Работа с персональными данными с 30 мая 2025 года: регистрация в Роскомнадзоре, cookie и новые штрафы. Конспект вебинара с видео

Работа с персональными данными с 30 мая 2025 года: регистрация в Роскомнадзоре, cookie и новые штрафы. Конспект вебинара с видео

Рассмотрим все нововведения, касающиеся работы с персональными данными с 30 мая 2025 года. Разберем, как правильно зарегистрироваться в Роскомнадзоре, в какие сроки нужно направлять уведомление, какая ответственность за утечку персональных данных и что нужно делать владельцам сайтов.

Материалы в разборе

Видео вебинара

Спикер: Елена Ярушкина, кандидат экономических наук, доцент, главный бухгалтер (6 уровня квалификации), эксперт по независимой оценке квалификаций специалистов финансового рынка, продюсер-методолог «Центра обучения «Клерка».

Нормативная база

Ключевым нормативным актом по персональным данным является закон «О персональных данных» от 27.07.2006 № 152-ФЗ. Также работу с персональными данными регулирует постановление Правительства от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных».

Начнем с рассмотрения основных понятий, которые указаны в законе, потому что некоторые пользователи трактуют их не всегда правильно. 

Персональные данные — это любая информация, относящаяся прямо или косвенно к определенному или неопределяемому физическому лицу (субъекту персональных данных). 

Обработка персональных данных — это любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными. 

Классически к персональным данным относят:

  • Фамилию, имя и отчество.

  • Год, месяц, дату и место рождения.

  • Адрес.

  • Номер телефона и адрес электронной почты.

  • Паспортные данные.

  • Семейное, социальное и имущественное положение.

  • Образование, профессия и доходы.

  • Сведения о геопозиции, IP-адрес и тп.

Не все из перечисленных данных прямо указывают на пользователя, но они дают возможность его идентифицировать. Т. е. с помощью этих данных можно найти конкретного человека, например, номер телефона или почта, а также так называемые cookie.

Кроме этого не стоит забывать о том, что есть биометрические персональные данные:

  • отпечатки пальцев;

  • рисунок радужной оболочки глаз;

  • термограмма лица;

  • ДНК;

  • слепок голоса.

До 30 мая все, кто работает с персональными данными, должны подать уведомление в Роскомнадзор. Эта обязанность касается всех компаний, ИП, самозанятых и даже физических лиц (особенно это касается тех, кто ведет свои телеграмм-каналы или ВК-группы).

Касается ли закон граждан без регистрации в РФ или иностранных граждан? Да, касается. Все кто работает на территории РФ и имеет доступ к данным физических лиц на территории России, все являются операторами персональных данных.

Действие 152-ФЗ не распространяется на отношения, возникающие при: 

  • Обработке персональных данных физическими лицами исключительно для личных и семейных нужд, если при этом не нарушаются права субъектов персональных данных.

  • Организации хранения, комплектования, учета и использования содержащих персональные данные документов Архивного фонда и других архивных документов в соответствии с законодательством об архивном деле в РФ.

  • Обработке персональных данных, отнесенных в установленном порядке к сведениям, составляющим государственную тайну.

Оператор персональных данных вправе осуществлять обработку ПД без уведомления Роскомнадзора, если:

  • Весь учет ведется на бумаге. Если хотя бы часть информации хранится и обрабатывается на компьютерах или других устройствах, то уведомление нужно подать.

  • Организация включена в государственные информационные системы и работает с персональными данными, размещенными в этих государственных информационных системах.

  • Компания работает с персональными данными в сфере транспортной безопасности. Если помимо перечисленных видов деятельности есть другие — ведение кадрового учета, работа с клиентами, заключение договоров или оказание услуг, то организация должна подать уведомление в Роскомнадзор.

Уведомление в Роскомнадзор подается один раз, вы становитесь оператором персональных данных. Если вы отказываетесь от такой обязанности, то наступает административная ответственность.

Роскомнадзор сегодня такой же цифровизованный, как и ФНС и они имеют доступ к базе налоговой, поэтому видят всю деятельность, отчетность и т. п.

Вне зависимости от формы деятельности организации необходимо назначить приказом ответственного за организацию обработки персональных данных и утвердить локальных нормативный акт по вопросам обработки персональных данных.

Политика обработки персональных данных

Согласно рекомендациям Роскомнадзора, политика в области обработки персональных данных должна включать 6 разделов:

1. Общие положения. Раскрываются основные понятия: объект ПД, субъект ПД, обработка персональных данных и другие.

2. Цели обработки персональных данных. Цели должны быть четкими, конкретными и законными.

3. Правовые основания. Перечисляются нормативные акты, которыми руководствуется оператор при работе с данными: федеральные законы, учредительные документы, договоры с субъектами ПД, согласие на обработку.

4. Объем и категории обрабатываемых сведений, категории субъектов ПД. Обозначаются группы лиц, чьи данные собираются и обрабатываются, а также категории ПД (общедоступные, специальные биометрические и другие).

5. Порядок и условия обработки ПД. Описываются конкретные действия с данными (сбор, хранение, передача и другие), способы обработки (автоматизированные и неавтоматизированные) и сроки.

6. Актуализация, изменение, удаление и уничтожение ПД, ответы на запросы субъектов на доступ к ПД.

Политика в отношении персональных данных есть на сайте Роскомнадзора

Политика должна быть доступна всем субъектам персональных данных. Политика должна быть размещена на КАЖДОЙ странице сайта, с помощью которой осуществляется сбор персональных данных. К тому же, пользователи должны принять эту Политику. Т. е. должен высветится такой баннер и пользователю необходимо поставить галочку в знак своего согласия.

Если у вас нет сайта, но вы все равно являетесь оператором персональных данных, то рекомендуется расположить эту Политику в уголке потребителя. Это будет означать, что политика является общедоступной, как уголок потребителя.

К самой политике необходимо приложить:

  • форму согласия на обработку ПД;

  • согласия на запрос ПД у третьих лиц;

  • согласие на хранение и распространение ПД;

  • форму журнала приема-передачи ПД.

Обратите внимание, если у вас компания с бухучетом на аутсорсе, следовательно, ваши работники должны дать согласие на обработку персональных данных компании, чтобы передать их бухгалтеру, нужно получить согласие на такое действие. 

ИП тоже разрабатывают Политику и локальные акты по персональным данным.

Все операторы, независимо от организационно-правовой формы, должны (ст. 18.1 закона № 152-ФЗ):

  • применять правовые, организационные и технические меры по обеспечению безопасности персональных данных в соответствии со ст. 19 закона № 152-ФЗ;

  • осуществлять внутренний контроль и (или) аудит соответствия обработки ПД установленным требованиям;

  • опубликовать или иным образом обеспечить неограниченный доступ к Политике в отношении обработки персональных данных, к сведениям о реализуемых требованиях к защите ПД;

  • при наличии сайта — опубликовать на сайте Политику в отношении обработки ПД посетителей сайта.

Спорить с Роскомнадзором в суде по этим пунктам бесполезно, очень большое колич

Дата публикации: 05.06.2025, 15:38

Вы видите 30% этого разбора

Подпишитесь, чтобы получить полный доступ ко всем разборамзаконов, а также к другим сервисам на Клерк.ру

Подписка «Клерк.Плюс»

Самое нужное для бухгалтера

  • На 1 месяц

    499 ₽
    Списывается ежемесячно
  • На 12 месяцев

    4 999 ₽5 988 ₽
    со скидкой -17%
    Единоразовый платеж

Включает:

  • Доступ к базе разборов (более 600 экспертных статей с приложениями, новый разбор каждый день)

Подписка «Клерк.Премиум»

  • консультации с экспертами
  • ИИ-помощника и чат
Смотреть тарифы

Комментарии

6
  • wateronly

    Здравствуйте! Абсолютно все пользователи телефонов обладают персональными данными людей. Неужели все они должны регистрироваться в Роскомнадзоре? Зачем тогда регистрировать? Ведь абсолютно все обладают какими-то персональными данными людей.

Другие материалы по этой теме

Смотреть все

Курсы и вебинары по этой теме

Смотреть все

Консультации по этой теме

12

Оперативные ответы практикующих экспертов по бухгалтерии, налогам, кадрам, праву, работе с 1С и другим темам, которые важны бухгалтерам, предпринимателям и кадровикам

Нужно ли подавать уведомление в роскомнадзор

Наша организация занимается ремонтом машин и оборудования ОКВЭД 33.12, зап части мы покупаем как в России ,так и в Китае. Есть сотрудники, ЭДО,. Нужно ли подавать уведомление в Роскомнадзор? И если нужно,то будет ли штраф,за несвоевременную подачу?

Об обязательной отправке обезличенных данных в ГИС (персональные данные)

Добрый день!

С 01.09.2025. вводится обязательная отправка обезличенных данных в ГИС (персональные данные). Подскажите пожалуйста касается ли эта обязанность всех юрлиц, обрабатывающих ПД или нет? Если нет, то каких категорий касается?

Уведомление в Роскомнадзор

Добрый вечер! Федеральный закон от 27.07.2006 №152-ФЗ ч. 2ст. 22(ред.от 02.07.2021) "О персональных данных" содержит исчерпывающий перечень случаев, когда оператор персональных данных вправе осуществлять обработку персональных данных, не уведомляя об этом Роскомнадзор, без включения в реестр .

1.персональные данные обрабатываемых в соответствии с трудовым законодательством.

Мы ИП занимаемся розничной торговлей и обрабатываем персональные данные в соответствии с трудовым договором. На основании этого закона мы должны подавать уведомление в Роскомнадзор ?

Личные персональные данные

Добрый день.

Я как физическое лицо хочу заключить договор на дополнительное образование по своей специальности, могу ли не отправлять скан паспорта , а просто прописать данные паспортных данных в письме ?

Не хочу отправлять сканы, а институт требует.

Персональные данные.

Доброго дня.Подскажите пожалуйста часто звонят по рабочему телефону просят номера главного бухгалтера ,директора ,менеджера (контрагенты,налоговая, сфр ) сотрудники дают личные номера с 1 сентября 2025г. входят изменения ,как сейчас пояснить правильно работникам ?

Уведомление в Роскомнадзор после увольнения всех сотрудников

ИП уволил всех сотрудников. Работает сам и в будущем не планирует нанимать работников. Когда нужно подавать уведомление в Роскомнадзор о прекращении обработки ПД? В течение 10 дней после увольнения? Но отчетность по сотрудникам мы отправляем также по итогам года... Соответственно обрабатываем ПД бывших сотрудников.

Персональные данные

Добрый день.СТО работает с физлицами т.е. при оформлении в 1С покупателя менеджер просит телефон контактный,ПТС (паспорт транспортного средства).Нужно ли до начала работы с покупателем брать с него разрешение на обработку персональных данных,если да,то ,что обязательно должно быть прописано. и можно ли это прописать в заказ наряде?

Уведомление об изменении сведений в РКН

Добрый день!

Заполняем Уведомление об изменении сведений в РКН - т.к. у ИП появился сотрудник. Добавляем цель обработки данных по сотрудникам.

Нужно ли сейчас повторно заполнять следующие разделы:

  • Описание мер, предусмотренных....

  • Использование шифровальных средств...

  • Дата начала обработки данных

  • Срок и условия прекращения обработки

  • Сведения о месте нахождения БД

Все эти пункты были заполнены в первичном уведомлении.

Согласие об обработке ПД, изменения с 1 сентября

Доброго времени суток!
С 1 сентября согласие об обработке ПД нужно оформлять отдельным документом. Подскажите, а согласия, оформленные и полученные до 1 сентября требуют переоформления? Новые требования касаются только согласий, оформляемых с даты вступления в силу изменений?

И как вообще Роскомнадзор сейчас проверяет и может выявить нарушения, подскажите, пожалуйста. Например, если есть сайт, то там через него, а если нет сайта?

Смотреть все консультации
ГлавнаяБух.Совет