Найти в Дзене
ФЗ №152-ФЗ для турагентов и туроператоров: как не попасть на штрафы
Если вы работаете в туризме — вы обрабатываете персональные данные. И если не соблюдаете ФЗ-152 — рискуете штрафами до 20 млн рублей. — Турагент собирает ФИО, паспорт, телефон, email — и передаёт их туроператору. — Туроператор хранит данные, бронирует отели, оформляет страховки, рассылает уведомления. Оба — операторы. И если данные передаются между вами — вы действуете как совместные операторы (ст. 5 ФЗ-152). Каждый отвечает за свою часть обработки. 1. Определите цели обработки: бронирование, страховка, рассылки, маркетинг — всё должно быть чётко прописано...
2 дня назад
Регистрация турагента в Роскомнадзоре: пошаговая инструкция
Если вы занимаетесь продажей туров — вы обрабатываете персональные данные клиентов. И если не зарегистрированы в Роскомнадзоре как оператор ПДн — рискуете получить предписание или штраф до 300 000 рублей (ч. 10 ст. 13.11 КоАП). Согласно ст. 3 ФЗ-152, это любая информация, позволяющая идентифицировать человека. Для турагента это: — ФИО, дата рождения — Паспортные данные, СНИЛС — Телефон, email, почтовый адрес — Сведения о здоровье (если оформляете страховку) — Данные сопровождающих, детей — тоже ПДн Пример: клиент заполняет форму бронирования — вы фиксируете его паспорт и телефон в системе...
1 неделю назад
Рекомендации по заполнению полей Уведомления в Роскомнадзор
Подать уведомление об обработке персональных данных (ПДн) в Роскомнадзор обязаны почти все операторы — организации, ИП, самозанятые, даже физлица, если обработка ведётся с использованием техники. Сложности чаще всего возникают не в подаче, а в заполнении формы. Мы разберём каждый раздел — точно, по закону, без лишней теории. Кто обязан подавать уведомление в Роскомнадзор Согласно ст. 22 ФЗ-152, уведомление не нужно только в трёх случаях: - ПДн обрабатываются для обеспечения транспортной безопасности; -...
1 неделю назад
Трансграничная передача персональных данных в туристическом бизнесе: как это делать легально
В туристической отрасли обработка персональных данных — не исключение, а норма. Каждое бронирование, оформление визы, покупка страховки или заказ трансфера предполагают передачу информации клиентов за пределы России. И если вы не соблюдаете требования закона — рискуете штрафами, предписаниями Роскомнадзора и блокировкой операций. Разберёмся, какие данные вы обрабатываете, когда это считается трансграничной передачей, как правильно уведомить Роскомнадзор и как избежать рисков. Какие персональные...
2 недели назад
Личный кабинет Федресурса: как опубликовать сообщение?
Чтобы выполнить законодательную обязанность по раскрытию сведений о деятельности, каждая организация и ИП должны использовать личный кабинет Единого федерального реестра сведений о фактах деятельности (Федресурс). Это не просто форма — это единственный официальный канал для подачи 80+ обязательных сообщений: от лицензий и аудитов до реорганизаций, залогов и членства в СРО. Публикация в Федресурсе — это не «можно», а обязательно. И если вы не знаете, как работать с личным кабинетом — вы рискуете получением штрафа, предписанием прокуратуры или даже субсидиарной ответственностью...
2 недели назад
Сайт Федресурс: инструкция по публикации сообщений
Публикация сведений в Едином федеральном реестре сведений о фактах деятельности юридических лиц и ИП (Федресурс) — это не опциональная формаальность, а строго регламентированная обязанность. В реестре необходимо раскрывать более 80 типов событий, включая: - Получение, продление, приостановление или аннулирование лицензии - Ликвидация ИП или реорганизация компании (включая слияние, разделение, присоединение) - Проведение обязательного аудита и публикация финансовой отчётности - Вступление в СРО или...
3 недели назад
Реестр Федресурс: кто обязан публиковать сообщения
С 2013 года в России введена обязательная обязанность по раскрытию ключевых сведений о деятельности юридических лиц и индивидуальных предпринимателей в Едином федеральном реестре сведений о фактах деятельности — Федресурсе. Это не рекомендация. Это закон. И его игнорирование может привести к штрафам, дисквалификации, субсидиарной ответственности и отказу в регистрации изменений. Разберёмся: кто обязан публиковать, какие события подлежат раскрытию и почему даже маленькая компания не может «пропустить» это...
3 недели назад
Обеспечение информационной безопасности в организации: полный алгоритм для бизнеса и госсектора в 2025 году
Информационная безопасность — это не «поставить антивирус» и «забыть про это до проверки». Это системный фундамент, на котором держится устойчивость вашего бизнеса. В 2025 году, при жёстком контроле ФЗ-152, ФЗ-149, ГОСТ Р ИСО/МЭК 27001-2023 и Приказа ФСТЭК №21, отсутствие ИБ — это не риски. Это готовящаяся катастрофа. Штрафы до 1,5 млн ₽, блокировка сайта, судебные иски, уголовная ответственность — всё это реальность для тех, кто считает ИБ «бумажкой для Роскомнадзора». Цель проста: обеспечить...
1 месяц назад
Разработка модели угроз информационной безопасности
Без четкой модели угроз ИБ ваш бизнес действует наугад. Утечка данных клиентов, сбои в работе систем, штрафы от Роскомнадзора — всё это не теория, а реальные риски, которые могут обнулить прибыль. Модель угроз — это не просто документ для проверок. Это стратегический инструмент, который помогает заранее выявить слабые места, оценить реальные риски и направить бюджет на те меры защиты, которые действительно работают. Модель угроз ИБ — это систематизированный документ, описывающий: - какие сценарии...
1 месяц назад
Заявление в Роскомнадзор об обработке ПДн: как правильно подать организации или ИП
С 30 мая 2025 года подача уведомления в Роскомнадзор — не формальность. Это обязательное условие для выживания бизнеса. Если вы собираете телефоны, email, ФИО клиентов, сотрудников, посетителей сайта — даже в простой форме обратной связи — вы оператор персональных данных. И если не подали заявление — вас ждёт штраф до 300 000 ₽ (ст. 13.11 КоАП). А за системные нарушения — до 18 млн ₽. И даже уголовная ответственность за утечку. Это не «когда-нибудь». Это — сегодня. Вот как подать заявление правильно — без ошибок, без штрафов, без паники...
1 месяц назад
Обеспечение информационной безопасности в организации
Обеспечение информационной безопасности в организации — это современный уровень защиты данных бизнеса и госсектора. Антагонистами этого процесса являются злоумышленники, использующие хакеров, фишинг, DDoS-атаки и другие постоянно совершенствующиеся методы. При отсутствии надёжной системы ИБ организации рискуют быть оштрафованными, привлечёнными к административной или даже уголовной ответственности, что ведёт к остановке бизнес-процессов, убыткам, потере репутации, судебным разбирательствам и другим серьёзным последствиям...
1 месяц назад
Вебинар на тему: "Информационная безопасность на пороге 2026: переломный 2025-й и что изменится завтра в сфере защиты данных?"
Современный бизнес стоит на пороге нового этапа цифровой ответственности. 2025 год стал переломным для сферы защиты персональных данных и информационной безопасности – формирование новых правил, по которым компании будут работать начиная с 2026 года, происходит прямо сейчас. И ситуация меняется очень стремительно – важно успеть адаптироваться к меняющимся реалиям, иначе многомилионные штрафы с разрушительной силой ударят по бизнесу. 4 декабря в 10:00 (мск) ООО «Кейс Групп» проведет бесплатный вебинар...
1 месяц назад