Роскомнадзор продолжает усиливать контроль над обработкой персональных данных (ПДн), подчеркивая необходимость повышения уровня соблюдения требований законодательства. Регулятор выражает недовольство текущими мерами защиты персональной информации, считая их недостаточными. Поэтому с 30 мая 2025 года введен новый штраф — сумма составит 300 тысяч рублей за нарушение порядка регистрации в ведомстве. Регистрация в Роскомнадзоре обязательна для всех субъектов предпринимательской деятельности: юридических лица любой формы собственности и ИП.
Новая кейс-система «Персональные данные» поможет соблюсти все требования законодательства: уведомить Роскомнадзор о начале обработки ПДн, выпустить приказ о назначении ответственного за организацию обработки ПДн, ознакомить сотрудников с локальными нормативными актами и получить их согласия на обработку и передачу ПДн, чтобы не нарваться на огромные штрафы.
С 30 мая 2025 года введены строгие санкции за нарушение правил обработки персональных данных - от 30 тыс. до 18 млн. рублей. Компании, допустившие ошибки при сборе, хранении, обновлении, распространении, уничтожении персональных данных, а также не уведомившие Роскомнадзор, теперь подвергаются многомиллионным штрафам каждый день.
С 1 сентября 2025 года обработка персональных данных станет еще строже:
Закон будет требовать оформлять согласие определенного содержания только в виде отдельного документа. Вписать его в текст договора или иного документа не получится. В противном случае – штраф до 700 тыс. рублей.
Все организации, работающие с персональными данными, обязаны по требованию Минцифры передавать обезличенную информацию в единую государственную базу данных. В случае нарушения – внеплановые проверки со стороны ФСБ.
Политика обработки персональных данных необходима практически всем организациям и предпринимателям, так как оператором является любое лицо, которое принимает на работу сотрудников и заключает сделки с контрагентами, а следовательно, обрабатывает их персональные данные.
Политика обработки персональных данных в Конструкторе учитывает рекомендации Роскомнадзора по ее составлению и содержит все рекомендованные разделы.
В конструкторе уже заранее выбраны самые распространенные условия. При этом пользователю дается возможность включить в политику те условия, которые подходят именно ему.
Все разделы политики сопровождаются предупреждениями со ссылками на нормативные правовые акты, чтобы не упустить важную информацию и знать о рисках.
Поможет обеспечить надежную защиту персональных данных, а также избежать ошибок при их обработке и штрафов от Роскомнадзора.
Политика оператора по обработке ПДн.
Положение о защите персональных данных работников.
Согласие на обработку персональных данных.
Иные локальный акты.
Уведомления в Роскомнадзор.
Повышение ответственности за работу с персональными данными с мая 2025 года. Зависимость размера штрафов от конкретной ситуации и тяжести правонарушения.
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных"
гл. 14, "Защита персональных данных работников" ТК РФ
Федеральный закон от 29.12.2022 N 572-ФЗ (ред. от 26.12.2024) "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
Готовое решение: Каковы обязанности оператора персональных данных
Готовое решение: В каком порядке должна осуществляться обработка персональных данных физлиц
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
Готовое решение: Нужно ли предоставлять персональные данные работников по требованию налогового органа
Готовое решение: Кто и какую ответственность несет за нарушение законодательства о персональных данных
Готовое решение: Как уволить работника за разглашение охраняемой законом тайны, в том числе персональных данных
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
Готовое решение: Как организации защитить конфиденциальную информацию
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных
Типовая ситуация: Персональные данные работников: понятие, обработка, защита и передача
Форма: Согласие на обработку персональных данных
Форма: Положение об обработке и защите персональных данных работников
Форма: Положение о раскрытии информации оператором персональных данных
Форма: Положение о хранении персональных данных
Форма: Приказ об утверждении политики обработки персональных данных
Форма: Договор поручения на обработку персональных данных
Форма: Заявление работника об изменении персональных данных
Форма: Запрос согласия субъекта персональных данных на обработку его персональных данных
Форма: Соглашение о неразглашении персональных данных пациентов
Форма: Журнал учета съемных носителей персональных данных
Форма: Согласие на обработку персональных данных директора
Форма: Положение о службе обработки персональных данных
Форма: Акт уничтожения съемных носителей персональных данных
Форма: Соглашение об обеспечении безопасности персональных данных
Форма: Положение о порядке уничтожения персональных данных
Форма: Перечень обрабатываемых персональных данных (приложение к приказу)
Форма: Акт об уничтожении персональных данных (образец заполнения)
Форма: Положение (политика) о персональных данных работников организации
Форма: Обязательство о неразглашении персональных данных работников (образец заполнения)
Форма: Запрос о предоставлении персональных данных работника (образец заполнения)
Форма: Приказ о допуске сотрудников к персональным данным
Форма: Уведомление о прекращении обработки персональных данных (образец заполнения)
Форма: Уведомление о намерении обрабатывать персональные данные (образец заполнения)
Форма: Отказ от согласия на обработку персональных данных
Форма: Отзыв субъектом персональных данных согласия на обработку персональных данных
Форма: Положение оператора, осуществляющего обработку персональных данных, о конфиденциальности
Форма: Согласие субъекта персональных данных на обработку его биометрических персональных данных
Форма: Соглашение о неразглашении персональных данных между юридическими лицами (образец заполнения)
Форма: Акт оценки возможного вреда субъектам персональных данных (образец заполнения)
Справочная информация: "Сроки хранения документов организаций. Персональные данные. Идентификация и аутентификация граждан
Справочная информация: "Формы проверочных листов (списков контрольных вопросов) и формы оценочных листов. Федеральный государственный контроль (надзор) за обработкой персональных данных
Обзор: "Персональные данные: как изменится ответственность с 30 мая 2025 года"
Статья: Утечка персональных данных из компании в Сеть - чем это ей грозит? (Олифирова И.) ("Делопроизводство", 2025, N 1)
Статья: Легализация передачи персональных данных при работе с внешними и внутренними консультантами и аудиторами (Белякова Ю., Лукаш Д.) ("Внутренний контроль в кредитной организации", 2025, N 1)
Статья: Правила уничтожения персональных данных (Дячук М.) ("Кадровая служба и управление персоналом предприятия", 2024, N 4)
Статья: Как изменить данные в уведомлении об обработке персональных данных ("Главная книга", 2024, N 14)
Статья: Категории персональных данных
Ответы на часто задаваемые вопросы к ст. 6 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 9 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 3 Закона о персональных данных
Статья: Спор о защите персональных данных (на основании судебной практики Московского городского суда) ("Электронный журнал "Помощник адвоката", 2025)
Статья: Ответственность за нарушение законодательства о персональных данных