1487
6 мин
2 сентября 2025
С 30 мая 2025 года в России вступили в силу обновленные требования к обработке персональных данных (ПДн). Изменения коснулись всех: от ИП до крупных организаций. Достаточно просто хранить резюме соискателей или данные сотрудников, чтобы считаться оператором персональных данных и попадать под требования закона № 152-ФЗ.
Роскомнадзор получил расширенные полномочия: теперь он может не только проводить проверки, но и запускать автоматический цифровой контроль без визита в офис. Нарушения фиксируются через информационные системы, а штрафы за ошибки выросли в разы. Повторные случаи могут привести к более серьезным санкциям, а при системных нарушениях — к административным расследованиям.
Государственный регулятор усилил контроль за операторами персональных данных. Теперь любая компания, имеющая дело с персональными данными, обязана:
Новый закон уточняет, что даже базовая работа с данными теперь требует официального оформления и соблюдения всех процедур.
Регистрация в Роскомнадзоре — обязательный шаг до начала любых действий с личной информацией. Что нужно сделать:
Заявка подается онлайн и занимает не больше 15 минут. Приказ можно составить в свободной форме. Главное, чтобы он был.
Обработка ПДн — это сбор, хранение, передача и удаление данных. А бухгалтер выполняет следующие задачи:
Специалист ежедневно взаимодействует с конфиденциальной информацией. Поэтому он должен знать, как работать с ней безопасно и в соответствии с законом.
Чтобы не попасть под штрафы Роскомнадзора, важно не только правильно оформлять документы, но и следить за тем, как в компании организована работа с персональными данными.
1. Проверьте наличие согласий. Перед использованием персональных данных нужно иметь письменное согласие от сотрудника, клиента или контрагента.
Что делать:
2. Контролируйте актуальность документов. Нельзя хранить персональные данные дольше, чем это разрешено по закону.
Что делать:
3. Обеспечьте безопасность хранения информации. Даже если вы работаете в 1С, данные нужно защищать.
Что делать:
4. Следите за актуальностью политики на сайте. Политика обработки ПДн должна быть опубликована и отражать реальные процессы в компании.
Что делать:
5. Сообщите о нарушениях. Если бухгалтер видит, что документы хранятся небезопасно или отсутствуют согласия, нельзя оставить все как есть.
Что делать:
6. Проверьте подрядчиков и внутренние документы. Даже если обработкой данных занимается внешняя компания, ответственность все равно несете вы.
Что делать:
Цена аудита информационной безопасности зависит от объема обрабатываемых данных, количества сотрудников и используемых систем. Но даже базовая проверка может предотвратить серьезные штрафы и утечки. Стоимость такой проверки — от 30 000 руб. в зависимости от подрядчика.
С 30 мая 2025 года применяются повышенные штрафы за нарушения при работе с персональными данными. При этом суммы, указанные ниже, — верхняя граница. Конкретный размер зависит от тяжести и состава правонарушения. Давайте рассмотрим подробнее, что было и что стало:
|
Нарушение |
Основание |
До 30 мая 2025 г. |
После 30 мая 2025 г. |
|
Обработка ПД без уведомления Роскомнадзора |
3 000–5 000 руб. (должностные лица), 15 000–30 000 руб. (юрлица) |
50 000–100 000 руб. (должностные лица), 100 000–300 000 руб. (юрлица) |
|
|
Утечка персональных данных |
До 100 000 руб. |
До 15 млн руб. |
|
|
Утечка биометрических данных |
Не выделялась отдельно |
15–20 млн. руб. |
|
|
Обработка ПД без согласия |
До 75 000 руб. |
До 700 000 руб. |
|
|
Повторное нарушение |
Повышенные, но умеренно |
До 3 % выручки, но не менее 20 млн руб. |
|
|
Не уведомили об утечке |
Не регулировалось |
от 100 000 до 300 000 руб. |
Новые штрафы заметно бьют по бюджету. Чтобы не рисковать, важно действовать на опережение: следить за документами, порядком хранения данных и своевременно реагировать на изменения в законодательстве.
Роскомнадзор оштрафовал один из российских банков на 200 000 руб. за несоблюдение правил при обработке персональных данных. Сотрудники общались с клиентами через WhatsApp, передавая их персональные данные и сведения о задолженности в мессенджере. Такие действия не соответствуют требованиям законодательства. Это нарушение квалифицировали по части 13.11.2 КоАП РФ — пересылка данных в незащищенный канал без уведомления или согласия.
Даже такие действия, как: переслать файл в мессенджере, оставить бумагу на столе, забыть закрыть документ, могут обернуться серьезным штрафом. Бухгалтеру важно не только знать закон, но и соблюдать его требования в повседневной работе: где хранить данные, как передавать, кому показывать и при каких условиях.
Соблюдение закона — командная работа. И ответственность за защиту персональных данных несет не только бухгалтер. Без общей вовлеченности обеспечить безопасность невозможно. Чем раньше бизнес выстроит устойчивую систему, тем меньше вероятность попасть под санкции.
Скидка до 20% на аренду 1С при подключении в январе
Подключайте 1С в облаке
и пользуйтесь 1С-Отчетностью бесплатно 30 дней
Бесплатная настройка
и поддержка 24/7
Всё полезное про 1С
в одном месте — акции, гайды, вебинары и кейсы
в нашем Telegram-канале
У вас 0
Упс… Кажется, не хватает снежинок.
Лови больше снежинок на сайте.
Расскажите, как сервис 42Clouds помог вашему бизнесу.
Отзыв будет опубликован после проверки модератором.