Добавить в корзинуПозвонить
Найти в Дзене

🔐 Новый закон о персональных данных: что меняется и как бизнесу избежать рисков

Обновлённые требования, штрафы, практика – и что делает CENTROX С 1 сентября 2025 года вступили в силу изменения в законе «О персональных данных» (ФЗ-152). Это обновление касается всех, кто собирает, обрабатывает или хранит персональные данные граждан РФ — от интернет-магазинов и банков до контакт-центров и маркетинговых агентств. В CENTROX мы всегда следим за нормативными изменениями — и адаптируем процессы заранее. В этой статье объясним, что важно учесть бизнесу уже сейчас. 🔹 Ужесточён контроль Роскомнадзора
Орган теперь вправе проводить внеплановые проверки без предварительного уведомления в случае утечек или жалоб. 🔹 Новые требования к согласию
Теперь согласие на обработку персональных данных должно быть: 🔹 Ужесточены требования к хранению
Данные, не используемые более 3 лет, подлежат удалению или архивированию. 🔹 Ответственность за подрядчиков
Компания несёт ответственность за обработку данных, даже если передаёт её третьим лицам (в том числе — колл-центру или CRM-платформе).
Оглавление

Обновлённые требования, штрафы, практика – и что делает CENTROX

С 1 сентября 2025 года вступили в силу изменения в законе «О персональных данных» (ФЗ-152). Это обновление касается всех, кто собирает, обрабатывает или хранит персональные данные граждан РФ — от интернет-магазинов и банков до контакт-центров и маркетинговых агентств.

В CENTROX мы всегда следим за нормативными изменениями — и адаптируем процессы заранее. В этой статье объясним, что важно учесть бизнесу уже сейчас.

🧾 Что изменилось с 1 сентября 2025

🔹 Ужесточён контроль Роскомнадзора
Орган теперь вправе проводить
внеплановые проверки без предварительного уведомления в случае утечек или жалоб.

🔹 Новые требования к согласию
Теперь согласие на обработку персональных данных должно быть:

  • конкретным (на каждую операцию отдельно),
  • информированным,
  • подтверждённым (двойное действие или цифровая подпись).

🔹 Ужесточены требования к хранению
Данные, не используемые более 3 лет, подлежат удалению или архивированию.

🔹 Ответственность за подрядчиков
Компания несёт ответственность за обработку данных, даже если передаёт её третьим лицам (в том числе — колл-центру или CRM-платформе).

🔹 Штрафы увеличены:

  • от 100 000 до 3 000 000 ₽ за утечку
  • до 500 000 ₽ за отсутствие корректного согласия

⚠️ Что это значит для бизнеса

Больше нельзя «на автомате» собирать и хранить данные клиентов годами. Каждое действие должно быть обосновано, задокументировано и защищено.

Если вы используете колл-центр или храните данные в CRM:

  • Убедитесь, что у подрядчика есть договор с указанием мер безопасности
  • Проверьте, как он обрабатывает согласия
  • Аудируйте процессы хранения и уничтожения данных

🛡 Как действует CENTROX

В CENTROX реализована комплексная система защиты данных:

🔐 Собственный DLP-контур — исключает утечку данных с рабочих станций
🧾
Прозрачные SLA — с обязательствами по хранению и удалению
👩‍💼
Специалист по персональным данным в штате
📁
Журнал учёта согласий
🔁
Автоматическое удаление по истечении срока хранения
📜
Обновлённый шаблон договора для B2B-клиентов с учётом новых требований

💡 Что рекомендуем сделать бизнесу уже сейчас

✔ Провести аудит каналов обработки ПДн
✔ Обновить пользовательские соглашения и оферты
✔ Проверить шаблоны договоров с подрядчиками
✔ Внедрить учёт сроков хранения и удаление «старых» данных
✔ Назначить ответственного за ПДн в компании

📣 Вывод

Персональные данные — не просто строчка в анкете. Это зона ответственности и доверия.

Изменения в законодательстве — не повод для паники, а сигнал к пересмотру процессов.
А если хотите передать клиентский сервис в надёжные руки — CENTROX умеет не только говорить с клиентом, но и
гарантировать безопасность его данных.