Интересно, откуда это взялось - про 500 рублей с пользователя? :-) Наверное, перепутали со штрафом, который накладывается на физическое лицо, которое нарушает ФЗ "О ПД", т.е. на нарушителя.
На сегодняшний день
ст.13.11 КоАП предусматривает штраф за нарушение порядка работы с персональными данными. Максимальный штраф для юрлица - 10 000 рублей. Однако с 1 июля 2017 года вступит в силу новая редакция этой статьи, и там будет штраф - до 50 000 рублей, и составов правонарушения гораздо больше.
А по поводу "галочек" - чушь, конечно. Согласие может быть либо письменным, либо посредством ЭЦП (
часть 4 статьи 9). "Галочки" - это так, для психологического воздействия.