Штрафы Роскомнадзора без предупреждения: бухгалтерам

Я — Наталья Будько, бухгалтер‑практик. Простым языком разбираю сложные налоги и учет: НДС в переходный период, ЕНС/КБК, УСН/ПСН/АУСН, кадровые и архивные правила. Делаю пошаговые инструкции, примеры и чек‑листы, чтобы вы избегали ошибок и платили ровно столько, сколько нужно — без переплат и штрафов.

роскомнадзорперсональные данныештрафы

Не ждите письма о нарушениях на сайте — Роскомнадзор может сразу перейти к штрафам. По судебной практике предупреждать компанию о найденных нарушениях не обязаны. Более того, часть таких писем от имени ведомства — это фейк: их рассылают мошенники, поэтому первым делом проверяйте адрес отправителя.

Сейчас сайты проверяются автоматически, без участия инспектора и без уведомлений. Это значит, что нарушение могут выявить в любой момент, а штрафов по одному сайту иногда бывает несколько: отдельно за отсутствие уведомления о начале обработки персональных данных, отдельно за политику на сайте и отдельно за сбор данных без согласия.

Реальный случай:

Роскомнадзор обнаружил, что компания разместила на сайте формы для сбора персданных посетителей: Ф.И.О., адрес электронной почты, номер телефона, должность и место работы. На сайте вели обработку персональных данных через счетчики «Яндекс Метрика» и «Google Analytics».

Компании выписали три штрафа:

  • 50 000 руб. — за то, что не сообщили в Роскомнадзор о намерении обрабатывать персданные;
  • 30 000 руб. — за отсутствие на сайте политики по обработке персданных;
  • 75 000 — за сбор данных без согласия.

Владелец сайта пробовал оспорить штрафы или снизить их. Он ссылался на то, что Роскомнадзор не выносил предупреждений, а нарушение совершено впервые, оно не причинило вреда и компания его уже устранила. Доводы суд не принял. Он подчеркнул, что компания сама по закону обязана соблюдать требования к работе с персданными и предупреждения не требуются.

Что стоит проверить уже сейчас:

  • 🔘 есть ли уведомление в Роскомнадзор, если вы обрабатываете персональные данные;
  • 🔘 опубликована ли политика обработки ПДн;
  • 🔘правильно ли оформлены согласия клиентов и сотрудников;
  • 🔘не собираются ли лишние данные через формы на сайте;
  • 🔘есть ли на сайте сервисы аналитики, из-за которых может возникать отдельный риск.

Если получили письмо якобы от Роскомнадзора, не переходите по ссылкам сразу. Сначала проверьте домен отправителя: официальные адреса ведомства заканчиваются на @rkn.gov.ru. Любые похожие адреса — повод насторожиться.

P.S. Коллеги, делитесь, кто уже столкнулся с подобными штрафами без предупреждения.

Дискуссия

WB делает больно
Кошмар, спасибо, что собрали 🙏
Татьяна | Бухгалтер online
Получается, что штрафуют за отсутствие документа на сайте, а неверно составленный документ не является основанием для штрафа?
Присоединиться к обсуждению →

Читайте так же