Защита персональных данных
Новое в персональных данных, уведомление в Роскомнадзор и повышенные штрафы 2025 / БухСтрим

Новое в персональных данных, уведомление в Роскомнадзор и повышенные штрафы 2025 / БухСтрим

В новом выпуске разбираем изменения, которые произошли в работе с персональными данными, почему важно подавать уведомления в РКН и какие штрафы вас могут ждать, если допустить нарушения.

Смотреть VK видео

Смотреть в Ютубе

С 30 мая 2025 года в России вступают в силу изменения в законодательство о защите персональных данных (закон от 27.07.2006 №152-ФЗ «О персональных данных»). Основные изменения касаются уведомления Роскомнадзора по работе с персональными данными и работой с файлами cookie. Начнем с уведомления Роскомнадзора.

Уведомление в РКН

Все компании, ИП и даже самозанятые, которые занимаются сбором персональных данных, должны пройти регистрацию в РКН. Но раньше уведомление о начале обработки персональных данных  можно было подать после начала работы с ними, а теперь уведомить Роскомнадзор нужно до.

Нужно подавать уведомления и об изменениях, например, если изменились данные организации или вы начали работать с новым видом данных (допустим раньше собирали только телефоны клиентов, а теперь стали собирать еще электронную почту).

Если не подать уведомление в Роскомнадзор, то оператор персональных данных получит штрафы. Размеры штрафов по ч. 10 ст. 13.11. КоАП:

  • для граждан — от 5 000 до 10 000 руб.;

  • для должностных лиц — от 30 000 до 50 000 руб.;

  • для организаций — от 100 000 до 300 000 руб.

Самозанятые и РКН

Самозанятые тоже должны подавать уведомление в РКН, если они обрабатывают персональные данные не вручную. Например, парикмахеры, массажисты, косметологи, бухгалтеры-аутсорсеры, да и любые другие самозанятые могут вести базу клиентов с номерами телефонов, ФИО, электронными почтами и другими сведениями на компьютере. Это значит они тоже являются операторами персданных.

При заполнении уведомления можно в качестве цели сбора и хранения данных указать «Выполнение обязательств и работ в соответствии с заключенными договорами гражданско-правового характера» или «Оказание услуг».

Локализация баз данных и трансфер данных

Операторы данных обязаны собирать, хранить и обрабатывать информацию исключительно на территории РФ. Для передачи сведений за границу необходимо получить одобрение от Роскомнадзора. В связи с этим появилось понятие трансфера данных.

Трансфер данных — это процесс передачи персональных данных от одного оператора или контроллера данных к другому, который может находиться как внутри страны, так и за ее пределами.

В уведомлении нужно указывать, передаете ли вы персональные данные за границу.

Обратите внимание, что Роскомнадзор файлы cookie, содержащие уникальные идентификаторы (например, IP-адрес, идентификатор пользователя), которые используются пользователем на сайте, определяет как персональные данные. Обработка сookie для аналитики (Google Analytics, Яндекс.Метрика) и рекламных cookie, например, ВКонтакте Pixel требует соблюдения всех норм 152-ФЗ.

Поэтому необходимо заранее уведомить Роскомнадзор об использовании метрик, обязательно получать согласие пользователей на обработку их данных и для использования Google Analytics и других иностранных счетчиков получить разрешение Роскомнадзора.

За неправомерную передачу персональных данных штрафы еще страшнее, чем за неподачу уведомления. Они зависят от количество пользователей.

Если неправомерная передача данных затронула от 1 до 10 тысяч граждан, размер штрафа (п.п. 12—15 ст. 13.11 КоАП) составит:

  • от 100 до 200 тыс. руб.— для физлиц;

  • от 200 до 400 тыс. руб. — для должностных лиц;

  • от 3 до 5 млн. руб. — для организаций и ИП.

И далее штрафы нарастают. Повторные нарушения влекут за собой оборотные штрафы, зависящие от годовой выручки компании. Их размер достигает 3% от дохода, но не менее 20 млн рублей. Максимальный размер штрафа за повторную утечку данных составляет 500 млн рублей.

На «Клерке» появился полезный инструмент — проверка сайта на наличие сервисов cookies и метрических программ. Вы можете прямо сейчас проверить свой сайт и убедиться, что соблюдаете новые требования.

Как подать уведомление в РКН

Компания должна разработать довольно много документов по работе с персональными данными, об этом расскажу дальше, но начать нужно с подачи уведомления.

Уведомление нужно направить одним из трех способов:

1. Сформировать уведомление и направить в бумажном виде. Для этого нужно заполнить форму на сайте Роскомнадзора, а затем распечатать, подписать и направить письмом в адрес территориального отделения Роскомнадзора по месту своей регистрации. Обратите внимание, что уведомление нужно заполнять на фирменном бланке компании.

2. Сформировать уведомление и направить в электронном виде с использованием усиленной квалифицированной электронной подписи. Форму можно заполнить и отправить прямо на сайте РКН. Для этого у вас должна быть электронная подпись.

3. Также подать уведомление можно в личном кабинете на портале Госуслуг. Для этого нужна подтвержденная учетная запись.

Получив уведомление, РКН в течение 30 дней внесет компанию в реестр операторов персональных данных.

Какие документы должны быть у оператора персональных данных

Вернемся к документам, которые компания или ИП должны разработать, чтобы не нарушать закон о персональных данных. Их довольно много:

  • Приказ о назначении ответственного за организацию обработки персональных данных.

  • Обязательство должностного лица о неразглашении персональных данных.

  • Приказ об утверждении списка лиц, имеющих доступ к персональным данным.

  • Политика в отношении обработки персональных данных.

  • Положение о персональных данных.

  • Перечень обрабатываемых персональных данных.

  • Согласие на обработку персональных данных, а также согласие на обработку биометрических персональных данных.

  • Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения.

Оператор также должен разъяснить субъекту персональных данных юридические последствия отказа предоставить свои персональные данные для обработки.

И это только часть. Ведь еще нужно разработать правила контроля и защиты данных, различные регламенты.

Образцы документов вы можете найти в курсе «Клерка» о защите персональных данных по правилам 2025 года. Так как ни в рамках этого выпуска, ни даже в рамках вебинара невозможно уместить такое количество информации.

Проверки РКН

Пока Роскомнадзор обращал внимание больше на крупный бизнес, работающий с большим количеством баз данных, но повышение штрафов и изменение правил работы с ПД говорит о том, что теперь внимание будут уделять любому бизнесу.

Бухгалтеры в соцсетях Клерка рассказывают, что уже сталкивались с проверками. Интересовали РКН в первую очередь данные сотрудников, как хранятся, не требуют ли от них лишних документов, как ведутся личные дела и нет ли в них, например, фото или сканов документов, разрешение на хранение которых компания от работника не получила.

Так что игнорировать новые правила, подачу уведомления и разработку локальных актов не рекомендую.

⚡️ Новый онлайн-курс по работе с персональными данными-2025 поможет вам защититься от выросших штрафов Роскомнадзора

Создали онлайн-курс «Новые правила по защите персданных - 2025», на котором объясним, как безопасно работать с персданными, кто должен подавать уведомления в РКН, как их заполнять, а также как отвечать на требования Роскомнадзора.

Начните учиться на онлайн-курсе уже сегодня со скидкой 67% за 14 990 4 900 руб. и защититесь от огромных штрафов за ошибки!

Купить курс

Дадим готовые шаблоны и примеры документов, которые помогут не налететь на гигантские штрафы Роскомнадзора!

💼 УСН для торговли могут отменить! «Главный бухгалтер на ОСНО»

ИП и организации, которые перейдут с УСН на ОСНО, должны быть готовы к более сложной системе работы. Узнаете, как организовать документооборот в компании на ОСНО, работать с ЭДО, настраивать и вести учет в 1С, составлять отчетность для ФНС и СФР

СКИДКА 70%
Всего 9 900₽ 33 000₽

Комментарии

5
  • Валентина Замятина

    Прошу проверить.
    Самозанятые и РКН:
    «…электронными почтами и другими сведениями на компьютере». В законе указано: «обработка персональных данных с помощью средств вычислительной техники».
    Что относится к вычислительной технике?


Похожие материалы

НДС на отечественное детское питание могут снизить до 5%

Депутаты направили главе Правительства письмо с предложением дать налоговую льготу российским производителям.

В мае 2025 зарплаты в России выросли на 4,2%

Рост реальных зарплат замедлился по сравнению с апрелем: с 4,6% до 4,2%.

HR

Soft skills и Hard skills: что важно для успешного сотрудника

Вопрос, что важнее для сотрудника — hard или soft skills, остается актуальным в любом бизнесе. По данным исследования Harvard University, 85% профессионального успеха зависит от уровня развития soft skills.

Soft skills и Hard skills: что важно для успешного сотрудника

Курсы повышения
квалификации

25
Официальное удостоверение с занесением в госреестр Рособрнадзора
УСН

ТПП просит не снижать лимиты по УСН

Малый бизнес в торговле может закрыться из-за перехода на НДС.

Пять ошибок, которые губят e-commerce-стартапы на старте, и как их избежать

Около 90% интернет-магазинов закрываются в первые 4 месяца работы. Такие данные получило в ходе исследования британское маркетинговое агентство MarketingSignals, проведя опрос более 1200 владельцев потерпевших крах стартапов.

Пять ошибок, которые губят e-commerce-стартапы на старте, и как их избежать
Инвестиции

Условия привлечения инвестиций в проект: какие форматы доступны бизнесу и что учитывать

Эта статья подробно разберет все популярные варианты и формы инвестиционного взаимодействия, а также поможет подобрать модель, которая подойдет именно вашему бизнесу.

Elena2021

НДФЛ с мат помощи нерезиденту - гр. Беларуси

В организации трудится дистанционно по ТД гр. Беларуси – нерезидент.

Организация планирует выплатить материальную помощь в размере 4000 руб.

Будет ли облагаться НДФЛ...

Читать полностью

Эксперт:

Оксана Мочалкина

Роскомнадзор хочет принудительно включать в реестр организаторов распространения информации

Компании, которые после требований РКН не передают информацию о себе, могут не только оштрафовать, но и принудительно включить в реестр ОРИ.

Банки

Правительство установило требования к банкам для размещения средств фонда ОМС

Размещать средства ФОМС можно в банках с оценкой не ниже «А-» в двух российских рейтинговых агентствах.

Отпускные

Расчет отпускных с 1 сентября 2025 года: полный разбор правил для кадровиков и бухгалтеров

Сезон отпусков в разгаре, и бухгалтер только и успевает считать и выплачивать отпускные. Главное — не ошибиться, ведь ошибки в расчете отпускных чреваты перерасчетами, пени и штрафами. Рассказываем о порядке расчета отпускных и что изменится с 1 сентября 2025 года.

Расчет отпускных с 1 сентября 2025 года: полный разбор правил для кадровиков и бухгалтеров

🛵 Службы доставки будут отвечать за нарушения ПДД доставщиками

Депутат предлагает штрафовать не только курьеров, которые нарушают правила дорожного движения, но и службы доставки.

Как оформить возврат маркированного товара, когда документы подписаны по ЭДО

Разбираем, как оформить возврат товара от покупателя после того, как документы подписаны по ЭДО. Что будет с кодами маркировки?

Как оформить возврат маркированного товара, когда документы подписаны по ЭДО

⏳ До 4 августа 2025 нужно отправить уведомление по НДФЛ

Налоговые агенты представляют уведомление по ЕНП за период с 23 по 31 июля 2025 года.

Приказы на отпуска: сколько их хранить

Разбираем, какой срок хранения установлен для кадровых приказов.

Приказы на отпуска: сколько их хранить

Эксперт ответит на все вопросы бухгалтеров об учете в строительстве

Разберитесь с особенностями учета в строительстве и тем, что нужно учесть в работе в строительной компании.

Как налоговые органы могут рассчитывать годовой налог с апреля месяца

Важно следить за изменениями в кадастровой стоимости и быть внимательными к налоговым обязательствам.

Баллы и базовое вознаграждение Ozon: как ответить на требование ФНС

Поступило требование от ФНС: организация не включила в состав доходов на УСН баллы и базовое вознаграждение Ozon. Как корректно ответить на требование?

Баллы и базовое вознаграждение Ozon: как ответить на требование ФНС

Какие сервисы помогут найти судебное дело, не зная номера или других реквизитов? А также еще немного про уголовную ответственность главбуха

В публикации вы найдете простые и удобные сервисы для поиска судебных дел в РФ.

Какие сервисы помогут найти судебное дело, не зная номера или других реквизитов? А также еще немного про уголовную ответственность главбуха
Маркетинг

Почему потенциальные клиенты не обращаются за юруслугами: 5 ошибок в продвижении

Вы вкладываете ресурсы в маркетинг: запускаете рекламу, пишете экспертные статьи, выступаете на конференциях. Потенциальные клиенты заходят на сайт фирмы или страницу юриста, изучают услуги... и уходят. Без обращения. В чем же причина?

На начало 2025 года в России было 15 иностранных поставщиков платежных услуг

В РФ работает 8 поставщиков платежных приложений и 6 операторов услуг информационного обмена.

Инвестиции

💲Девальвация — начало. Почему толпа снова прозевала доллар? Как заработать на таком рынке? Топ-3 способа не упустить момент

Сезон отпусков, падающая ставка, импортный голод — все это вновь толкает доллар вверх. Не пора ли вспомнить старые инструменты и перестать бояться слова «девальвация»?

1