1. Штраф за незаконное распространение от 1000 до 10 000 субъектов персональных данных или от 10 000 до 100 000 идентификаторов
- от 100 000 до 200 000 рублей – для граждан
- от 200 000 до 400 000 рублей - для должностных лиц
- от 3 до 5 млн рублей - для юридических лиц
2. Штраф за утечку от 10 000 до 100 000 персональных данных или от 100 000 до 1 млн идентификаторов
- от 200 000 до 300 000 рублей - для граждан
- от 300 000 до 500 000 рублей - для должностных лиц
- от 5 до 10 млн рублей - для должностных лиц
3. Штраф за массовую утечку данных (более 100 000 субъектов персональных данных или более 1 млн идентификаторов)
- до 400 000 рублей -для граждан
- до 600 000 рублей - для должностных лиц
- до 15 млн рублей - для юридических лиц
4. Штраф при повторных нарушениях
- до 600 000 рублей - для граждан
- до 1,2 млн рублей – для должностных лиц
- от 1 до 3% совокупной выручки, которую компания получила за год, предшествующий правонарушению. Размер штрафа будет не менее 20 и не более 500 млн рублей – для юридических лиц
5. Штраф за утечку специальной категории персональных данных
- от 300 000 до 400 000 рублей -для физических лиц
- от 1 до 1,3 млн рублей – для должностных лиц
- от 10 до 15 млн рублей – для юридических лиц
6. Штраф за неуведомление Роскомнадзора о намерении собирать персональные данные
- от 5000 до 10 000 рублей – для физических лиц
- от 30 000 до 50 000 рублей – для должностных лиц
- от 100 000 до 300 000 рублей - для юридических лиц
7. Штраф за неправомерную или случайную передачу персональных данных, которая повлекла нарушение прав субъектов
- от 50 000 до 100 000 рублей – для физических лиц
- от 400 000 до 800 000 рублей - для должностных лиц
- от 1 до 3 млн рублей - для юридических лиц
Такие меры будут стимулировать операторов инвестировать в информационную безопасность.
Законопроект № 502104-8 «О внесении изменений в Кодекс об административных правонарушениях (в части усиления ответственности за нарушение порядка обработки персональных данных)».

