Добавить в корзинуПозвонить
Найти в Дзене
Федресурс Онлайн

Согласие на обработку персональных данных с 01.09.2025 должно оформляться по новым правилам или штраф 300 000–700 000 рублей для организаций

С 1 сентября 2025 года вступают в силу новые правила получения согласия на обработку персональных данных. Теперь за нарушение этих требований могут наложить штрафы от 300 000 до 700 000 рублей для организаций и ИП, а также до 300 000 рублей для должностных лиц. Это означает, что бизнесу нужно срочно пересмотреть подходы к сбору и обработке данных. Ранее согласие на обработку персональных данных могло быть включено в договоры, пользовательские соглашения, анкеты или заявления. С 1 сентября 2025 года такой способ признан недопустимым. Теперь согласие должно быть оформлено в виде отдельного документа, чтобы субъект персональных данных мог осознанно и добровольно его предоставить.
Недопустимыми считаются:
- включение согласия мелким шрифтом в конце договора;
- невозможность использования сайта без проставления галочки;
- объединение нескольких видов согласий в одном документе (например, на обработку данных, на рекламу, на передачу третьим лицам).
Такие действия теперь расцениваются как н
Оглавление

С 1 сентября 2025 года вступают в силу новые правила получения согласия на обработку персональных данных. Теперь за нарушение этих требований могут наложить штрафы от 300 000 до 700 000 рублей для организаций и ИП, а также до 300 000 рублей для должностных лиц. Это означает, что бизнесу нужно срочно пересмотреть подходы к сбору и обработке данных.

Что изменилось в правилах получения согласия?

Ранее согласие на обработку персональных данных могло быть включено в договоры, пользовательские соглашения, анкеты или заявления. С 1 сентября 2025 года такой способ признан недопустимым. Теперь согласие должно быть оформлено в виде отдельного документа, чтобы субъект персональных данных мог осознанно и добровольно его предоставить.

Недопустимыми считаются:
- включение согласия мелким шрифтом в конце договора;
- невозможность использования сайта без проставления галочки;
- объединение нескольких видов согласий в одном документе (например, на обработку данных, на рекламу, на передачу третьим лицам).

Такие действия теперь расцениваются как нарушение закона, поскольку не обеспечивают прозрачности и свободы волеизъявления.

Если вы не уверены, как правильно оформить документы по новым правилам — вы можете получить бесплатную консультацию на сайте Всероссийского сервиса «Роском Онлайн».

Что должно быть в новом согласии на обработку персональных данных?

Согласие должно содержать следующие обязательные элементы:
- ФИО, адрес, реквизиты документа, удостоверяющего личность субъекта;
- данные представителя (если есть);
- наименование и юридический адрес оператора;
- цель обработки персональных данных;
- перечень обрабатываемых данных;
- сведения о третьих лицах, которым данные будут переданы;
- описание действий с данными (сбор, хранение, обработка, передача и др.);
- способы обработки;
- срок действия согласия и порядок его отзыва;
- подпись субъекта.

Для специальных категорий данных (например, сведения о здоровье, биометрия, религиозные взгляды, судимости) согласие обязательно должно быть письменным.

Отдельное согласие на передачу данных третьим лицам

Если оператор собирается передавать персональные данные другим организациям (например, курьерским службам, аналитическим платформам), необходимо получить отдельное согласие от субъекта. В таком документе должны быть указаны:
- наименование третьих лиц;
- цель передачи данных;
- действия, разрешённые с данными;
- условия и ограничения передачи.

Штрафы за нарушение требований

Согласно статье 13.11 КоАП, за нарушение порядка получения согласия предусмотрены следующие штрафы:
- Физическое лицо: 10 000–15 000 рублей;
- Должностное лицо: 100 000–300 000 рублей;
- Организация / ИП: 300 000–700 000 рублей.

При повторном нарушении штрафы увеличиваются:
- для граждан — до 30 000 рублей;
- для должностных лиц — до 500 000 рублей;
- для ИП — от 500 000 до 1 000 000 рублей;
- для организаций — до 1 500 000 рублей.

Кроме того, Роскомнадзор может выдать предписание об устранении нарушений, что может повлечь дополнительные санкции.

Другие важные изменения с 1 сентября 2025 года

Помимо правил получения согласия, с 1 сентября вступили в силу и другие нормы:
- Обязательная передача обезличенных данных в ГИС — операторы, включённые в реестр, должны предоставлять такую информацию в государственную информационную систему.
- Ужесточение требований к защите данных — необходимо обеспечить выполнение всех мер безопасности, предусмотренных законом.
- Расширение полномочий Минцифры — орган может требовать предоставления обезличенных данных для загрузки в федеральные информационные системы.

Как избежать ошибок и штрафов?

Для соблюдения закона важно:
- использовать отдельные формы согласия;
- не объединять разные виды согласий в одном документе;
- указывать полный перечень данных и действий с ними;
- соблюдать сроки действия согласия и порядок его отзыва;
- обеспечить доступность и понятность формы для субъекта.

Если вы не знаете, как:
-
зарегистрироваться в Роскомнадзоре;
- подготовить более 60 документов;
- сформировать Политику обработки персональных данных;
- организовать инфраструктуру под новые требования;
- подготовить сотрудников к проверкам;
- обучить персонал;

обращайтесь за бесплатной консультацией к специалистам Всероссийского сервиса «Роском Онлайн».

Вывод

С 1 сентября 2025 года вступили в силу новые обязательные правила получения согласия на обработку персональных данных. Нарушение этих требований может привести к штрафам до 700 000 рублей для организаций и ИП, до 300 000 рублей для должностных лиц. Чтобы избежать проблем, важно заранее привести документы в соответствие с новым законодательством, провести внутренний аудит и обучить сотрудников.