Штрафы за нарушение 152-ФЗ: полная таблица 2026

Обновлено: март 2026 · 8 мин чтения

Штрафы за нарушение закона о персональных данных в последние два года выросли в разы. С 2025 года введены оборотные штрафы за утечки данных. Ниже — полная таблица штрафов по статье 13.11 КоАП РФ с учётом последних изменений.

Таблица штрафов КоАП 13.11

НарушениеСтатьяГражданеДолжн. лицаЮрлица
Обработка ПД в незаконных целях13.11 ч.13 000 – 5 000 ₽10 000 – 20 000 ₽60 000 – 100 000 ₽
Обработка ПД без письменного согласия13.11 ч.26 000 – 10 000 ₽20 000 – 40 000 ₽150 000 – 500 000 ₽
Отсутствие политики обработки ПД13.11 ч.31 500 – 3 000 ₽6 000 – 12 000 ₽60 000 – 100 000 ₽
Непредоставление информации субъекту ПД13.11 ч.42 000 – 3 000 ₽8 000 – 12 000 ₽40 000 – 80 000 ₽
Нарушение требований к защите ПД (утечка, незащищённая передача)13.11 ч.54 000 – 10 000 ₽20 000 – 40 000 ₽80 000 – 200 000 ₽
Невыполнение требований об уничтожении ПД13.11 ч.62 000 – 4 000 ₽8 000 – 20 000 ₽50 000 – 90 000 ₽
Нарушение локализации данных (серверы не в РФ)13.11 ч.8-91 000 000 – 6 000 000 ₽
Утечка данных (1 000 – 10 000 субъектов)13.11 ч.113 000 000 – 5 000 000 ₽
Утечка данных (10 000 – 100 000 субъектов)13.11 ч.125 000 000 – 10 000 000 ₽
Массовая утечка (более 100 000 субъектов)13.11 ч.12до 15 000 000 ₽ или 3% выручки

Ключевые моменты

Оборотные штрафы за утечки

С 2025 года за массовую утечку персональных данных (более 100 000 субъектов) штраф может составить до 3% от годовой выручки компании, но не менее 15 млн рублей. За повторную утечку — до 500 млн рублей.

Повторные нарушения

При повторном совершении административного правонарушения размер штрафа увеличивается в 2–3 раза. Для юрлиц штраф за повторную обработку без согласия может достигать 1,5 млн рублей.

Как избежать штрафов

Проведите аудит сайта на соответствие 152-ФЗ, устраните нарушения, разместите политику конфиденциальности, добавьте чекбоксы согласия и cookie-баннер. Регулярно проверяйте сайт — требования обновляются.

Кого штрафуют чаще всего

По данным Роскомнадзора, чаще всего штрафуют за:

  1. Обработку ПД без согласия — формы без чекбоксов, предустановленные галочки
  2. Отсутствие политики — нет документа на сайте или документ неполный
  3. Неуведомление об утечке — компания узнала об утечке и не сообщила в РКН
  4. Нарушение локализации — хранение данных на зарубежных серверах
  5. Утечка баз данных — недостаточная защита, взлом

Узнайте размер штрафов для вашего сайта

Бесплатный аудит покажет нарушения и рассчитает потенциальные штрафы.

Нажимая кнопку, вы соглашаетесь с Политикой конфиденциальности и условиями использования

Информация о штрафах актуальна на март 2026 года. Точные суммы определяются судом с учётом обстоятельств дела. Данная статья не является юридической консультацией.