30 МАЯ 2025 ГОДА ВСТУПИЛ В СИЛУ НОВЫЙ
ЗАКОН О ПЕРСОНАЛЬНЫХ ДАННЫХ (152-ФЗ)

ТЕПЕРЬ ПОЧТИ КАЖДЫЙ БИЗНЕС ПОДПАДАЕТ
ПОД ШТРАФЫ от 300 тыс. руб. ДО 20 МЛН. РУБ. И БОЛЕЕ

ЗА ЧТО ВАШЕМУ БИЗНЕСУ МОЖЕТ ГРОЗИТЬ ШТРАФ?

несколько примеров

Отсутствие регистрации ОПД —
до 300 000 руб.

Утечка персональных данных —
до 10 000 000 руб.

Обработка биометрических данных без согласия —
до 20 000 000 руб.

Повторное нарушение — до 3% годовой выручки, но не менее
20 000 000 руб.

ЧТОБЫ ИЗБЕЖАТЬ ШТРАФОВ НУЖНО СРОЧНО

Зарегистрироваться в Роскомнадзоре как оператор персональных данных если:

У вас есть сайт

на который заходят посетители

Клиентская база в электронном виде

(xl, crm, 1с, в вашем телефоне), где вы храните контакты пользователей

У вас в штате есть сотрудники

и вы храните их фио, телефоны и другие персональные данные

Вы обрабатываете ПД

для коммерческого использования

Проверить свой сайт на соответствие законодательству

Провести аудит

на соответствие нововведениям 152-ФЗ

Получить консультацию тех.специалистов

по результатам автоматического аудита сайта

Привести в порядок сайт

и не только в плане обработки персональных данных

ЧТО НЕОБХОДИМО ПРИВЕСТИ В ПОРЯДОК
В ПЕРВУЮ ОЧЕРЕДЬ?

Для индивидуальных предпринимателей

  1. Внимательно изучить 152-ФЗ и последние изменения
  2. Изучить связанные с ним обновления КоАП по штрафам
  3. Зарегистрироваться в реестре операторов
  4. Получить у ваших клиентов письменное согласие на обработку их персональных данных
  5. Разработать и разместить на сайте политику конфиденциальности и согласие на разработку персональных данных
  6. Проверить соответствие форм сбора персональных данных на сайте требованиям закона
  7. Соблюсти требования к трансграничной передаче данных на сайте поддерживать актуальность
  8. Внедрить технические меры защиты данных
  9. Провести обучение сотрудников по работе с персональными данными
  10. Назначить ответственного за обработку
  11. Разработать план действий при утечке данных
  12. Оценить риски при обработке персональных данных
  13. Поддерживать актуальность документов и процедур

Для самозанятых

  1. Внимательно изучить 152-ФЗ и последние изменения (если вы юрист или легко разбираетесь в нормативных актах)
  2. Изучить связанные обновления КоАП по штрафам
  3. Проверить наличие политики обработки персональных данных на сайте
  4. Разместить согласие на обработку ПДн
  5. Обеспечить безопасное хранение контактных данных клиентов
  6. Использовать защищенные формы обратной связи
  7. Обновить пользовательское соглашение
  8. Проверить наличие SSL-сертификата
  9. Соблюдать сроки хранения персональных данных
  10. Обеспечить возможность отзыва согласия
  11. Зарегистрироваться в Роскомнадзоре при необходимости
  12. Быть готовыми к инцидентам, связанным с ПДн
  13. Поддерживать актуальность документов и процедур

Для юридических лиц

  1. Внимательно изучить 152-ФЗ и последние изменения (если вы юрист или легко разбираетесь в нормативных актах)
  2. Изучить связанные обновления КоАП по штрафам
  3. Провести комплексный аудит обработки персональных данных
  4. Разработать локальные нормативные акты по ПДн
  5. Назначить ответственного за ПДн и информационную безопасность
  6. Провести регулярные проверки соответствия требованиям
  7. Внедрить системы защиты информации (DLP, SIEM и др.)
  8. Обеспечить резервное копирование данных
  9. Провести внутреннее обучение и инструктажи
  10. Зарегистрироваться в Роскомнадзоре и актуализировать данные
  11. Разработать план реагирования на инциденты
  12. Соблюдать требования к трансграничной передаче данных
  13. Поддерживать актуальность документов и процедур

Для физических лиц (блогеров, дизайнеров и др.)

  1. Оценить, собираете ли вы персональные данные на сайте (например, через формы обратной связи, подписки на рассылки, комментарии)
  2. Если да, то вы являетесь оператором персональных данных и обязаны уведомить Роскомнадзор об этом до начала обработки данных (ст. 22 ФЗ-152)
  3. Разработать и разместить на сайте политику конфиденциальности
  4. Разместить согласие на обработку персональных данных под соответствующими формами
  5. Обеспечить безопасность хранения собранных данных (например, использовать SSL-сертификаты)
  6. Обеспечить возможность отзыва согласия на обработку персональных данных
  7. Следить за обновлениями законодательства в области персональных данных

Примечание: Если вы используете сайт исключительно для личных и семейных нужд и не собираете персональные данные других лиц, регистрация в Роскомнадзоре не требуется.

Внимание!
Некорректно составленные документы, политики обработки данных, скрытая трансграничная передача данных или прочие недоработки приравниваются к полноценным нарушениям.

НОВОВВЕДЕНИЯ 152-ФЗ КАСАЮТСЯ НЕ ТОЛЬКО САЙТА И ОНЛАЙН-ИНСТРУМЕНТОВ.
НО МЫ РЕКОМЕНДУЕМ ВСЕМ В ПЕРВУЮ ОЧЕРЕДЬ ПРИВЕСТИ В ПОРЯДОК ИМЕННО САЙТ

РОСКОМНАДЗОР ИСПОЛЬЗУЕТ
СИСТЕМУ "Ревизор", КОТОРАЯ ПРОВЕРЯЕТ ТЫСЯЧИ САЙТОВ В МИНУТУ!
ВОЗМОЖНО, ВАШ САЙТ УЖЕ НА ОЧЕРЕДИ

ЗАЩИТИТЕ СВОЙ БИЗНЕС ОТ ШТРАФОВ, НЕ ВЫХОДЯ ИЗ ОФИСА!

Проведите базовый аудит сайта на соответствие законодательству РФ

Это займет всего 30 сек.

ПОМОЖЕМ ПРИВЕСТИ ВАШ САЙТ В ПОРЯДОК В СООТВЕТСТВИИ С 152-ФЗ

и другими нормативными актами

ВОЗЬМЕМ НА СЕБЯ ТЕХНИЧЕСКУЮ ДОРАБОТКУ ВАШЕГО САЙТА,
ПРИ НЕОБХОДИМОСТИ ПОДКЛЮЧИМ ЮРИСТА

Проведем технический и юридический аудит сайта

Разработаем политику конфиденциальности, согласие и др. документы

Приведем сайт в соответствие всем требованиям 152-ФЗ и др. законов

Поможем уведомить Роскомнадзор

Проведем консультацию юриста и технического специалиста

Проведем анализ сайта на соответствие отраслевым нормативам

ПОЛУЧИТЕ КОНСУЛЬТАЦИЮ НАШИХ СПЕЦИАЛИСТОВ СЕЙЧАС

ЗАЩИТИТЕ СВОЙ БИЗНЕС ОТ ШТРАФОВ И БУДЬТЕ СПОКОЙНЫ!

СТОИМОСТЬ НАШИХ УСЛУГ И КОНСУЛЬТАЦИЙ НАЧИНАЕТСЯ ОТ 5 000 РУБ.
И ОПРЕДЕЛЯЕТСЯ ИНДИВИДУАЛЬНО В ЗАВИСИМОСТИ ОТ ОСОБЕННОСТЕЙ ВАШЕЙ ОТРАСЛИ

Вопрос-Ответ

Любое физическое или юридическое лицо, которое собирает, хранит или обрабатывает персональные данные граждан РФ, включая ИП, самозанятых, блогеров и владельцев сайтов с формами обратной связи или подписки.

Любая информация, позволяющая прямо или косвенно идентифицировать человека: ФИО, номер телефона, email, адрес, IP-адрес, фотографии и т.д.

 

Да, необходимо получить явное согласие субъекта данных, за исключением случаев, предусмотренных законом (например, исполнение договора).

Согласие может быть оформлено в письменной форме или в виде электронного документа, подписанного электронной подписью.

 

Да, если физическое лицо собирает и обрабатывает персональные данные на своём сайте, оно считается оператором персональных данных и обязано уведомить Роскомнадзор. Это касается случаев, когда на сайте есть формы обратной связи, подписки на рассылки, комментарии или используются технологии, позволяющие собирать данные пользователей, такие как cookies. Согласно статье 22 Федерального закона № 152-ФЗ «О персональных данных», оператор до начала обработки персональных данных обязан уведомить уполномоченный орган о своём намерении осуществлять такую обработку.

Передача персональных данных на территорию иностранного государства. Для этого требуется отдельное согласие субъекта данных и уведомление Роскомнадзора.

Провести аудит обработки персональных данных, разработать необходимые документы (политика конфиденциальности, согласия), назначить ответственного за обработку ПДн и уведомить Роскомнадзор.

Проверить наличие своей организации в реестре операторов персональных данных можно на официальном сайте Роскомнадзора.

Также Вы можете обратиться в поддержку портала «Сайт В Законе» и наши специалисты проверят это бесплатно.

С 30 мая 2025 года все персональные данные граждан РФ должны храниться на территории России. Использование иностранных сервисов без уведомления Роскомнадзора запрещено.

Да, политика конфиденциальности должна быть актуальной и отражать реальные процессы обработки персональных данных в вашей организации.

Данные, характеризующие физиологические и биологические особенности человека, позволяющие установить его личность (например, отпечатки пальцев, фотография, видео).

Субъект данных имеет право отозвать свое согласие в любой момент, направив письменное уведомление оператору персональных данных.

Обратитесь за бесплатным экспресс-аудитом на портале «Сайт в Законе». Наши специалисты помогут выявить и устранить нарушения.