Нарушение законодательства о персональных данных может повлечь одновременно несколько видов юридической ответственности. В отличие от многих других областей регулирования, в сфере ПД санкции применяются «в связке» — административный штраф, гражданский иск и уголовное преследование могут возникнуть как последствие одного нарушения.
Административная ответственность (ст. 13.11 КоАП РФ)
Основной инструмент привлечения к ответственности — административный порядок. Полная таблица штрафов содержится в нашей статье Штрафы за нарушение 152-ФЗ в 2026 году: полная таблица. Ключевые составы:
- Обработка без согласия (ч. 2): до 75 000 руб. для ЮЛ.
- Нарушение локализации (ч. 8): до 6 000 000 руб. для ЮЛ.
- Утечка данных (ч. 13–14): до 500 000 000 руб. или 3% выручки.
Уголовная ответственность
Статья 137 УК РФ — нарушение неприкосновенности частной жизни
Незаконный сбор или распространение сведений о частной жизни лица без его согласия:
- Штраф до 200 000 рублей или лишение свободы до 2 лет (базовый состав).
- С использованием служебного положения — лишение свободы до 4 лет.
- В отношении несовершеннолетнего — до 5 лет.
Статья 272 УК РФ — неправомерный доступ к компьютерной информации
Если утечка произошла в результате несанкционированного доступа сотрудника к базам данных:
- Штраф до 200 000 рублей или лишение свободы до 7 лет (при тяжких последствиях).
- Организованной группой — до 10 лет.
Статья 140 УК РФ — отказ в предоставлении информации гражданину
Неправомерный отказ должностного лица предоставить гражданину данные, затрагивающие его права и свободы:
- Штраф до 200 000 рублей или лишение права занимать должности до 3 лет.
Важно: Уголовная ответственность применяется к физическим лицам — руководителям, ответственным за обработку данных сотрудникам. Привлечение к уголовной ответственности не исключает одновременного административного штрафа для организации.
Гражданско-правовая ответственность
Статья 24 152-ФЗ предусматривает право субъектов персональных данных на возмещение убытков и компенсацию морального вреда. Судебная практика 2024–2026 годов показывает рост числа исков:
- Компенсация морального вреда за утечку: 5 000 — 100 000 рублей на одного субъекта.
- Возмещение имущественного ущерба: фактически понесённые убытки от утечки данных.
- При массовой утечке — возможен коллективный иск тысяч субъектов.
Как распределяется ответственность
| Тип ответственности | Субъект | Инициирует |
|---|---|---|
| Административная | Организация + должностное лицо | Роскомнадзор, прокуратура |
| Уголовная | Физическое лицо | Прокуратура, полиция, ФСБ |
| Гражданская | Организация | Субъект данных (иск в суд) |
Связанные статьи
О том, как избежать штрафа при проверке, читайте в статье Как избежать штрафа при проверке Роскомнадзора. О реальных кейсах привлечения к ответственности — в материале Реальные кейсы: штрафы за нарушение 152-ФЗ.
Итог
Совокупность административной, уголовной и гражданской ответственности делает нарушение 152-ФЗ крайне дорогостоящим и репутационно разрушительным. Профилактика дешевле лечения — проверьте соответствие вашего сайта закону на help152.ru.