Персональные данные: новые реалии и последствия утечек
С конца мая 2025 года (Федеральный закон от 12.12.2023 № 506-ФЗ) и с 1 сентября 2025 года (Федеральный закон от 14.07.2022 № 266-ФЗ и подзаконные акты) вступают в силу ключевые изменения, которые, вероятно, будут активно обсуждаться и применяться в указанный период.
Новые штрафы за утечки и их первые применения:
Введение оборотных штрафов (от 0,1% до 3% выручки, но не менее 15 млн и до 500 млн рублей) за повторные масштабные утечки (от 10 000 субъектов) или утечки специальных категорий/биометрических данных.
В этот период могут появиться первые прецеденты применения этих штрафов к крупным операторам, что вызовет широкий резонанс и станет сигналом для всех участников рынка, включая онлайн-школы.
Что делать? Незамедлительно внедрять комплексные меры по защите информации (технические и организационные), актуализация планов реагирования на инциденты, обучение персонала.
Ужесточение требований к согласию на обработку ПДн:
С 1 сентября 2025 года согласие на обработку ПДн должно быть отдельным документом или отделено от иной информации/документов. Это исключает "галочки" в оферте без прямого перехода к тексту согласия.
Ожидаем дополнительные разъяснения Роскомнадзора по практическому применению этого требования, а также первые результаты проверок по новым правилам.
О чем не забыть? Пересмотреть все формы получения согласий на сайтах и в информационных системах, разработать или адаптировать тексты согласия с учетом всех требований ч. 4 ст. 9 ФЗ-152, включая конкретную цель, перечень данных и действий.
Обязательная передача обезличенных данных в государственные системы:
С 1 сентября 2025 года вступает в силу требование о передаче определенных категорий данных в государственные информационные системы (например, ГИС ОЦД), в том числе в обезличенном виде.
Ожидаем уточнения о конкретном составе данных, формате и технических требованиях к их передаче, а также разъяснения Минцифры или профильных ведомств для образовательных организаций.
Что делать, чтобы не попасть впросак в сентябре? Отслеживать подзаконные акты. Разрабатывать процедуры и технические решения для корректного обезличивания данных и их безопасной передачи. Проверять возможности отказа (как правило, от законных требований госорганов отказаться нельзя).
Аккредитация операторов биометрических ПДн:
Ужесточение требований к аккредитации операторов, обрабатывающих биометрические ПДн вне Единой биометрической системы (ЕБС).
В июле 2025 года могут быть подведены первые итоги процесса аккредитации, опубликованы списки аккредитованных операторов, что покажет готовность рынка к работе с биометрией.
Призываю крайне осторожно подходить к решению об использовании биометрии из-за высоких штрафов за утечки и сложности аккредитации. Попытайтесь рассмотреть альтернативные, менее рискованные способы верификации.
Ирина Туркина, ведущий юрист ООО "ЮФ Консалт"
Регулирование Искусственного Интеллекта (ИИ)
На фоне активного внедрения ИИ в различные сферы, включая образование, государство и бизнес-сообщество продолжают работать над этическими и техническими стандартами применения ИИ. В ближайшее время могут быть представлены новые версии "кодексов добросовестной практики" в области ИИ для конкретных отраслей, включая edtech, или методические рекомендации по снижению рисков.
Ирина Туркина, ведущий юрист ООО "ЮФ Консалт".
Что нужно, чтобы быть “в теме“?
- Изучение разрабатываемых стандартов.
-Внедрение принципов "Privacy by Design" и "Ethics by Design" в свои ИИ-решения.
-Обеспечение прозрачности алгоритмов и возможности человеческого контроля над решениями ИИ.
Банк России продолжает тестировать и расширять использование цифрового рубля в реальных операциях.
В начале июля 2025 года могут быть анонсированы новые участники пилотного проекта (банки, крупные торговые сети, онлайн-платформы), а также представлены новые сценарии использования цифрового рубля для расчетов между бизнесом и потребителями.
Для кого актуально изменения в данной сфере? ДЛЯ ВСЕХ, кто работает с финансовыми операциями, в том числе онлайн-школы, которые могут рассмотреть цифровой рубль как новый способ оплаты. Важно мониторить информацию о развитии цифрового рубля и его интеграции в платежные системы, оценивать потенциальные преимущества и технические возможности для его приема.
Ирина Туркина, ведущий юрист ООО "ЮФ Консалт".
Регуляторы (ФНС, СФР) продолжают выпускать разъяснения, суды формируют практику по оформлению отношений с самозанятыми и исполнителями по ГПХ
Ожидаем новые письма ФНС или обзоры судебной практики, уточняющие критерии разграничения трудовых и гражданско-правовых отношений, особенно в контексте онлайн-платформ и самозанятых.
Что делаем? Проводим регулярный аудит действующих договоров ГПХ на предмет отсутствия признаков трудовых отношений. Обеспечение полного комплекта документов (акты, чеки) и соответствие фактических отношений условиям ГПХ.
Начать дискуссию