Найти в Дзене

Какие изменения произошли в 2025 году в сфере Privacy

(Упаковали для вас еще одну порцию пользы! Дайте знать, понравилось ли) 2025-й стал годом, когда правила игры по персональным данным резко ужесточились. Бизнесу уже недостаточно просто иметь Политику и набор согласий, теперь требований стало ощутимо больше. Коротко о ключевых изменениях, которые уже влияют на процессы операторов: 1️⃣ Новая статья 272.1 УК РФ Ответственность за неправомерный доступ к ПДн и дальнейшую незаконную их обработку теперь имеет уголовный состав. Законодатель продолжает обращать внимание на необходимость защиты ПДн. 2️⃣ Подведомственность: дела ушли из СОЮ в арбитраж Споры по ответственности операторов теперь рассматриваются в АС. Арбитражная практика начинает формироваться, а мы за ней пристально следим. 3️⃣ Ответственность за неуведомление РКН Если оператор начал обработку и не подал уведомление или подал его несвоевременно - теперь это специальный состав по ч. 10 ст. 13.11 КоАП РФ. Штрафы по новому составу кратно больше, чем было ранее. 4️⃣ Ответственность за

(Упаковали для вас еще одну порцию пользы! Дайте знать, понравилось ли)

2025-й стал годом, когда правила игры по персональным данным резко ужесточились.

Бизнесу уже недостаточно просто иметь Политику и набор согласий, теперь требований стало ощутимо больше.

Коротко о ключевых изменениях, которые уже влияют на процессы операторов:

1️⃣ Новая статья 272.1 УК РФ

Ответственность за неправомерный доступ к ПДн и дальнейшую незаконную их обработку теперь имеет уголовный состав. Законодатель продолжает обращать внимание на необходимость защиты ПДн.

2️⃣ Подведомственность: дела ушли из СОЮ в арбитраж

Споры по ответственности операторов теперь рассматриваются в АС. Арбитражная практика начинает формироваться, а мы за ней пристально следим.

3️⃣ Ответственность за неуведомление РКН

Если оператор начал обработку и не подал уведомление или подал его несвоевременно - теперь это специальный состав по ч. 10 ст. 13.11 КоАП РФ. Штрафы по новому составу кратно больше, чем было ранее.

4️⃣ Ответственность за неуведомление об утечке

Неподача уведомления или несвоевременное уведомление регулятора об утечке теперь самостоятельное нарушение.

5️⃣ Усиление ответственности за утечки

Теперь размер ответственности оценивается исходя из категорий и количества утекших данных, качества мер защиты и может достигать до 3% оборота компании.

6️⃣ Обновление требований по локализации

Изменены формулировки: “обязанность обеспечить” vs “не допускается”

7️⃣ Новые правила обезличивания

С 1 сентября 2025 года вступили в силу методы и требования по приказу РКН №140, действие которых распространяется на любого оператора вне зависимости от орагнизационно-правовое формы.

8️⃣ Изменения требований к СОПД

Согласия теперь должны быть оформлены отдельно от иных документов/информаций, которые подписывает или подтверждает субъект.

9️⃣ Обновление ПП 1046

Изменена периодичность проведения профилактических визитов и плановых проверок, а также обновлены критерии отнесения операторов к группам тяжести.

Сегодня в адвент-календаре вы видите сводный материал по изменениям 2025 года: короткую таблицу, где ясно изложено, как изменились требования и на что нужно обратить внимание.

⚡️ Privacy 2026: изменений много, и лучше разбирать их вместе. Включайте уведомления, делайте репост для коллег и подключайтесь к вебинару, который состоится уже завтра! Мы собрали все материалы адвента недели, чтобы подробно показать и рассказать, как управлять рисками без паники. А также ждите обещанного сюрприза 💙