Новые правила обработки персональных данных с 30 мая 2025 года
С 30 мая 2025 года вступят в силу новые правила обработки персональных данных.
В соответствии с изменениями в законодательстве, все субъекты (организации, ИП и самозанятые), обрабатывающие персональные данные, обязаны представлять уведомления о начале обработки таких данных в Роскомнадзор (ст.22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»):
- сотрудников и кандидатов на работу;
- контрагентов;
- членов общественных объединений и религиозных организаций;
- посетителей для однократного пропуска на территорию компании;
- ФИО любого лица, полученное организацией.
Невыполнение этого требования повлечет за собой серьезные штрафы и административные меры.
Что такое обработка персональных данных?
Обработка персональных данных включает в себя любые действия с данными, которые могут идентифицировать личность человека. Это может быть сбор, хранение, изменение, распространение или уничтожение информации о физических лицах.
Новые требования к уведомлению
Согласно новым правилам, организации должны будут уведомлять Роскомнадзор о начале обработки персональных данных до начала фактической работы с ними. Сделать это можно на сайте Роскомнадзора, через портал Госуслуг, или направив бумажное уведомление в территориальный орган Роскомнадзора по почте. Уведомление должно содержать информацию о целях обработки, категориях обрабатываемых данных, а также о мерах по обеспечению безопасности данных.
После получения уведомления Роскомнадзор в течение 30 дней внесет компанию в реестр операторов персональных данных, что фактически легализует ее дальнейшие действия по сбору и обработке персональных данных (ч.4 ст.22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»).
Штрафы за неуведомление
Согласно ч.10 ст.13.11 КоАП РФ с 30 мая 2025 года размер штрафов за несоблюдение обязательств по уведомлению Роскомнадзора о начале обработки персональных данных составит:
- от 5 000 до 10 000 рублей – для физлиц;
- от 30 000 до 50 000 рублей – для должностных лиц организаций;
- от 100 000 до 300 000 рублей – для ИП и организаций.
Рекомендуем заранее подготовить необходимые документы и механизмы для соблюдения новых требований, чтобы минимизировать риски и сохранить доверие клиентов.
В условиях современного мира, где защита персональных данных становится приоритетом, соблюдение законодательства не только обязательство, но и залог успешной работы бизнеса.
Если у Вас остались вопросы – наши консультанты ответят Вам, а наши специалисты помогут обновить и настроить Ваши программы.