+7 (812) 209-16-60

Как избежать штрафа за обработку персональных данных в 2025 году

Забота государства о безопасности наших данных превращается в головную боль для предпринимателей. Изменения в законодательство вносятся так стремительно, что многие не понимают, что нужно делать и каким образом. Даём короткую пошаговую инструкцию, как снизить риски санкций в области обработки персональных данных.

Оглавление

Что изменилось в правилах работы с персональными данными в 2025 году

На остаток 2025 года не запланировано введение нового федерального закона, который бы изменил правила работы с персональными данными, закреплённые в № 152-ФЗ от 27.07.06. Однако в течение года уже произошли три изменения.

С 30 мая — новые штрафы за неуведомление Роскомнадзора

С 30 мая 2025 в КоАП ужесточаются санкции за нарушения в работе с ПД, поэтому до начала лета операторам нужно было поторопиться и подать в Роскомнадзор уведомление об обработке ПД, чтобы попасть в реестр.

Уведомление в Роскомнадзор подают 1 раз и впоследствии вносят коррективы при изменении сведений (например, ФИО ИП или юрадреса организации).

Исключений из новых правил нет ни для кого — физлицам (самозанятым и ИП) тоже нужно подавать уведомления в РКН. Как заполнить уведомление в РКН, рассказываем в отдельной статье.

С 1 июля — локализация персональных данных в России

1 июля 2025 года вступил в силу так называемый закон о локализации ПД, который запретил собирать ПД российских граждан на иностранных серверах.

Что нужно сделать предпринимателям — провести аудит и выяснить, где осуществляется сбор персональных данных: где расположены хостинг сайта и используемых сервисов (e-mail, чат-боты, аналитические сервисы и др.). Если сбор осуществляется за границей, то откажитесь от использования таких сервисов.

При этом передача данных за границу разрешается, но требуется отдельно оповестить Роскомнадзор — уведомление об обработке ПД при трансграничной передаче.

С 1 сентября — отдельное согласие на обработку ПД

С 1 сентября 2025 года требуется получать ясно выраженное согласие человека на обработку персональных данных (ОПД). Это касается всех, с кем собирается взаимодействовать фирма, — контрагентов, клиентов, сотрудников и др.

Больше нельзя включать согласие на обработку ПД в пользовательское соглашение или трудовой договор, нужно оформлять его самостоятельным документом (постановление правительства № 538 от 24.04.25). Также не допускается на сайте делать предустановленной галочку для подтверждения согласия, пользователь должен поставить её сам.

Что нужно сделать бизнесу — создать согласия на ОПД для новых контрагентов и работников в отдельных документах. Оформляют на каждую цель обработки, например, у сотрудников берут согласие с целью трудоустройства, а у клиентов для получения рассылки.

Если собираетесь передавать данные (например, курьерам для доставки) следует указывать конкретный круг лиц. Больше нельзя написать, что «данные могут быть предоставлены неопределённому кругу лиц».

Уже подписанные согласия на ОПД переоформлять не требуется.

Работа с персданными: что должен сделать предприниматель

Верный способ быть готовым к работе с персональными данными в 2025 году — провести аудит процессов и проверку на соответствие действующему законодательству и разъяснениям Роскомнадзора.

Работа с персданными — даём пошаговый план, который поможет снизить риски пристального внимания Роскомнадзора:

  1. Назначить ответственного за обработку ПД — этого человека нужно вписать в уведомление в Роскомнадзор: это может быть сам ИП, директор ООО или отдельный сотрудник.
  2. Разработать политику обработки персональных данных — документ должен быть готов до подачи уведомления. Можно взять пример из интернета, но нужно перечитать и переработать документ под деятельность компании. Информация должна соответствовать тому, что будет указано в уведомлении.
  3. Положение о работе с ПД — ещё один необходимый локальный акт, в котором описывают как компания взаимодействует с ПД.
  4. Уведомить Роскомнадзор об обработке персональных данных — вопреки распространенному мнению, сделать это несложно: форма уведомления есть на сайте ведомства, отправить документ можно не отходя от рабочего места (как заполнить уведомление в РКН рассказали в отдельной статье).
  5. Нужно получать согласия граждан на любую обработку ПД — на каждую цель должно быть самостоятельно согласие (например, на рассылку рекламных материалов, доставку товара). Утверждённой формы нет, разрабатывается индивидуально.
  6. Новые правила обязывают предпринимателей информировать РКН о неправомерных передачах персональных данных (если таковое вдруг произошло и стало об этом известно) — на это даётся 1 сутки. Затем нужно выяснить аспекты дела и отчитаться о результатах (если не сделать, будет штраф до 3 млн рублей).

Важно: нельзя отказывать в продаже товара или оказании услуги, если покупатель отказывается предоставить ПД. 

Также нельзя включать в договор определённые условия (например, отказывать в оказании услуги без предоставления ПД), ограничивать выбор способа оплаты, возможность уменьшить неустойку. 

За такие нарушения ввели отдельные штрафы.

Другие подробности о документах по персональным данным, которые должны быть у фирмы, а также что делать в связи со вступлением в силу новых положений законодательства, в нашей новости.

Штрафы за нарушение № 152-ФЗ

Предусмотрена административная и уголовная ответственность, но не только — человек, чьи права пострадали вследствие нарушения правил обработки данных, может обратиться в суд за возмещением ущерба или получением компенсации.

Административная ответственность

Наступает по статье 13.11 КоАП РФ, которая состоит из нескольких частей, каждая из которых наказывает за определённое нарушение.

Штрафы для юрлиц и ИП за нарушения с персональными данными

Штрафы для ИП находятся между верхней границей штрафов для ответственных лиц и нижней для юрлиц.

Санкции за некоторые нарушения установлены в процентах от оборота компании — это коснётся тех, кто уже однажды совершил нарушение и всё равно не предпринял меры для защиты ПД.

Нарушения могут подпадать и под другие административные статьи. Например, ответственность возникает при разглашении ПД, ставших известными по службе или работе (ст. 13.14), или за непредставление сведений в госорган по требованиям или запросам (ст. 19.7).

Уголовная ответственность

Может наступить, если нарушение повлекло серьезные последствия или было совершено с умыслом.

▶ Ст. 137 УК РФ — за незаконный сбор или распространение сведений можно получить штраф в размере дохода за 18 месяцев, или принудительные работы с дисквалификацией (запрет занимать руководящие должности и открывать бизнес).

▶ Ст. 272 УК РФ — за мошеннический доступ к компьютерной информации, который повлек ее копирование или модификацию, можно получить лишение свободы до 2 лет.

Как снизить риск утечки персональных данных?

Соблюдение требований № 152-ФЗ — это не просто формальность, а необходимость для минимизации рисков. Проведите мероприятия, которые помогут снизить риски:

  • разберитесь в законодательстве и обучите сотрудников — они могут «напортачить» не специально, а просто из-за незнания законов;
  • сократите количество собираемых данных — если для работы с клиентом нужен только номер телефона, не стоит требовать у него паспорт: чем меньше данных украдут (если такое случится), тем ниже будет штраф;
  • при наличии сайта — разместите политику обработки ПД, добавьте предупреждение о сборе cookie и «галочку» согласия в формы сбора данных;
  • если сайта нет — разместите политику в облачном хранилище и давайте ссылку на неё каждому клиенту;
  • проверьте, обеспечено ли хранение данных в России, — если нет, начните пользоваться российскими сервисами;
  • пароли доступа — уже, наконец, придумайте надёжные пароли и не записывайте их рядом с монитором: используйте менеджеры паролей для безопасного хранения и управления;
  • антивирус — установите и обновляйте для защиты от вредоносных программ;
  • резервное копирование — не забывайте делать резервные копии, чтобы можно было восстановить информацию;
  • у вас должен быть план — продумайте, как будете действовать при различных внештатных ситуациях (вы же помните, что нужно в течение суток сообщить в РКН, если произошла утечка). 

Рекомендуем проверить ещё раз документы компании или ИП, связанные с ПД, а также договоры с контрагентами, при необходимости внесите изменения. А также проверьте наличие фирмы в реестре операторов ПД.

Вопросы и ответы

Что относится к персональным данным?

Это информация, по которой можно установить личность человека. Например, ФИО, ИНН, паспортные данные и др. Более 30 наименований власти относят к ПД.

Некоторые юристы считают, что отдельно информация без совокупности с несколькими данными, не может быть признана персональной. Например, электронная почта недостаточная для идентификации человека, поэтому не является ПД.

Однако новые правила в законе только появились и нет ещё прозрачного толкования, однозначной практики применения и достаточной судебной практики, чтобы избежать двоякого толкования положений и терминов.

Поэтому мы рекомендуем бережно относится к любой информации о человеке, чтобы избежать негативных последствий.

Обсудить со специалистом
Какие разрешены виды обработки персональных данных?

В законодательстве нет списка «разрешено» или «запрещено», однако закреплён принцип — ОПД разрешена, если соответствует целям, для которых собирались данные, и не нарушает закон. Таким образом, запрещены не конкретные «виды обработки», а обработка персональных данных, проводимая с нарушениями установленных правил.

Основания, которые допускают обработку ПД, перечислены в № 152-ФЗ, а конкретно в ст. 6, главным из которых является получение согласия субъекта ПД, о нём писали выше.

Будут считаться нарушением следующие случаи:

  • обработка без правового основания — если нет оснований, указанных в ст. 6 (нельзя купить базу данных телефонных номеров и обзванивать людей с коммерческими предложениями, т.к. нет ни согласия, ни договора с этими людьми);
  • не соответствующая заявленным целям, — самое частое нарушение (если на сайте собирают e-mail для отправки чека за покупку, то нельзя рассылать на эти адреса рекламные рассылки);
  • обработка избыточных данных — т.е. намного больше информации, чем та, которая необходима для заявленной цели (нельзя требовать для консультации на сайте данные паспорта или номер СНИЛС);
  • совмещение баз данных, созданных для разных целей, — объединять людей без согласия (нельзя совмещать сведения о сотрудниках и клиентах для рассылки общего рекламного предложения). 

Нарушением будет обработка, которая не соответствует принципам и требованиям № 152-ФЗ, т.е. при отсутствии политики обработки, отклонении от целевой направленности, ненадлежащей защиты данных, хранении дольше необходимого срока и др.

Чтобы обезопаситься от нарушений, прежде чем начать обрабатывать ПД, предприниматель должен задать себе два вопроса: на каком законном основании я это делаю, и соответствует ли обработка персональных данных цели, которую заявил. Ответы на эти вопросы — основа легальной работы с персональными данными.

Обсудить со специалистом
Как бизнесу соответствовать законодательству о персональных данных?

Главный вопрос, который нам задают клиенты: «Как сделать всё по закону с минимальными затратами, чтобы не оштрафовали и не подали в суд, и при этом не испортить отношения с клиентами?»

Решение этих вопросов начинается с аудита процессов обработки ПД в компании и разработки пошагового плана по приведению их в соответствие с законом.

Однако основное напряжение у предпринимателей вызывает сложность и размытость законодательства (№ 152-ФЗ). Они не всегда уверены, что справятся с его «расшифровкой» самостоятельно, сделают всё правильно и не пропустят важный пункт.

Постоянный источник беспокойства — риск быть оштрафованным, ведь штрафы достигают сотен тысяч и даже миллионов для компаний и ИП. При серьезных нарушениях возможна уголовная ответственность.

Если вы не совсем уверены в том, что всё делаете правильно, рекомендуем обратиться к специалистам по данным вопросам, которые помогут составить план действий применительно к вашему бизнесу. Поверьте, оплата работы специалиста обойдется дешевле, чем возможные последствия.

Обсудить со специалистом

Читайте также

17 декабря 2025
Восстановление бухгалтерского учёта в организации

Специалисты «Берегов Невы» рассказывают, как восстановить бухгалтерский учёт в организации. Восстановление бухгалтерского учёта — это комплекс мер по приведению учётных данных в полное, достоверное и соответствующее законодательству состояние. Зачастую это трудоёмкий и дорогостоящий процесс, и лучше доводить ситуацию до такого состояния, но иногда он необходим.

02 декабря 2025
Утверждаем график отпусков на 2026 год: пошаговый алгоритм для HR и руководителей

Планирование отпусков — не просто формальность, а стратегическая задача. Правильно составленный и утверждённый график отпусков на 2026 год позволяет избежать авралов, конфликтов в коллективе и штрафов от трудовой инспекции. Давайте разберём по шагам, как организовать этот процесс эффективно и в срок.

01 декабря 2025
Какие налоги платит ИП на УСН в 2026 году

В 2024 году произошло внедрение Единого налогового счёта, в связи с чем изменились правила и сроки уплаты налогов и других обязательных платежей. С окончанием года завершается переходный период. Рассказываем, какие налоги нужно платить ИП на УСН и какие изменения ждут в 2026 году.

Оставьте заявку
на бесплатную консультацию
Я ознакомлен и согласен на обработку персональных данных в соответствии с Политикой конфиденциальности.
Наши филиалы
Офис «На Васильевском»
Адрес:  г. Санкт-Петербург, 26-я линия В.О., д. 15к2, оф. 307 (БЦ «Биржа»)
Время работы:  9:00-18:00 Пн-Пт
Офис «На Восстания»
Адрес:  г. Санкт-Петербург, Суворовский пр., д. 2-Б, оф. 311
Время работы:  9:00-18:00 Пн-Пт
Офис «На Московском»
Адрес:  г. Санкт-Петербург, Московский пр., д. 109, оф. 412
Время работы:  9:00-18:00 Пн-Пт
Офис «Северный»
Адрес:  г. Санкт-Петербург, Гражданский пр. д. 33 корп. 2, оф. 26 (2 этаж), БЦ "Новая Эра"
Время работы:  9:00-18:00 Пн-Пт
Офис «На Ленинском»
Адрес:  г. Санкт-Петербург, Трамвайный пр., д. 14, оф. 305 (3 этаж)
Время работы:  9:00-18:00 Пн-Пт
Офис управления
Адрес:  г. Санкт-Петербург, Лиговский пр-кт., д. 73, офис 512
Время работы:  9:00-18:00 Пн-Пт

Спасибо, ваше сообщение отправлено

Сообщение не отправлено! Проверьте правильность введеных данных!

Спасибо за подписку

Подписка не оформлена! Проверьте правильность введеных данных!

Подписка на данный Email уже совершена! Спасибо за подписку!

Доехать

Позвонить