«Ревизор» отследит ваш сервер (который собирает перс данные посетителей/клиентов), проанализирует и отправит данные в Роскомнадзор
Роскомнадзор примет решение штрафовать вас на миллионы или нет.
Что важно знать бизнесу: новые требования по персональным данным с 30 мая 2025 года
Если у вас есть сайт, сотрудники или клиенты — вы работаете с персональными данными.
С 30 мая 2025 года вступают в силу обновлённые требования к их обработке.
Нарушения — это уже не просто штраф, а оборотные санкции до 3% от выручки.
Что изменилось
1. Локализация данных
— Вся обработка персональных данных должна происходить на территории РФ
— Нельзя использовать Google Forms, облачные CRM и другие сервисы, у которых сервера за границей
— Даже первичная обработка за пределами РФ — запрещена
— Роскомнадзор будет проверять через автоматическую систему «Ревизор»
2. Cookie теперь — тоже персональные данные
— Сбор cookie возможен только с согласия пользователя
— Должна быть возможность отказаться от cookie, кроме технически необходимых
— Если cookie содержат уникальные идентификаторы — обрабатывать их можно только в РФ
— Не настроили баннер или не разделили типы данных — получите штраф
3. Трансграничная передача данных только по согласованию с Роскомнадзором
— Нужен официальный допуск и регистрация в реестре
— Например: для передачи данных в зарубежные отели, туристические фирмы обязаны подавать уведомление
Штрафы — реальные и крупные
За несвоевременное сообщение об утечке персональных данных предусмотрен штраф до 3 млн рублей.
Если в результате утечки пострадало более 10 тысяч записей — штраф возрастает до 5 млн рублей.
Повторные нарушения оборачиваются уже оборотным штрафом — до 3% от выручки, но не более 500 млн рублей.
Для нарушений, связанных с биометрическими данными, установлены отдельные санкции — от 25 до 500 млн рублей.
Снизить размер штрафа можно, если компания инвестировала в информационную безопасность не менее 0,1% от выручки за последние 3 года и выполняла требования к защите данных.
Даже при этом минимальный штраф составит 15 млн рублей.
Что делать
1. Локализовать учёт и хранение данных в РФ
— CRM, хостинг, формы, почта, аналитика — только на российских серверах
— Прекратить передачу данных в зарубежные системы без согласования
2. Пересмотреть сайт и настройки cookie
— Установить баннеры
— Разделить cookie по категориям
— Обеспечить отказ от cookie при первом посещении
3. Проверить безопасность хранения данных
— Шифрование
— Многофакторная авторизация
— Доступ — только для сотрудников, которым это нужно
— Обновлённый антивирус и защита инфраструктуры
4. Готовность к проверкам
— Ведение документации
— Регистрация трансграничных передач
— Готовность к пояснениям и аудиту
Если вы предприниматель или ведёте клиента с сайтом, CRM и сотрудниками — не пропустите 30 мая.
Иначе первое уведомление Роскомнадзора может стоить дороже, чем вся годовая прибыль.
Если не знаете, как и что нужно сделать, куда податься, какие документы подготовить —
напишите мне Мы уже знаем)) сделали и для себя и для клиентов
- - - - - -
Мои услуги для Вашего бизнесаС любовью и уважением к вашему делу,
Лариса Магафурова Ваш проводник в мире финансов и налогов