30 мая 2025 - крайний срок: Роскомнадзор повышает штрафы за персональные данные.

С этой даты вступят в силу важные изменения в Федеральный закон № 152-ФЗ «О персональных данных». Новые правила касаются работы с личной информацией граждан: значительно увеличатся штрафы за нарушения, и хранить данные необходимо будет только на территории РФ.

Как это коснется вашего бизнеса? Давайте разберемся.

Кто считается оператором персональных данных?

Практически любая организация или ИП подпадает под действие обновленного закона.
Вы оператор, если:
  • У вас есть сотрудники (даже один, включая бывших и будущих);
  • Вы ведете клиентскую базу, используете CRM или программы лояльности;
  • У вас есть сайт с формами, иностранной аналитикой (например, Google Analytics) или cookie-файлами;
  • Вы собираете информацию о партнерах или посетителях (например, через системы контроля доступа).
Исключения предусмотрены для госучреждений, ручной обработки данных и обеспечения транспортной безопасности.

Что необходимо сделать до 30 мая 2025 года?

Чтобы избежать крупных штрафов и соблюдать закон, выполните следующее:
  1. Уведомите Роскомнадзор. Назначьте ответственного за персональные данные и оформите это документально.
  2. Подготовьте необходимые документы.
  3. Обновите сайт: Добавьте согласие на обработку в формы и для cookie, удалите иностранные сервисы аналитики, разместите актуальную политику на видном месте.
  4. Проведите аудит: Проверьте, какие данные вы храните и как они защищены, удалите ненужную или устаревшую информацию (например, старые резюме).

Какие предусмотрены штрафы за нарушения?

С 30 мая 2025 года несоблюдение закона о персональных данных будет строже наказываться:
Отсутствие согласия: штраф до 700 тысяч рублей для юридических лиц.
Несвоевременное уведомление: штраф до 3 миллионов рублей.
Неправильное хранение: штраф до 6 миллионов рублей.
Утечка данных: штраф до 500 миллионов рублей или процент от годовой выручки компании.

Будут ли штрафовать сразу после 30 мая?

Нет, сначала Роскомнадзор направит предписание об исправлении. Если нарушения не будут устранены, последует штраф.

Сколько времени дадут на исправление?

Срок будет указан в предписании, ориентировочно 10 дней.

Существуют ли особые требования к ответственному лицу?

Нет, требований к образованию или опыту работы нет, это может быть любой сотрудник.

Когда необходимо подавать уведомление?

В трех случаях: до начала обработки, при внесении изменений, при прекращении обработки.

Как подать уведомление?

Через сайт Роскомнадзора, портал Госуслуг или в письменной форме в местное управление РКН.

Что входит в пакет документов?

  • Политика обработки и конфиденциальности персональных данных.
  • Регламенты работы с данными.
  • Обновленные формы согласий (включая сотрудников).
  • Журналы учета обработки и инцидентов.
Время не ждет! Подготовьте свой бизнес к новым правилам, чтобы избежать значительных штрафов. Уведомите Роскомнадзор, соберите необходимые документы, проведите аудит. Не откладывайте важные для вашего бизнеса задачи! Нужна помощь? Позвоните нам!
ВОЗНИКЛИ ВОПРОСЫ ? ОБРАТИТЕСЬ К НАШИМ МЕТОДИСТАМ >>>