Найти в Дзене

Что нужно знать об обработке персональных данных: важные изменения в законодательстве

🔥 Внимание всем владельцам бизнесов и индивидуальным предпринимателям!

С 30 мая 2025 года вступает в силу ряд серьезных изменений в российском законодательстве, регулирующих обработку персональных данных. 

Новые правила затронут широкий круг компаний и частных предпринимателей, включая владельцев магазинов, сервисы онлайн-продаж, крупные корпорации и даже самозанятых специалистов.

Возможно, что именно поэтому вчера у меня было много вопросов от коллег - писателей

Большинство из них - самозанятые, ИП, собирающие обратную связь от читателей. 

Но это касается очень многих

Итак 👇

Основные изменения:

- Пересмотр процессов

Все юридические лица и индивидуальные предприниматели обязаны привести в порядок процедуры сбора, хранения и использования персональных данных. 

Теперь разрешено использовать только необходимые сведения, а избыточная обработка запрещена.

- Ужесточение ответственности

Нарушение новых правил грозит серьезными финансовыми санкциями. 

Размер штрафов увеличен в разы и может достигать десятков миллионов рублей, особенно при утечке данных или их неправомерной передаче третьим лицам

- Локализация данных

С 1 июля 2025 года вводится прямой запрет на использование зарубежных баз данных для хранения персональных данных россиян. 

Все данные должны храниться на территории РФ

- Обязательное уведомление

Операторы персональных данных обязаны уведомлять Роскомнадзор о начале обработки данных. 

За неуведомление предусмотрены отдельные крупные штрафы

 

Кого касаются изменения?

- Любые компании, использующие персональные данные в коммерческих целях

- Индивидуальные предприниматели, предлагающие товары и услуги

- Самозанятые специалисты, ведущие учёт клиентских контактов

Пример:

Если вы просите клиентов оставить контакты в анкете, регистрируете пользователей на сайте или ведёте CRM-базу сотрудников — вы обязаны соблюдать новые требования закона.

Что не считается обработкой персональных данных?

- Общие реакции подписчиков на посты

- Голосования в анонимных опросах

Последствия нарушений

для ИП/организаций: 

- Нарушение порядка обработки

150 тыс.– 300 тыс.руб.

- Повторное нарушение

300 тыс.– 500 тыс.руб.

- Утечка данных (1 тыс.– 10 тыс.чел.)

3 – 5 млн руб.

- Утечка более 100 тыс. записей

до 15 млн руб.

- Утечка биометрических данных

15 – 20 млн руб.

- Повторная утечка биометрии

от 25 до 500 млн руб. или 1–3% оборота

 

Что делать?

- Проверьте, соответствует ли ваша компания новым требованиям.

- Пересмотрите процессы сбора и хранения данных.

- Убедитесь, что используете российские серверы для хранения информации.

- Оповестите Роскомнадзор о начале обработки данных, если это требуется.

Готова ответить на ваши вопросы и прокомментировать любые нюансы — пишите в комментариях!

#законоперсональныхданных #защитаданных #безопасность #юридическаяграмотность