Роскомнадзор продолжает усиливать контроль над обработкой персональных данных (ПДн), подчеркивая необходимость повышения уровня соблюдения требований законодательства. Регулятор выражает недовольство текущими мерами защиты персональной информации, считая их недостаточными. Поэтому ужесточает правила работы с персональными данными для снижения рисков утечек и злоупотреблений при их дальнейшем использовании.
Новая кейс-система «Персональные данные» поможет соблюсти все требования законодательства: уведомить Роскомнадзор о начале обработки ПДн, выпустить приказ о назначении ответственного за организацию обработки ПДн, ознакомить сотрудников с локальными нормативными актами и получить их согласия на обработку и передачу ПДн, чтобы не нарваться на огромные штрафы.
С 30 мая 2025 года введены строгие санкции за нарушение правил обработки персональных данных - от 30 тыс. до 18 млн. рублей. Компании, допустившие ошибки при сборе, хранении, обновлении, распространении, уничтожении персональных данных, а также не уведомившие Роскомнадзор, теперь подвергаются многомиллионным штрафам каждый день.
С 1 сентября 2025 года обработка персональных данных станет еще строже:
Закон будет требовать оформлять согласие определенного содержания только в виде отдельного документа. Вписать его в текст договора или иного документа не получится. В противном случае – штраф до 700 тыс. рублей.
Все организации, работающие с персональными данными, обязаны по требованию Минцифры передавать обезличенную информацию в единую государственную базу данных. В случае нарушения – внеплановые проверки со стороны ФСБ.
Политика обработки персональных данных необходима практически всем организациям и предпринимателям, так как оператором является любое лицо, которое принимает на работу сотрудников и заключает сделки с контрагентами, а следовательно, обрабатывает их персональные данные.
Политика обработки персональных данных в Конструкторе учитывает рекомендации Роскомнадзора по ее составлению и содержит все рекомендованные разделы.
В конструкторе уже заранее выбраны самые распространенные условия. При этом пользователю дается возможность включить в политику те условия, которые подходят именно ему.
Все разделы политики сопровождаются предупреждениями со ссылками на нормативные правовые акты, чтобы не упустить важную информацию и знать о рисках.
Поможет обеспечить надежную защиту персональных данных, а также избежать ошибок при их обработке и штрафов от Роскомнадзора.
Политика оператора по обработке ПДн.
Положение о защите персональных данных работников.
Согласие на обработку персональных данных. Иные локальный акты.
Оператор персональных данных. Уведомление об обработке персональных данных в Роскомнадзор.
Повышение ответственности за работу с персональными данными. Зависимость размера штрафов от конкретной ситуации и тяжести правонарушения.
Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 08.08.2024) "О персональных данных"
гл. 14, "Защита персональных данных работников" ТК РФ
Федеральный закон от 29.12.2022 N 572-ФЗ (ред. от 26.12.2024) "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"
Готовое решение: Каковы обязанности оператора персональных данных
Готовое решение: В каком порядке должна осуществляться обработка персональных данных физлиц
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
Готовое решение: Нужно ли предоставлять персональные данные работников по требованию налогового органа
Готовое решение: Кто и какую ответственность несет за нарушение законодательства о персональных данных
Готовое решение: Как уволить работника за разглашение охраняемой законом тайны, в том числе персональных данных
Готовое решение: Какие меры по защите персональных данных работников должны приниматься при обработке этих данных
Готовое решение: Как организации защитить конфиденциальную информацию
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данных
Типовая ситуация: Персональные данные работников: понятие, обработка, защита и передача
Форма: Согласие на обработку персональных данных
Форма: Положение об обработке и защите персональных данных работников
Форма: Положение о раскрытии информации оператором персональных данных
Форма: Положение о хранении персональных данных
Форма: Приказ об утверждении политики обработки персональных данных
Форма: Договор поручения на обработку персональных данных
Форма: Заявление работника об изменении персональных данных
Форма: Запрос согласия субъекта персональных данных на обработку его персональных данных
Форма: Соглашение о неразглашении персональных данных пациентов
Форма: Журнал учета съемных носителей персональных данных
Форма: Согласие на обработку персональных данных директора
Форма: Положение о службе обработки персональных данных
Форма: Акт уничтожения съемных носителей персональных данных
Форма: Соглашение об обеспечении безопасности персональных данных
Форма: Положение о порядке уничтожения персональных данных
Форма: Перечень обрабатываемых персональных данных (приложение к приказу)
Форма: Акт об уничтожении персональных данных (образец заполнения)
Форма: Положение (политика) о персональных данных работников организации
Форма: Обязательство о неразглашении персональных данных работников (образец заполнения)
Форма: Запрос о предоставлении персональных данных работника (образец заполнения)
Форма: Приказ о допуске сотрудников к персональным данным
Форма: Уведомление о прекращении обработки персональных данных (образец заполнения)
Форма: Уведомление о намерении обрабатывать персональные данные (образец заполнения)
Форма: Отказ от согласия на обработку персональных данных
Форма: Отзыв субъектом персональных данных согласия на обработку персональных данных
Форма: Положение оператора, осуществляющего обработку персональных данных, о конфиденциальности
Форма: Согласие субъекта персональных данных на обработку его биометрических персональных данных
Форма: Соглашение о неразглашении персональных данных между юридическими лицами (образец заполнения)
Форма: Акт оценки возможного вреда субъектам персональных данных (образец заполнения)
Справочная информация: "Сроки хранения документов организаций. Персональные данные. Идентификация и аутентификация граждан
Справочная информация: "Формы проверочных листов (списков контрольных вопросов) и формы оценочных листов. Федеральный государственный контроль (надзор) за обработкой персональных данных
Обзор: "Персональные данные: как изменится ответственность с 30 мая 2025 года"
Статья: Утечка персональных данных из компании в Сеть - чем это ей грозит? (Олифирова И.) ("Делопроизводство", 2025, N 1)
Статья: Легализация передачи персональных данных при работе с внешними и внутренними консультантами и аудиторами (Белякова Ю., Лукаш Д.) ("Внутренний контроль в кредитной организации", 2025, N 1)
Статья: Правила уничтожения персональных данных (Дячук М.) ("Кадровая служба и управление персоналом предприятия", 2024, N 4)
Статья: Как изменить данные в уведомлении об обработке персональных данных ("Главная книга", 2024, N 14)
Статья: Категории персональных данных
Ответы на часто задаваемые вопросы к ст. 6 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 9 Закона о персональных данных
Ответы на часто задаваемые вопросы к ст. 3 Закона о персональных данных
Статья: Спор о защите персональных данных (на основании судебной практики Московского городского суда) ("Электронный журнал "Помощник адвоката", 2025)
Статья: Ответственность за нарушение законодательства о персональных данных