152-ФЗ. Организация работы с персональными данными
87 subscribers
36 photos
3 links
Консалтинг в сфере информационной безопасности. Регистрация операторов персональных данных в Роскомнадзоре по 152-ФЗ.

По всем вопросам @alexsales87

Отзывы: https://t.me/dokprofotzyvy

Сайт: https://nacprof.ru/podacha-uvedomleniya-v-roskomnadzor
Download Telegram
🔥 Кто здесь и зачем я здесь

Александр Белов
@alexsales87
+7 (961) 518-30-17


Приветствую, я Александр Белов.

Я помогаю бизнесу не попадать на штрафы по персональным данным.

Звучит скучно? На первый взгляд — да.

Но когда предприниматель приходит ко мне с глазами по 5 копеек и говорит: «Мне пришла проверка из Роскомнадзора, что делать?» — становится совсем не до смеха.

Почему я вообще в этой теме?
Потому что за 7 лет работы я видел:

Штрафы на ровном месте (когда форма обратной связи есть, а согласия на обработку — нет).

Закрытие сайтов (да, РКН может это сделать).

Панику собственников (когда приходит уведомление о проверке).

Главное — кучу сломанных копий, хотя всё можно было сделать заранее и дёшево.

❗️ С 30 мая 2025 года штрафы выросли в разы. ❗️

Теперь даже мелочь вроде отсутствия галочки в форме может стоить 300 000 ₽. А утечка данных — до 18 миллионов.

Я создал этот канал, чтобы вы не учились на своих ошибках. Учитесь на чужих.

Здесь будет:

Реальная статистика (не из интернета)
📌 Разборы кейсов (анонимно, но честно)
Чек-листы и гайды (которые реально работают)
😊 Немного юмора (без него в законах тошно)
👉 Подписывайтесь, будет интересно и полезно!

А если у вас уже есть вопрос — пишите сразу в личку 👆
Цифры, о которых молчат юристы

Александр Белов
@alexsales87
+7 (961) 518-30-17


Сколько российских компаний работают вне закона о персональных данных?

Официальная статистика Роскомнадзора на конец 2025 года:

Всего операторов ПДн в реестре — 892 000

Но по оценкам экспертов, реально работающих операторов — больше 3,5 миллионов.

То есть около 2,5 млн компаний, ИП и самозанятых прямо сейчас нарушают 152-ФЗ.

И даже не знают об этом.

Кто эти люди?

Проверьте себя:

У вас есть сайт с формой обратной связи? → Вы оператор.

Вы собираете email для рассылки? → Вы оператор.

У вас есть наемные сотрудники? → Вы оператор.

Вы используете Яндекс.Метрику? → Вы оператор.

Вы заключаете договоры с клиентами-физлицами? → Вы оператор.

Если хотя бы один пункт совпал — вы в зоне риска.

Что будет, если ничего не делать?

Статистика проверок РКН за 2025 год:

📊 Проведено проверок: 14 200
📊 Выявлено нарушений: 12 800 (90%)
📊 Средний штраф для малого бизнеса: 180 000 ₽
📊 Общая сумма штрафов: больше 2,3 млрд ₽

И это только официальные цифры. Без учёта судебных издержек и потерянной репутации.

Хорошая новость:

Закрыть вопросы с ПДн можно быстро и недорого.

Подача уведомления, аудит сайта и деятельности, документы на сайт — 8 500 ₽.

Расширенный комплект документов (более 30) и подача уведомления — 18 500 ₽.



Окупается при первом же вопросе от контролёров.

Хотите понять, нужно ли это именно вам?
Завтра разберём по косточкам — кто такой оператор и как им стать.

А если не хотите ждать — пишите в личку 👆
Кто такой "оператор персональных данных"? Отвечаю без воды

Александр Белов
@alexsales87
+7 (961) 518-30-17

В законах написано сложно. Давайте просто.

Оператор — это любой, кто:

1. Собирает данные (имя, телефон, email, паспорт)

2. Обрабатывает их (хранит в CRM, передаёт курьеру, отправляет в рассылку)

3. Имеет к ним доступ (даже если просто смотрит)

Примеры из жизни:

🔹 ИП-парикмахер
Записывает клиентов в телефонную книгу? Оператор.

🔹 Владелец интернет-магазина
Есть форма заказа с именем и телефоном? Оператор.

🔹 Самозанятый блогер
Собирает email для бесплатного гайда? Оператор.

🔹 ООО с 2 сотрудниками
Заключает трудовые договоры? Оператор.

🔹 Стоматология
Заводит карточки пациентов в электронную систему? Оператор.

Кто НЕ оператор?

Буквально три случая:

Данные только на бумаге (анкеты в папке, никуда не вбиваются)
Госинформсистемы (не ваш случай)
Транспортная безопасность (билеты на поезд/самолёт)

Всё. Больше исключений нет.

Что должен делать оператор по закону:

1. Подать уведомление в Роскомнадзор

2. Разработать политику обработки ПДн

3. Получить согласия на обработку

4. Назначить ответственного

5. Защищать данные от утечек

Не сделали хотя бы один пункт?
Вы нарушаете закон.

Вопрос на засыпку:

Если вы оператор, но не подали уведомление — как об этом узнает РКН?

Отвечаю в следующем посте 👇

А если хотите узнать прямо сейчас — стучитесь в личку 👆
Откуда Роскомнадзор узнаёт о нарушителях? Спойлер: вы сами им рассказываете

Александр Белов
@alexsales87
+7 (961) 518-30-17

Многие думают: "Я маленький, до меня не дотянутся".

Ошибаетесь.

Вот 5 способов, как РКН находит "подсанкционных":

1. Жалобы клиентов (самый частый способ)

Бывший сотрудник, обиженный клиент или просто "доброжелатель" пишет жалобу. Дальше — проверка.

Статистика: 65% проверок начинаются с жалоб.

2. Мониторинг сайтов (да, они это делают)

У РКН есть автоматические системы, которые сканируют сайты на:

- Отсутствие политики конфиденциальности

- Формы без галочек согласия

- Сбор данных без уведомления

Технически это очень просто. Если у вас есть сайт — вы уже в базе для проверки.

3. Запросы от банков и партнёров


Когда вы открываете расчётный счёт, банк может запросить документы по 152-ФЗ. Не предоставите — могут отказать.

А если банк передаст информацию в РКН? Тоже вариант.

4. Плановые проверки

Да, они всё ещё существуют. РКН утверждает план проверок на год. Если ваша отрасль "под прицелом" — ждите гостей.

Сейчас под прицелом:

- Медицина

- Образование

- Финансы

- IT-компании

- Интернет-магазины

5. Утечки данных

Если у вас украли базу клиентов и слили в сеть — РКН узнает об этом первым.

А дальше — разбирательство: как вы защищали данные, кто виноват и почему не подали уведомление.

Штрафы за утечки сейчас до 18 млн ₽.

Вывод:

Прятаться бесполезно. РКН найдёт.

Вопрос только в том, встретите вы его с документами или с пустыми руками.

Проверьте себя сейчас:

Есть 3 минуты? Зайдите на свой сайт и ответьте честно:

- Есть политика конфиденциальности?

- Есть галочка согласия в формах?

- Есть пользовательское соглашение?

Нет хотя бы одного? Пишите — покажу, как сделать правильно и подскажу, что нужно сделать на сайте ещё 👆
Реальный кейс: как ИП сэкономил более 500 000 ₽, просто вовремя оформив документы

Александр Белов
@alexsales87
+7 (961) 518-30-17

Вводные:

ИП, услуги по ремонту квартир.
Сайт-визитка, форма обратной связи, 3 наёмных рабочих.
Работает 4 года, всё хорошо.

Документы по ПДн: никаких.
Уведомление в РКН: не подано.

Что случилось:

Пришла плановая проверка трудовой инспекции (да, они тоже проверяют ПДн сотрудников).

Инспектор запросил:

- Согласия на обработку данных сотрудников

- Политику обработки ПДн

- Приказ о назначении ответственного

У ИП — ничего.

Дальше — больше. Инспектор зашёл на сайт и увидел форму обратной связи без галочки согласия. А это уже зона ответственности РКН.

Материалы без сомнения передали бы в Роскомнадзор.

Что грозило:

📌 За отсутствие уведомления — до 300 000 ₽
📌 За неправильную форму на сайте — до 500 000 ₽
📌 За нарушения с данными сотрудников — до 50 000 ₽
📌 Приостановка деятельности сайта — до устранения

Итого: до 850 000 ₽ + блокировка сайта.

Что сделали мы:

Пришёл ко мне клиент за неделю до проверки.
Успели:

За 1 день подготовили и подали уведомление в РКН
Разработали политику конфиденциальности
Сделали правильную форму согласия на сайте
Подготовили полный пакет кадровых документов
Назначили ответственного (оформили приказ)

Результат:

Проверка прошла.
Штрафов — 0 ₽.
Бизнес работает.
Клиент спит спокойно.

Цена вопроса: 14 500 ₽ за пакет "Компания".

Сравните:

🔴 Без нас: риск штрафа до 850 000 ₽
🟢 С нами: 14 500 ₽ и спокойствие

Разница в 60 раз.

Мораль:

Не ждите проверки. Закрыть вопросы с ПДн можно быстро, дёшево и без головной боли.

Хотите так же?
Пишите в личку 👆 — посчитаю стоимость под ваш случай и скажу, что нужно сделать.
🔥 РЕАЛЬНЫЕ ИСТОРИИ: КОМУ И КАК МЫ ПОМОГЛИ

Друзья, мы часто рассказываем о тарифах и услугах, но редко показываем, что стоит за цифрами «300 успешных регистраций».

А за каждой цифрой — реальный бизнес, реальные люди и реальные проблемы, которые нам удалось решить.

Запускаю рубрику #кейсы_докпроф. Будем честно рассказывать:

✔️ кто к нам приходит

✔️ с какими страхами

✔️ и чем всё заканчивается

Спойлер: обычно всё заканчивается хорошо и словом «спасибо» 😊

👉 Первый кейс — уже завтра. Не переключайтесь!

#реальные_истории #152фз #кейсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🏭 КЕЙС №1: ПРОИЗВОДСТВЕННАЯ КОМПАНИЯ (Московская область)

К нам обратился собственник производственной компании. Есть сайт, есть сотрудники, есть клиенты. А документов по 152-ФЗ — нет.

Стандартная ситуация, но с одним «но»: после того как мы всё сделали, клиент привёл ещё двух партнёров. И это, пожалуй, лучшая оценка нашей работы.

Что сделали:
Аудит сайта — нашли скрытые риски
Полный комплект документов (30+ под ключ)
Уведомление в РКН + реестровый номер
Обучение сотрудников

Результат:
🟢 Компания готова к любой проверке
🟢 Риск штрафов исключён
🟢 Собственник спокоен

«После нас помогли ещё двум партнёрам. Это лучшая рекомендация!»


#кейсы_докпроф #производство #152фз #реальный_кейс
✈️ КЕЙС №2: ТУРОПЕРАТОР (г. Ростов-на-Дону)

Туроператор работает с тысячами клиентов. Паспортные данные, визы, страховки, дети — объём персональных данных колоссальный.

При этом документов по 152-ФЗ не было. Совсем.

Риски:
🔴 Штраф до 300 000 ₽ за отсутствие уведомления
🔴 Штраф до 500 000 ₽ за неправильные согласия
🔴 В случае утечки — до 18 000 000 ₽

Что сделали:
Полный аудит сайта и внутренних процессов
Регистрация в Роскомнадзоре
30+ документов под ключ (с учётом специфики турбизнеса)
Обучение сотрудников

Результат:
🟢 Компания официально в реестре операторов
🟢 Все документы в порядке
🟢 Сотрудники работают по инструкциям
🟢 Мы спокойны за проверки

«Спасибо за оперативность, понятные разъяснения и индивидуальный подход. Обязательно будем рекомендовать коллегам по туристическому бизнесу.»


#кейсы_докпроф #туроператор #152фз #ростов
⚖️ КЕЙС №3: ЮРИДИЧЕСКАЯ КОМПАНИЯ (субподряд)

Когда к вам обращаются юристы — это экзамен. Они сами разбираются в 152-ФЗ и видят ошибки за версту.

К нам пришли из юридической компании с задачей: привести в порядок деятельность их клиента. Требование: безупречность с точки зрения закона и правоприменительной практики.

Что сделали:
Полный аудит сайта и процессов
Комплект документов для сайта
Внутренние локальные акты
Регистрация в Роскомнадзоре

Результат:
🟢 Клиент юридической компании полностью защищён
🟢 Юристы довольны и готовы рекомендовать

«Как юридическая компания, мы особенно внимательно подходим к выбору подрядчиков. Вы справились идеально.»


#кейсы_докпроф #юристы #субподряд #152фз