компаний были оштрафованы на суммы до 6 млн рублей за хранение данных россиян за рубежом.
✓ Российские интернет-магазины регулярно получают штрафы за использование зарубежных CRM-систем.
✓ Отели и транспортные компании сталкиваются с проверками по вопросам хранения паспортных данных гостей.

Как избежать штрафов?

  1. Перенести базы данных на серверы в России
  2. Заключить договоры с российскими хостинг-провайдерами
  3. Использовать отечественные CRM и системы учета
  4. Провести аудит обработки персональных данных
  5. Подать уведомление в Роскомнадзор

При первом нарушении Роскомнадзор обычно выносит предписание об устранении нарушений. Повторное нарушение влечет более строгую ответственность, вплоть до блокировки ресурса.

#персональные_данные#штрафы#законодательство