С 30 мая 2025 года в России повысятся штрафы за отсутствие уведомления в Роскомнадзор о начале обработки персональных данных. Эти изменения затронут всех, кто работает с персональными данными граждан.
Раньше в законе были исключения, которые позволяли найти различные лазейки и не подавать данные. В 2022 году всё изменилось: исключения убрали. А теперь вырастут и штрафы — всё это сигнализирует о том, что Роскомнадзор усиливает контроль, а значит, следует отнестись к требованиям внимательно. За штрафом может последовать разбирательство и более серьёзные санкции
Федеральный закон «О персональных данных» (152-ФЗ) обязывает всех операторов, обрабатывающих персональные данные, уведомлять об этом Роскомнадзор. Не важно, кто вы — подавать данные должны все, кто взаимодействует с чужими персональными данными: физические лица, юридические лица, самозанятые, индивидуальные предприниматели.
Под обработкой понимается любое действие с личной информацией, которая позволяет идентифицировать человека.
Персональные данные — это любая информация, прямо или косвенно относящаяся к определенному или определяемому физическому лицу. Она включает:
Даже если вы собираете данные временно, не храните их долгосрочно или передаете третьим лицам, вы осуществляете обработку и подпадаете под действие закона.
Давайте разберемся, как это может выглядеть на практике:
Все эти действия делают вас оператором персональных данных. А значит, вы обязаны уведомить Роскомнадзор.
Подробнее о величине штрафов можно узнать здесь.
Уведомление в Роскомнадзор подается однократно. Это можно сделать двумя способами:
Всех. Если в вашей вертикали происходит сбор и обработка любых данных, которые могут идентифицировать физическое лицо, вы подпадаете под действие закона. Давайте посмотрим категории персональных данных, которые обычно собирают в популярных вертикалях.
Соблюдайте законы и берегите себя! При возникновении вопросов обязательно проконсультируйтесь с юристами.