Найти в Дзене

Как избежать штрафа на 100 000 рублей за обработку персональных данных: инструкция для интернет-магазинов

⚠️ Вас могут оштрафовать на 100 000 рублей. Даже если вы просто собираете e-mail покупателя. Если вы до сих пор не подали уведомление в Роскомнадзор — у вас осталось совсем немного времени. О том, когда можно не подавать уведомление, как правильно заполнить и подать читайте здесь В этой статье — ошибки при подаче уведомления в Роскомнадзор, за которые можно нарваться на штрафы и попасть в черный список проверяющих. Многие считают, что достаточно повесить политику конфиденциальности. Это не так. Обработка начинается с момента сбора: e-mail, ФИО, адрес доставки — всё это персональные данные. ✅ Решение:
Подайте уведомление в Роскомнадзор до начала обработки данных. Форма — по приказу № 180 от 28.10.2022. Уведомление подано, но без исходящего номера, даты, печати (если есть), без фирменного бланка — Роскомнадзор может его не принять. ✅ Что делать: Часто указывают адрес сайта или фактический, забывая про юридический адрес из ЕГРЮЛ. Несовпадение — основание для штрафа. ✅ Как правильно: Пишу
Оглавление
С 30 мая 2025 года вступают в силу новые штрафы за нарушения при работе с персональными данными. Особенно под удар попадают интернет-магазины и e-commerce-площадки
С 30 мая 2025 года вступают в силу новые штрафы за нарушения при работе с персональными данными. Особенно под удар попадают интернет-магазины и e-commerce-площадки

⚠️ Вас могут оштрафовать на 100 000 рублей. Даже если вы просто собираете e-mail покупателя. Если вы до сих пор не подали уведомление в Роскомнадзор — у вас осталось совсем немного времени. О том, когда можно не подавать уведомление, как правильно заполнить и подать читайте здесь

В этой статье — ошибки при подаче уведомления в Роскомнадзор, за которые можно нарваться на штрафы и попасть в черный список проверяющих.

🚨 Почему это важно?

  • С 30 мая 2025 года штраф за неподачу уведомления об обработке персональных данных увеличен до 100 000–300 000 рублей.
  • Раньше — максимум 5 000. Теперь — настоящая ловушка для e-commerce.
  • Роскомнадзор начал массовые проверки. Онлайн-магазины — в зоне риска.

🛒 Типичные ошибки, за которые штрафуют интернет-магазины

1. Вообще не подали уведомление

Многие считают, что достаточно повесить политику конфиденциальности. Это не так. Обработка начинается с момента сбора: e-mail, ФИО, адрес доставки — всё это персональные данные.

✅ Решение:

Подайте
уведомление в Роскомнадзор до начала обработки данных. Форма — по приказу № 180 от 28.10.2022.

2. Уведомление оформлено без реквизитов

Уведомление подано, но без исходящего номера, даты, печати (если есть), без фирменного бланка — Роскомнадзор может его не принять.

✅ Что делать:

  • Укажите ИНН, ОГРН, адрес из ЕГРЮЛ.
  • Используйте фирменный бланк или добавьте реквизиты в «шапку».
  • Подписывает только уполномоченное лицо (директор или по доверенности).

3. Ошибки в адресе

Часто указывают адрес сайта или фактический, забывая про юридический адрес из ЕГРЮЛ. Несовпадение — основание для штрафа.

✅ Как правильно:

  • Указываем юридический адрес, как в ЕГРЮЛ.
  • Обязательно — почтовый индекс, район, номер дома, корпус.

4. Ошибки в цели обработки данных

Пишут абстрактно: "работа сайта", "обратная связь". Роскомнадзор такое не принимает.

✅ Пример формулировок:

  • "Оказание услуг интернет-торговли"
  • "Формирование заказов покупателей"
  • "Ведение кадрового, налогового, бухгалтерского учета"

5. Указание только 152-ФЗ

Закон 152-ФЗ не является правовым основанием для обработки. Он регулирует порядок, но не дает права.

✅ Что указать:

  • Устав, договор оферты, пользовательское соглашение, лицензии и т.д.
  • Внутренние акты: положение о ПДн, инструкция, приказы.

6. Неверные категории данных

Нельзя писать "данные клиентов, работников и т.п." — это ошибка.

✅ Указываем конкретно:

  • ФИО, дата рождения, адрес, телефон, e-mail, ИНН, СНИЛС, платежные данные и т.д.
  • Чётко и без сокращений. В списке не должно быть «и др.» или «прочее».

7. Ошибки в перечне субъектов

Важно указывать, чьи данные вы обрабатываете: клиенты, сотрудники, поставщики.

✅ Примеры:

  • "Физические лица, заключившие договор купли-продажи"
  • "Работники, индивидуальные предприниматели"
  • "Пользователи, оформившие подписку"

8. Копипаст из чужих уведомлений

Самая частая ошибка — просто скачать чужой образец и заменить название компании.

✅ Не делайте так:

  • Опишите конкретные меры безопасности, применимые в вашей системе.
  • Укажите используемые системы защиты, CRM, шифрование, учет действий.

9. Не указан исполнитель

Без контактных данных — уведомление считается неполным.

✅ Обязательно:

  • ФИО исполнителя
  • Телефон и e-mail

10. Не указана дата начала обработки

Должна быть дата начала обработки, а не дата регистрации бизнеса.

✅ Чаще всего — это дата, указанная в ИНН.

📋 Чек-лист для интернет-магазина

🔲 Подано уведомление по форме № 180

🔲 Используется юридически корректный бланк

🔲 Верно указан адрес, включая индекс

🔲 Обоснованы цели и правовая основа

🔲 Указаны конкретные категории персональных данных

🔲 Подпись уполномоченного лица

🔲 Прописаны реальные меры безопасности

🔲 Назначен ответственный и контактные данные

🔲 Отражена дата начала обработки

🧠 Выводы

Интернет-магазины и онлайн-сервисы — в числе первых, кого проверяет Роскомнадзор. Не стоит откладывать подачу уведомления: с 30 мая штраф может достичь 300 000 рублей.

Если у вас уже есть сайт, вы точно обрабатываете персональные данные. Даже если это просто e-mail для рассылки.

📌 Что делать прямо сейчас?

👉 Проверьте, подано ли уведомление.

👉 Если нет —
воспользуйтесь сервисом 152 DOC для автоматической подготовки и подачи всех документов.

👉 Не уверены, всё ли правильно? Получите бесплатный аудит обработки ПДн.

💬 А как у вас?

  • Уже подали уведомление?
  • Были ли проверки со стороны Роскомнадзора?
  • Как вы организовали защиту персональных данных?

Расскажите в комментариях 👇 — ваш опыт может спасти коллег от штрафов.

📢 Подписывайтесь, чтобы не пропустить другие важные изменения в законодательстве для e-commerce!