3153
6 мин
2 сентября 2025
С 30 мая 2025 года в России вступили в силу обновленные требования к обработке персональных данных (ПДн). Изменения коснулись всех: от ИП до крупных организаций. Достаточно просто хранить резюме соискателей или данные сотрудников, чтобы считаться оператором персональных данных и попадать под требования закона № 152-ФЗ.
Роскомнадзор получил расширенные полномочия: теперь он может не только проводить проверки, но и запускать автоматический цифровой контроль без визита в офис. Нарушения фиксируются через информационные системы, а штрафы за ошибки выросли в разы. Повторные случаи могут привести к более серьезным санкциям, а при системных нарушениях — к административным расследованиям.
Государственный регулятор усилил контроль за операторами персональных данных. Теперь любая компания, имеющая дело с персональными данными, обязана:
Новый закон уточняет, что даже базовая работа с данными теперь требует официального оформления и соблюдения всех процедур.
Регистрация в Роскомнадзоре — обязательный шаг до начала любых действий с личной информацией. Что нужно сделать:
Заявка подается онлайн и занимает не больше 15 минут. Приказ можно составить в свободной форме. Главное, чтобы он был.
Обработка ПДн — это сбор, хранение, передача и удаление данных. А бухгалтер выполняет следующие задачи:
Специалист ежедневно взаимодействует с конфиденциальной информацией. Поэтому он должен знать, как работать с ней безопасно и в соответствии с законом.
Чтобы не попасть под штрафы Роскомнадзора, важно не только правильно оформлять документы, но и следить за тем, как в компании организована работа с персональными данными.
1. Проверьте наличие согласий. Перед использованием персональных данных нужно иметь письменное согласие от сотрудника, клиента или контрагента.
Что делать:
2. Контролируйте актуальность документов. Нельзя хранить персональные данные дольше, чем это разрешено по закону.
Что делать:
3. Обеспечьте безопасность хранения информации. Даже если вы работаете в 1С, данные нужно защищать.
Что делать:
4. Следите за актуальностью политики на сайте. Политика обработки ПДн должна быть опубликована и отражать реальные процессы в компании.
Что делать:
5. Сообщите о нарушениях. Если бухгалтер видит, что документы хранятся небезопасно или отсутствуют согласия, нельзя оставить все как есть.
Что делать:
6. Проверьте подрядчиков и внутренние документы. Даже если обработкой данных занимается внешняя компания, ответственность все равно несете вы.
Что делать:
Цена аудита информационной безопасности зависит от объема обрабатываемых данных, количества сотрудников и используемых систем. Но даже базовая проверка может предотвратить серьезные штрафы и утечки. Стоимость такой проверки — от 30 000 руб. в зависимости от подрядчика.
С 30 мая 2025 года применяются повышенные штрафы за нарушения при работе с персональными данными. При этом суммы, указанные ниже, — верхняя граница. Конкретный размер зависит от тяжести и состава правонарушения. Давайте рассмотрим подробнее, что было и что стало:
|
Нарушение |
Основание |
До 30 мая 2025 г. |
После 30 мая 2025 г. |
|
Обработка ПД без уведомления Роскомнадзора |
3 000–5 000 руб. (должностные лица), 15 000–30 000 руб. (юрлица) |
50 000–100 000 руб. (должностные лица), 100 000–300 000 руб. (юрлица) |
|
|
Утечка персональных данных |
До 100 000 руб. |
До 15 млн руб. |
|
|
Утечка биометрических данных |
Не выделялась отдельно |
15–20 млн. руб. |
|
|
Обработка ПД без согласия |
До 75 000 руб. |
До 700 000 руб. |
|
|
Повторное нарушение |
Повышенные, но умеренно |
До 3 % выручки, но не менее 20 млн руб. |
|
|
Не уведомили об утечке |
Не регулировалось |
от 100 000 до 300 000 руб. |
Новые штрафы заметно бьют по бюджету. Чтобы не рисковать, важно действовать на опережение: следить за документами, порядком хранения данных и своевременно реагировать на изменения в законодательстве.
Роскомнадзор оштрафовал один из российских банков на 200 000 руб. за несоблюдение правил при обработке персональных данных. Сотрудники общались с клиентами через WhatsApp, передавая их персональные данные и сведения о задолженности в мессенджере. Такие действия не соответствуют требованиям законодательства. Это нарушение квалифицировали по части 13.11.2 КоАП РФ — пересылка данных в незащищенный канал без уведомления или согласия.
Даже такие действия, как: переслать файл в мессенджере, оставить бумагу на столе, забыть закрыть документ, могут обернуться серьезным штрафом. Бухгалтеру важно не только знать закон, но и соблюдать его требования в повседневной работе: где хранить данные, как передавать, кому показывать и при каких условиях.
Соблюдение закона — командная работа. И ответственность за защиту персональных данных несет не только бухгалтер. Без общей вовлеченности обеспечить безопасность невозможно. Чем раньше бизнес выстроит устойчивую систему, тем меньше вероятность попасть под санкции.
Берет данные только из базы
и экономит ваше время
Арендуйте 1С на 3 месяца
и получите сервис из Маркет42 всего за 1 рубль!
Подключайте 1С в облаке
и пользуйтесь 1С-Отчетностью бесплатно 30 дней
Бесплатная настройка
и поддержка 24/7
Расскажите, как сервис 42Clouds помог вашему бизнесу. Отзыв будет опубликован после проверки модератором.