Персональные данные
Что это и почему важно ответственно с ними работать?
  • Данные ваших клиентов - персональные
    Согласно ФЗ №152 "О персональных данных",
    персональные данные - это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
    Информация о клиенте, которую вы получаете, взаимодействуя с ним при выполнении Вашей профессиональной деятельности, может являться персональной!
  • Необходимо согласие клиента
    На обработку персональных данных необходимо согласие клиента. А на обработку специальных категорий персональных данных клиента, например медицинских сведений или национальности, необходимо только отдельное письменное согласие.
  • Хранение персональных данных - это тоже обработка!
    Даже если вы записываете только контактные данные клиента и его адрес, то закон трактует это как обработку персональных данных
  • Трансграничная передача под запретом!
    Забудьте про все иностранные сервисы, с помощью которых вы храните данные о клиентах! Иностранные системы CRM, почтовые сервисы, Notion, Google формы и таблицы под запретом!
    Отдельно законами ограничивается передача персональных данных детей и данных о состоянии здоровья граждан и биометрических данных!
Изменения в законодательстве в 2025 году
  • С 30 мая 2025 года вступают в силу новые штрафы за нарушения Закона о персональных данных (152-ФЗ)
    Основные штрафы:
    • За работу с данными без уведомления в реестре операторов: до 300 000 рублей;
    • За несоответствие согласий на обработку данных требованиям закона: до 1,5 млн. рублей (за повторное нарушение);
    • При утечке персональных данных: до 3 млн. рублей за сокрытие факта утечки;
    • За хранение персональных данных за пределами РФ: до 6 млн. рублей за первое нарушение и до 18 млн. рублей за повторное нарушение.
  • Требования к операторам персональных данных
    С 30 мая 2025 года компании, ИП и самозанятые обязаны:
    • В течение 24 часов сообщать об утечке данных в Роскомнадзор
    • В течение 72 часов предоставлять отчет о результатах расследования
    • Иметь все необходимые документы в актуальном состоянии
    • Размещать политику обработки данных на сайте
    • Использовать cookie-баннер при сборе данных через сайт
Кто обязан выполнять новые требования?
  • Все практикующие специалисты различных сфер деятельности:
    • Психологи
    • Коучи
    • Врачи (индивидуальные кабинеты)
    • Риелторы
    • Нотариусы
    • Юристы
    • Косметологи
    • Прочие специалисты
  • Все юридические лица, любых форм собственности:
    • Государственные, муниципальные, унитарные предприятия
    • ООО и акционерные общества
    • НКО
  • Как управлять процессом обработки персональных данных?
    • Актуализация внутренних документов
    • Регистрация в реестре Роскомнадзора
    • Организация процессов обработки персональных данных
    • Работа с собственными веб-ресурсами
    • Защита от утечек персональных данных
    • Оптимизация сбора персональных данных
    • Организация хранения только на территории России
    • Регулярный аудит персональных данных и мер их защиты
    • Обучение персонала (при необходимости)
    • Мониторинг изменений в законодательстве
  • Готовы выполнять все эти задачи самостоятельно?
    Работа с законом и немерянным количеством подзаконных актов — это не просто изучение этих документов. Важно понимать, как они применяются в реальных ситуациях: как Роскомнадзор их трактует, какие разъяснения давали ранее Роскомнадзор, ФСБ или ФСТЭК. Актуальность этих документов необходимо проверять постоянно, иначе можно попасть на высокие штрафы.

    В своей работе, разбирая документы, подготовленные обычными юристами, часто вижу: даже технически правильно составленные документы почти никогда не учитывают специфики работы с персональными данными. Это как пытаться собрать Mercedes из запчастей от Лады — детали-то вроде похожие, но результат будет так себе.
Павел Вшивков
Обладаю обширными знаниями и опытом в области информационных технологий, информационной безопасности и защиты персональных данных. Расскажу про эффективные решения, соответствующие требованиям законодательства, и помогу бизнесу избежать штрафов и финансовых претензий от клиентов.
Вебинар "Как обезопасить свое дело
при работе с персональными данными"
31 мая 2025 года
19:00
Узнай секреты как работать в новых реалиях и получи полезную информацию на вебинаре!
Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.
Made on
Tilda