Рейтинг@Mail.ru

Срочное сообщение: уведомление в Роскомнадзор чтобы избежать штрафа в 10 млн

Размер шрифта:

До 30 мая 2025 года все компании, юридические лица, индивидуальные предприниматели, СНТ и некоммерческие организации должны предоставить в Роскомнадзор уведомление об обработке персональных данных.

С 1 июня вступают в силу изменения в Кодекс об административных правонарушениях, устанавливающие штрафы за утечку персональных данных — от 10 до 15 миллионов рублей.

Чтобы избежать штрафа, проверьте пять пунктов по чек-листу:

  1. Составлена ли политика в области обработки персональных данных у вашей компании или ИП? Есть ли положение о защите персональных данных и порядок уничтожения соответствующих документов?
  2. Допущены ли к работе с персональными данными сотрудники, утверждённые по перечню? Подписаны ли с ними обязательства о неразглашении?
  3. Если вы поручаете обработку данных третьим лицам (например, аутсорсинговым компаниям) — получено ли согласие сотрудников на такую обработку? Это требование действовало и ранее.
  4. Насколько безопасно помещение, в котором хранятся персональные данные? Нужны ключ, сейф, решётки и другие меры физической безопасности.
  5. Подано ли уведомление об обработке персональных данных в Роскомнадзор? Внесена ли компания в реестр операторов персональных данных?

Из всех пунктов критически важным является пятый — его необходимо выполнить до 1 июня. Вы обязаны подать уведомление и попасть в реестр операторов до начала обработки персональных данных.

Кого это не касается? Есть три исключения:

  1. Организации, обрабатывающие персональные данные по поручению государственных органов — в рамках официальных заданий от правительства.
  2. Организации, обрабатывающие данные исключительно для соблюдения требований по транспортной безопасности.
  3. Организации, которые обрабатывают данные без использования средств автоматизации — то есть вручную, без компьютеров и программного обеспечения. Перечень таких данных приведён в постановлении Правительства РФ от 15 сентября 2008 года № 687.

Что такое «обработка без автоматизации»? Это ситуация, когда вы не используете программное обеспечение для внесения, хранения или анализа персональных данных. Всё делается вручную и при участии человека.

Во всех остальных случаях вы являетесь оператором персональных данных. Например, даже СНТ, составляющее реестр членов с фамилиями, номерами телефонов и другими данными, обязано подать уведомление.

Если у вас остались вопросы по этой теме — обращайтесь. Сайт Роскомнадзора сейчас работает нестабильно, и я не могу гарантировать оформление услуги в срок, но мы обсудим варианты. Всего доброго и до свидания!

Полезные материалы от Татьяны Дубас:

Татьяна Дубас Бухгалтер-эксперт

Бухгалтер, экономист и юрист. Ведет собственный бизнес и образовательные проекты для бухгалтеров.

Комментарии
Что-то непонятно? Спрашивайте!
Персональные данные: ответы по темам
1 вопрос
7 июля 2025
Как разрешено пересылать документы с персональными данными в рамках закона о персональных данных РФ?

Обсуждаем, как пересылать внутри и вне компании документы с персональными данными, чтобы не нарушить № 152-ФЗ.

1 вопрос
104
1 вопрос
17 июня 2025
«Политика конфиденциальности» и «Политика обработки персональных данных» это разные документы?

Разбираемся, «Политика конфиденциальности» и «Политика обработки персональных данных» являются разными документами, или один из них включён в другой?

1 вопрос
1044
1 вопрос
30 апреля 2025
Как составить согласие на обработку персональных данных, чтобы оно соответствовало требованиям ФНС по раскрытию налоговой тайны?

Обсуждаем, что включить в согласие на обработку персональных данных, чтобы оно соответствовало требованиям ФНС по раскрытию налоговой тайны.

1 вопрос
1894
Вам может быть интересно:
Ошибка на сайте