С мая 2025 года серьезно вырастут штрафы за нарушения в работе с персональными данными. За отсутствие регистрации юридического лица в Роскомнадзоре, например, могут штрафовать на 300 000 руб. И это еще не все. В ст. 13.11 КоАП РФ внесено 8 новых составов административных правонарушений, касающихся персданных. Соблюдайте закон, чтобы не попасть на крупные штрафы!
Кого касается?
Регистрация в РКН становится обязательной для всех юридических лиц. Также до конца мая зарегистрироваться нужно операторам персданных других организационно-правовых форм. Если вы ИП и собираете сведения о клиентах, не пренебрегайте регистрацией. В противном случае нарушение может серьезно ударить по вашему бюджету.
Для чего это нужно?
Урегулирование работы с персданными – объективная необходимость. Операторов становится все больше, соответственно, возрастают риски.
Что с этим делать?
Порядок действий юрлица (оператора персданных) следующий:
- Разработка и утверждение политики обработки данных
- Разработка и утверждение локальных актов и других документов для формирования системы работы компании с персональными данными
- Формирование уведомления о начале обработки данных и направление его в РКН
- Регистрация в Роскомнадзоре
- Контроль актуальности утвержденных документов
Дальше – больше: нужно обеспечить соблюдение всеми сотрудниками регламентов работы с персданными. Особое внимание к отделам бухгалтерии, кадров, маркетинга, клиентского сервиса, продаж, IT.
Важно: сначала создаются, утверждаются и внедряются обязательные документы, потом подается уведомление в РКН. Уведомление ≠ регистрация в Роскомнадзоре!
И еще, соответствовать требованиям Роскомнадзора должны все ресурсы компании, включая сайт. Пока есть время, рекомендуем провести технический и правовой аудит интернет-ресурса.
Санкции, последствия?
Штрафовать будут не только за отсутствие регистрации, просрочку уведомления о начале обработки данных, но и за внутренние нарушения. Например, если в коде сайта компании алгоритмы Роскомнадзора найдут потерянные хвосты Google, юрлицо может получить максимальный штраф 18 млн руб. – за нарушение трансграничной передачи данных.