
Персональные данные - это любая информация, которая прямо или косвенно относится к определённому физическому лицу.
Главная цель регулирования персональных данных заключается в защите приватности человека.
Существует четыре основных категории персональных данных:
-
Общие. Стандартные личные данные: ФИО, адрес проживания, информация об образовании и трудоустройстве, контактный телефон и электронная почта.
-
Специальные. Информация о личности человека: национальность, вероисповедание, состояние здоровья, политические и философские взгляды, наличие судимости.
-
Биометрические. Физиологические или биологические характеристики, которые используются для идентификации человека: внешние данные, отпечатки пальцев, голос, группа и резус-фактор крови, ДНК-анализ слюны.
-
Иные. Любые другие персональные данные, которые могут меняться с течением времени: социальный статус, трудовой стаж, размер заработной платы.
Операторы и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, следить за отсутствием утечек персональных данных.
Полномочия по осуществлению федерального государственного контроля (надзора) за обработкой персональных данных осуществляет Роскомнадзор.
Лица, виновные в нарушении требований законодательства о персональных данных, несут ответственность по ст. 13.11 КоАП РФ. Помимо прочего ответственность установлена за незаконную обработку персональных данных, в том числе при отсутствии согласия на обработку персональных данных, за необеспечение сохранности персональных данных, отсутствие регистрации оператора персональных данных в Роскомнадзоре.
При этом с 30.05.2025 размер штрафов за нарушения законодательства о персональных данных увеличен.
Также с 30.05.2025 введены 9 новых составов административных правонарушений в области нарушения законодательства о персональных данных. Помимо прочего установлена дополнительная ответственность занезаконную утечку информации о субъектах персональных данных. Кроме того введена ответственность за несообщение или несвоевременное сообщение Роскомнадзору об утечке, которой нарушены права субъектов персональных данных