Forwarded from Банкста
Госдума ввела штрафы до 700 тысяч рублей за регистрацию и авторизацию пользователей через зарубежные почтовые сервисы вроде Gmail. Теперь зайти на российские сайты и платформы можно будет строго по отечественному номеру телефона, через «Госуслуги», Единую биометрическую систему или другие ИТ-сервисы из РФ. Если владельцы ресурсов проигнорируют новые правила, им придется заплатить крупные штрафы: для физлиц наказание составит от 10 до 20 тысяч рублей, а для юрлиц — от 500 до 700 тысяч рублей. @banksta
🔥1😱1
📌 Биометрия в бизнесе — это не просто «особые ПДн», это отдельный закон со своими правилами
Если вы планируете внедрить биометрическую идентификацию (лицо, голос, отпечаток пальца) для сотрудников или клиентов — обычного согласия на обработку ПДн недостаточно.
Что нужно учитывать:
— Биометрические данные — спецкатегория по ст. 11 152-ФЗ. Обрабатывать их можно только с явного письменного согласия субъекта. Согласие в рамках трудового договора или оферты не считается — только отдельный документ.
— Если вы используете Единую биометрическую систему (ЕБС), работает ФЗ-572 от 29.12.2022. Подключение к ЕБС строго регламентировано: нужна аккредитация, специальные технические требования, взаимодействие с Центром биометрических технологий.
— Хранить биометрию можно только на серверах в РФ (ч. 5 ст. 18 152-ФЗ). Никаких облаков с зарубежной инфраструктурой.
— Сотрудника нельзя принудить сдать биометрию. Отказ от биометрической идентификации не может быть основанием для увольнения или лишения доступа к рабочему месту — если есть альтернативный способ верификации.
Перед внедрением любого биометрического решения стоит проверить: есть ли у вендора лицензия ФСБ на СКЗИ и входит ли он в реестр аккредитованных организаций РКН.
#152ФЗ #биометрия #персональныеданные #compliance #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Если вы планируете внедрить биометрическую идентификацию (лицо, голос, отпечаток пальца) для сотрудников или клиентов — обычного согласия на обработку ПДн недостаточно.
Что нужно учитывать:
— Биометрические данные — спецкатегория по ст. 11 152-ФЗ. Обрабатывать их можно только с явного письменного согласия субъекта. Согласие в рамках трудового договора или оферты не считается — только отдельный документ.
— Если вы используете Единую биометрическую систему (ЕБС), работает ФЗ-572 от 29.12.2022. Подключение к ЕБС строго регламентировано: нужна аккредитация, специальные технические требования, взаимодействие с Центром биометрических технологий.
— Хранить биометрию можно только на серверах в РФ (ч. 5 ст. 18 152-ФЗ). Никаких облаков с зарубежной инфраструктурой.
— Сотрудника нельзя принудить сдать биометрию. Отказ от биометрической идентификации не может быть основанием для увольнения или лишения доступа к рабочему месту — если есть альтернативный способ верификации.
Перед внедрением любого биометрического решения стоит проверить: есть ли у вендора лицензия ФСБ на СКЗИ и входит ли он в реестр аккредитованных организаций РКН.
#152ФЗ #биометрия #персональныеданные #compliance #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
😱1
⚠️ РКН будет блокировать сайты за нарушение требований 152-ФЗ — не только штрафовать.
Роскомнадзор подтвердил: блокировка сайта — такая же мера воздействия, как предписание или штраф. Основание — ст. 23 Федерального закона № 152-ФЗ, которая даёт РКН право ограничивать доступ к ресурсам, нарушающим порядок обработки персональных данных.
На практике это означает: отсутствие политики обработки ПДн, неправильно оформленное согласие или хранение данных за рубежом — это уже не только про штраф до 700 000 ₽, но и потенциальная недоступность сайта для всех пользователей в России.
Проверьте, есть ли на вашем сайте: политика обработки ПДн по прямой ссылке, отдельная галочка согласия на каждой форме и уведомление в РКН.
Источник: Клерк.ру
#152ФЗ #РКН #блокировка #сайт #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Роскомнадзор подтвердил: блокировка сайта — такая же мера воздействия, как предписание или штраф. Основание — ст. 23 Федерального закона № 152-ФЗ, которая даёт РКН право ограничивать доступ к ресурсам, нарушающим порядок обработки персональных данных.
На практике это означает: отсутствие политики обработки ПДн, неправильно оформленное согласие или хранение данных за рубежом — это уже не только про штраф до 700 000 ₽, но и потенциальная недоступность сайта для всех пользователей в России.
Проверьте, есть ли на вашем сайте: политика обработки ПДн по прямой ссылке, отдельная галочка согласия на каждой форме и уведомление в РКН.
Источник: Клерк.ру
#152ФЗ #РКН #блокировка #сайт #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
🔥1
📌 Переслали скриншот с данными клиента в рабочий чат — это уже обработка персональных данных
Любое действие с данными, по которым можно идентифицировать человека — имя, телефон, адрес, переписка — считается обработкой ПДн по ст. 3 152-ФЗ. Пересылка скриншота в мессенджере не исключение.
Что это значит на практике:
— Если сотрудник пересылает скриншот с данными клиента в рабочий Telegram-чат или WhatsApp, компания несёт ответственность за эту обработку. Основания должны быть: согласие клиента либо законный интерес, прямо предусмотренный законом.
— Передача данных третьим лицам через мессенджер — отдельная история. Если данные уходят коллеге вне вашей организации или подрядчику, нужно проверить, есть ли у них статус «обработчика» по вашему поручению и подписано ли соответствующее соглашение.
⚠️ Отдельный риск — иностранные мессенджеры. WhatsApp и Telegram (с серверами вне РФ) не соответствуют требованиям локализации по ч. 5 ст. 18 152-ФЗ для первичного хранения данных. Пересылка персональных данных через такие каналы создаёт дополнительные риски при проверке РКН.
💡 Минимальные меры для бизнеса:
— Пропишите в регламенте работы с ПДн, какие данные и через какие каналы можно передавать внутри компании
— Предупредите сотрудников: скриншот с данными клиента — не нейтральный файл, а персональные данные со всеми вытекающими
— Для рабочих коммуникаций с ПДн предпочтительнее корпоративные системы с серверами в РФ
#152ФЗ #персональныеданные #мессенджеры #сотрудники #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Любое действие с данными, по которым можно идентифицировать человека — имя, телефон, адрес, переписка — считается обработкой ПДн по ст. 3 152-ФЗ. Пересылка скриншота в мессенджере не исключение.
Что это значит на практике:
— Если сотрудник пересылает скриншот с данными клиента в рабочий Telegram-чат или WhatsApp, компания несёт ответственность за эту обработку. Основания должны быть: согласие клиента либо законный интерес, прямо предусмотренный законом.
— Передача данных третьим лицам через мессенджер — отдельная история. Если данные уходят коллеге вне вашей организации или подрядчику, нужно проверить, есть ли у них статус «обработчика» по вашему поручению и подписано ли соответствующее соглашение.
⚠️ Отдельный риск — иностранные мессенджеры. WhatsApp и Telegram (с серверами вне РФ) не соответствуют требованиям локализации по ч. 5 ст. 18 152-ФЗ для первичного хранения данных. Пересылка персональных данных через такие каналы создаёт дополнительные риски при проверке РКН.
💡 Минимальные меры для бизнеса:
— Пропишите в регламенте работы с ПДн, какие данные и через какие каналы можно передавать внутри компании
— Предупредите сотрудников: скриншот с данными клиента — не нейтральный файл, а персональные данные со всеми вытекающими
— Для рабочих коммуникаций с ПДн предпочтительнее корпоративные системы с серверами в РФ
#152ФЗ #персональныеданные #мессенджеры #сотрудники #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ Штрафы за утечки данных растут — и бизнес начинает считать деньги иначе
Логика простая: штраф за утечку персональных данных по ст. 13.11 КоАП РФ для юрлица сейчас достигает 15–20 млн ₽ при крупном объёме. Плюс обязательное уведомление РКН в течение 24 часов после инцидента — иначе ещё до 3 млн ₽ сверху. На этом фоне годовой бюджет на информационную безопасность начинает выглядеть не расходом, а страховкой.
Что это означает на практике:
— Вложения в защиту инфраструктуры (шифрование, контроль доступа, аудит событий) прямо снижают риск штрафа — суд и РКН учитывают наличие принятых мер при определении санкции
— Отсутствие даже базовых технических мер защиты — самостоятельный состав нарушения по ч. 1 ст. 13.11 КоАП, независимо от того, была утечка или нет
Для малого бизнеса «киберзащита» — это не обязательно дорогой SOC. Это двухфакторная аутентификация на CRM, ограничение прав доступа сотрудников и регулярные бэкапы на российском хостинге. Минимум, который суды и РКН засчитывают как «принятые меры».
#152ФЗ #утечка #штрафы #РКН #кибербезопасность
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Логика простая: штраф за утечку персональных данных по ст. 13.11 КоАП РФ для юрлица сейчас достигает 15–20 млн ₽ при крупном объёме. Плюс обязательное уведомление РКН в течение 24 часов после инцидента — иначе ещё до 3 млн ₽ сверху. На этом фоне годовой бюджет на информационную безопасность начинает выглядеть не расходом, а страховкой.
Что это означает на практике:
— Вложения в защиту инфраструктуры (шифрование, контроль доступа, аудит событий) прямо снижают риск штрафа — суд и РКН учитывают наличие принятых мер при определении санкции
— Отсутствие даже базовых технических мер защиты — самостоятельный состав нарушения по ч. 1 ст. 13.11 КоАП, независимо от того, была утечка или нет
Для малого бизнеса «киберзащита» — это не обязательно дорогой SOC. Это двухфакторная аутентификация на CRM, ограничение прав доступа сотрудников и регулярные бэкапы на российском хостинге. Минимум, который суды и РКН засчитывают как «принятые меры».
#152ФЗ #утечка #штрафы #РКН #кибербезопасность
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
🔍 Госдума приняла поправки в ст. 12 152-ФЗ: кто теперь решает, куда можно передавать данные
8 июля Государственная Дума приняла в третьем чтении законопроект № 951518-8. Поправки убирают из закона ориентир на участие государства в Конвенции № 108 Совета Европы. Раньше это членство было формальным основанием считать юрисдикцию «безопасной» для передачи персональных данных. Теперь не является.
Вместо этого РКН будет самостоятельно формировать перечень государств с «адекватной» защитой — на основе анализа их законодательства и правоприменительной практики. Именно этот список станет главным ориентиром при трансграничной передаче данных.
Что это меняет на практике:
— Если страна не попала в перечень РКН, передавать туда данные можно только с уведомлением ведомства — и не раньше чем через 10 рабочих дней после его подачи. В этот срок РКН вправе запросить дополнительные документы и вовсе запретить передачу.
— Компании, которые используют зарубежные IT-сервисы, облачную инфраструктуру, иностранных подрядчиков или передают данные внутри международной группы — в зоне риска. То, что страна подрядчика раньше считалась «нормальной» по Конвенции, теперь не даёт никаких гарантий.
Что делать сейчас: проверить, в какие юрисдикции уходят данные ваших клиентов и сотрудников, и отслеживать обновления перечня РКН. Если уведомление о трансграничной передаче ещё не подано — лучше не откладывать: 10-дневное окно может сдвинуть сроки проекта.
#152ФЗ #трансграничнаяпередача #РКН #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
8 июля Государственная Дума приняла в третьем чтении законопроект № 951518-8. Поправки убирают из закона ориентир на участие государства в Конвенции № 108 Совета Европы. Раньше это членство было формальным основанием считать юрисдикцию «безопасной» для передачи персональных данных. Теперь не является.
Вместо этого РКН будет самостоятельно формировать перечень государств с «адекватной» защитой — на основе анализа их законодательства и правоприменительной практики. Именно этот список станет главным ориентиром при трансграничной передаче данных.
Что это меняет на практике:
— Если страна не попала в перечень РКН, передавать туда данные можно только с уведомлением ведомства — и не раньше чем через 10 рабочих дней после его подачи. В этот срок РКН вправе запросить дополнительные документы и вовсе запретить передачу.
— Компании, которые используют зарубежные IT-сервисы, облачную инфраструктуру, иностранных подрядчиков или передают данные внутри международной группы — в зоне риска. То, что страна подрядчика раньше считалась «нормальной» по Конвенции, теперь не даёт никаких гарантий.
Что делать сейчас: проверить, в какие юрисдикции уходят данные ваших клиентов и сотрудников, и отслеживать обновления перечня РКН. Если уведомление о трансграничной передаче ещё не подано — лучше не откладывать: 10-дневное окно может сдвинуть сроки проекта.
#152ФЗ #трансграничнаяпередача #РКН #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ Сотрудник вставил базу клиентов в ChatGPT — это уже нарушение 152-ФЗ. Даже если «просто для анализа».
Когда сотрудник отправляет персональные данные (имена, телефоны, email, сделки) в сторонний ИИ-сервис — данные уходят на серверы за рубеж. По ч. 5 ст. 18 152-ФЗ первичная обработка персональных данных граждан РФ обязана происходить на серверах в России. Зарубежные ИИ-инструменты — ChatGPT, Claude, Gemini — под это требование не подпадают.
Чем это грозит бизнесу:
— Трансграничная передача данных без уведомления РКН — штраф до 300 000 ₽ по ч. 3 ст. 13.11 КоАП РФ
— Если утечка фиксируется — обязанность уведомить РКН в течение 24 часов, иначе штраф от 1 до 3 млн ₽
— Персональная ответственность для должностного лица
💡 Что делать:
Пропишите в регламентах и трудовых инструкциях прямой запрет на передачу ПДн клиентов и сотрудников во внешние ИИ-сервисы. Технически — ограничьте доступ к подобным сайтам с корпоративных устройств. Без этого ответственность за действия сотрудника всё равно несёт оператор — то есть компания.
#152ФЗ #персональныеданные #утечка #ИИ #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Когда сотрудник отправляет персональные данные (имена, телефоны, email, сделки) в сторонний ИИ-сервис — данные уходят на серверы за рубеж. По ч. 5 ст. 18 152-ФЗ первичная обработка персональных данных граждан РФ обязана происходить на серверах в России. Зарубежные ИИ-инструменты — ChatGPT, Claude, Gemini — под это требование не подпадают.
Чем это грозит бизнесу:
— Трансграничная передача данных без уведомления РКН — штраф до 300 000 ₽ по ч. 3 ст. 13.11 КоАП РФ
— Если утечка фиксируется — обязанность уведомить РКН в течение 24 часов, иначе штраф от 1 до 3 млн ₽
— Персональная ответственность для должностного лица
💡 Что делать:
Пропишите в регламентах и трудовых инструкциях прямой запрет на передачу ПДн клиентов и сотрудников во внешние ИИ-сервисы. Технически — ограничьте доступ к подобным сайтам с корпоративных устройств. Без этого ответственность за действия сотрудника всё равно несёт оператор — то есть компания.
#152ФЗ #персональныеданные #утечка #ИИ #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
😁2
📌 Вы организация или ИП с сотрудниками или клиентами — вы уже оператор персональных данных. Вот что это означает на практике.
Обязанности оператора по 152-ФЗ одинаковы и для ООО, и для ИП. Размер компании не освобождает от требований — меняется только размер штрафа.
Что должно быть у каждого оператора:
1. Уведомление в РКН — подаётся через portal.rkn.gov.ru до начала обработки ПДн. Без уведомления — штраф до 300 000 ₽ для юрлица (ч. 1 ст. 13.11 КоАП РФ).
2. Политика обработки персональных данных — опубликована на сайте, доступна по прямой ссылке с каждой страницы, где есть форма сбора данных.
3. Согласие субъекта ПДн — отдельный чек-бокс на форме, не проставленный по умолчанию, со ссылкой на политику. Нельзя объединять с согласием на договор или рассылку.
4. Локализация данных — первичный сбор ПДн граждан РФ только на серверах в России (ч. 5 ст. 18 152-ФЗ). Google Forms, Typeform, Mailchimp с зарубежной инфраструктурой — не подходят.
5. Внутренние документы — приказ о назначении ответственного за ПДн, регламент обработки, журнал запросов субъектов.
6. Уведомление об утечке — при инциденте у вас 24 часа на уведомление РКН и 72 часа на уведомление пострадавших (ч. 3.1 ст. 21 152-ФЗ).
Для ИП база та же, но штрафы ниже: как правило, в 5–10 раз меньше, чем для юрлиц. Требования к документам — идентичные.
#152ФЗ #персональныеданные #РКН #чеклист #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Обязанности оператора по 152-ФЗ одинаковы и для ООО, и для ИП. Размер компании не освобождает от требований — меняется только размер штрафа.
Что должно быть у каждого оператора:
1. Уведомление в РКН — подаётся через portal.rkn.gov.ru до начала обработки ПДн. Без уведомления — штраф до 300 000 ₽ для юрлица (ч. 1 ст. 13.11 КоАП РФ).
2. Политика обработки персональных данных — опубликована на сайте, доступна по прямой ссылке с каждой страницы, где есть форма сбора данных.
3. Согласие субъекта ПДн — отдельный чек-бокс на форме, не проставленный по умолчанию, со ссылкой на политику. Нельзя объединять с согласием на договор или рассылку.
4. Локализация данных — первичный сбор ПДн граждан РФ только на серверах в России (ч. 5 ст. 18 152-ФЗ). Google Forms, Typeform, Mailchimp с зарубежной инфраструктурой — не подходят.
5. Внутренние документы — приказ о назначении ответственного за ПДн, регламент обработки, журнал запросов субъектов.
6. Уведомление об утечке — при инциденте у вас 24 часа на уведомление РКН и 72 часа на уведомление пострадавших (ч. 3.1 ст. 21 152-ФЗ).
Для ИП база та же, но штрафы ниже: как правило, в 5–10 раз меньше, чем для юрлиц. Требования к документам — идентичные.
#152ФЗ #персональныеданные #РКН #чеклист #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ РКН штрафует за нарушения 152-ФЗ даже без факта утечки данных
Часто думают так: пока данные клиентов никуда не утекли — всё в порядке. Роскомнадзор считает иначе. Нарушение — это уже сам факт неправильно оформленного согласия, отсутствующей политики или формы без галочки. Утечка тут вообще ни при чём.
Как это работает на практике:
— Проверяющие заходят на сайт, видят форму без отдельного чек-бокса согласия или нерабочую ссылку на политику обработки ПДн — и это уже состав нарушения по ст. 13.11 КоАП РФ
— Штраф для юрлица — до 700 000 ₽ за первое нарушение, до 1,5 млн ₽ за повторное
— Ждать, пока что-то «произойдёт», не нужно: нарушение фиксируется в момент проверки, а не в момент инцидента
Логика РКН простая: закон требует соблюдать правила обработки данных постоянно, а не только когда случилась утечка. Поэтому «у нас всё надёжно, ничего не утекает» — не аргумент при проверке.
#152ФЗ #РКН #штрафы #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Часто думают так: пока данные клиентов никуда не утекли — всё в порядке. Роскомнадзор считает иначе. Нарушение — это уже сам факт неправильно оформленного согласия, отсутствующей политики или формы без галочки. Утечка тут вообще ни при чём.
Как это работает на практике:
— Проверяющие заходят на сайт, видят форму без отдельного чек-бокса согласия или нерабочую ссылку на политику обработки ПДн — и это уже состав нарушения по ст. 13.11 КоАП РФ
— Штраф для юрлица — до 700 000 ₽ за первое нарушение, до 1,5 млн ₽ за повторное
— Ждать, пока что-то «произойдёт», не нужно: нарушение фиксируется в момент проверки, а не в момент инцидента
Логика РКН простая: закон требует соблюдать правила обработки данных постоянно, а не только когда случилась утечка. Поэтому «у нас всё надёжно, ничего не утекает» — не аргумент при проверке.
#152ФЗ #РКН #штрафы #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
📌 Турникет, бейдж, журнал посетителей — всё это обработка персональных данных
Если вы ведёте пропускной режим на предприятии — собираете ФИО, фото, данные паспорта или автомобиля — вы обрабатываете персональные данные. Со всеми вытекающими требованиями 152-ФЗ.
Что нужно сделать, чтобы не получить штраф:
— Локальный акт о пропускном режиме. Зафиксируйте: какие данные собираете, с какой целью, как долго храните. Без этого документа сбор данных на входе — нарушение ч. 1 ст. 13.11 КоАП.
— Согласие посетителей. Для сотрудников основание — трудовой договор. Для внешних посетителей — письменное или электронное согласие. Листок «распишитесь у охраны» считается, если в нём явно указана цель обработки и перечень данных.
— Видеонаблюдение — отдельная история. Съёмка в зоне контроля доступа — это биометрия, если система идентифицирует личность по лицу. Биометрию можно обрабатывать только с явного письменного согласия (ст. 11 152-ФЗ). Обычная запись «для безопасности» без идентификации — не биометрия, но уведомление на входе («ведётся видеозапись») обязательно.
— Срок хранения. Журнал посетителей и записи с камер нельзя хранить бесконечно. Установите срок в локальном акте — и соблюдайте его. РКН при проверке смотрит на это в первую очередь.
— Уведомление в РКН. Если пропускной режим — это новый вид обработки ПДн для вашей компании, его нужно добавить в реестр операторов на portal.rkn.gov.ru.
#152ФЗ #персональныеданные #пропускнойрежим #compliance #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Если вы ведёте пропускной режим на предприятии — собираете ФИО, фото, данные паспорта или автомобиля — вы обрабатываете персональные данные. Со всеми вытекающими требованиями 152-ФЗ.
Что нужно сделать, чтобы не получить штраф:
— Локальный акт о пропускном режиме. Зафиксируйте: какие данные собираете, с какой целью, как долго храните. Без этого документа сбор данных на входе — нарушение ч. 1 ст. 13.11 КоАП.
— Согласие посетителей. Для сотрудников основание — трудовой договор. Для внешних посетителей — письменное или электронное согласие. Листок «распишитесь у охраны» считается, если в нём явно указана цель обработки и перечень данных.
— Видеонаблюдение — отдельная история. Съёмка в зоне контроля доступа — это биометрия, если система идентифицирует личность по лицу. Биометрию можно обрабатывать только с явного письменного согласия (ст. 11 152-ФЗ). Обычная запись «для безопасности» без идентификации — не биометрия, но уведомление на входе («ведётся видеозапись») обязательно.
— Срок хранения. Журнал посетителей и записи с камер нельзя хранить бесконечно. Установите срок в локальном акте — и соблюдайте его. РКН при проверке смотрит на это в первую очередь.
— Уведомление в РКН. Если пропускной режим — это новый вид обработки ПДн для вашей компании, его нужно добавить в реестр операторов на portal.rkn.gov.ru.
#152ФЗ #персональныеданные #пропускнойрежим #compliance #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ Утечка данных — что делать в первые часы: алгоритм 2026 года
Если у вас произошла утечка персональных данных (взлом, потеря базы, случайная публикация) — у вас есть 24 часа на первичное уведомление РКН и 72 часа на уточнённое уведомление с деталями инцидента. Это требование ч. 3.1 ст. 21 152-ФЗ.
Алгоритм действий:
— Час 1–3: зафиксируйте факт инцидента, остановите утечку (отключите скомпрометированный сервис, смените доступы)
— До 24 часов: отправьте первичное уведомление в РКН через portal.rkn.gov.ru — что случилось, какие данные, предварительный масштаб
— До 72 часов: подайте уточнённое уведомление — точное число пострадавших, причины, принятые меры
— Параллельно: уведомите самих субъектов ПДн, чьи данные утекли
💡 Важный нюанс: не ждите завершения внутреннего расследования, чтобы отправить первое уведомление. Лучше подать с тем, что есть, и дополнить в течение 72 часов. За неуведомление — штраф от 1 до 3 млн ₽ по ч. 11 ст. 13.11 КоАП РФ. За саму утечку при небольшом объёме данных санкция может быть ниже, чем за молчание.
#152ФЗ #утечка #РКН #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Если у вас произошла утечка персональных данных (взлом, потеря базы, случайная публикация) — у вас есть 24 часа на первичное уведомление РКН и 72 часа на уточнённое уведомление с деталями инцидента. Это требование ч. 3.1 ст. 21 152-ФЗ.
Алгоритм действий:
— Час 1–3: зафиксируйте факт инцидента, остановите утечку (отключите скомпрометированный сервис, смените доступы)
— До 24 часов: отправьте первичное уведомление в РКН через portal.rkn.gov.ru — что случилось, какие данные, предварительный масштаб
— До 72 часов: подайте уточнённое уведомление — точное число пострадавших, причины, принятые меры
— Параллельно: уведомите самих субъектов ПДн, чьи данные утекли
💡 Важный нюанс: не ждите завершения внутреннего расследования, чтобы отправить первое уведомление. Лучше подать с тем, что есть, и дополнить в течение 72 часов. За неуведомление — штраф от 1 до 3 млн ₽ по ч. 11 ст. 13.11 КоАП РФ. За саму утечку при небольшом объёме данных санкция может быть ниже, чем за молчание.
#152ФЗ #утечка #РКН #персональныеданные #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
📌 Турагентства — под прицелом РКН: штрафы за нарушения 152-ФЗ теперь достигают 500 000 ₽ для юрлиц
Турагенты массово собирают персональные данные клиентов: паспорта, даты рождения, телефоны, email — всё это попадает под действие 152-ФЗ. Отраслевые эксперты напомнили участникам рынка, что проверки РКН стали регулярными, а суммы штрафов по ст. 13.11 КоАП РФ существенно выросли после реформы 2024–2025 годов.
Что конкретно проверяют:
— Наличие политики обработки персональных данных на сайте и в офисе
— Согласие клиента на обработку ПДн — отдельный документ или чек-бокс, до передачи данных
— Уведомление РКН о начале обработки (реестр операторов на portal.rkn.gov.ru)
— Локализация: базы клиентов должны храниться на серверах в РФ — зарубежные CRM и облака не подходят
Отдельный риск — передача данных туроператору или визовому центру без оформленного поручения на обработку (ст. 6 152-ФЗ). Если нет письменного договора с указанием целей и условий передачи — это самостоятельное основание для штрафа.
#152ФЗ #туризм #РКН #штрафы #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Турагенты массово собирают персональные данные клиентов: паспорта, даты рождения, телефоны, email — всё это попадает под действие 152-ФЗ. Отраслевые эксперты напомнили участникам рынка, что проверки РКН стали регулярными, а суммы штрафов по ст. 13.11 КоАП РФ существенно выросли после реформы 2024–2025 годов.
Что конкретно проверяют:
— Наличие политики обработки персональных данных на сайте и в офисе
— Согласие клиента на обработку ПДн — отдельный документ или чек-бокс, до передачи данных
— Уведомление РКН о начале обработки (реестр операторов на portal.rkn.gov.ru)
— Локализация: базы клиентов должны храниться на серверах в РФ — зарубежные CRM и облака не подходят
Отдельный риск — передача данных туроператору или визовому центру без оформленного поручения на обработку (ст. 6 152-ФЗ). Если нет письменного договора с указанием целей и условий передачи — это самостоятельное основание для штрафа.
#152ФЗ #туризм #РКН #штрафы #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
❤2
📊 88% сайтов нарушают требования 152-ФЗ — и большинство владельцев об этом не подозревают
По данным анализа, опубликованного на zakon.ru, подавляющее большинство российских сайтов имеют проблемы с соответствием Федеральному закону № 152-ФЗ «О персональных данных». Типичные нарушения: отсутствие политики обработки персональных данных, некорректно оформленное согласие пользователя, необновлённое уведомление в РКН или его полное отсутствие.
Что проверяет РКН в первую очередь:
— Есть ли на сайте политика обработки ПДн и доступна ли она по прямой ссылке с каждой формы
— Оформлено ли согласие пользователя — отдельная галочка, не проставленная по умолчанию
— Подано ли уведомление в реестр операторов ПДн — за его отсутствие штраф до 300 000 ₽ для юрлица
— Локализованы ли данные: первичный сбор должен идти на серверы в РФ
Проверка сайта занимает 15–20 минут, если знать, что смотреть. Предписание от РКН — уже повод для внепланового контроля, а повторное нарушение по ст. 13.11 КоАП РФ обходится до 1,5 млн ₽.
Источник: zakon.ru
#152ФЗ #РКН #персональныеданные #проверка #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
По данным анализа, опубликованного на zakon.ru, подавляющее большинство российских сайтов имеют проблемы с соответствием Федеральному закону № 152-ФЗ «О персональных данных». Типичные нарушения: отсутствие политики обработки персональных данных, некорректно оформленное согласие пользователя, необновлённое уведомление в РКН или его полное отсутствие.
Что проверяет РКН в первую очередь:
— Есть ли на сайте политика обработки ПДн и доступна ли она по прямой ссылке с каждой формы
— Оформлено ли согласие пользователя — отдельная галочка, не проставленная по умолчанию
— Подано ли уведомление в реестр операторов ПДн — за его отсутствие штраф до 300 000 ₽ для юрлица
— Локализованы ли данные: первичный сбор должен идти на серверы в РФ
Проверка сайта занимает 15–20 минут, если знать, что смотреть. Предписание от РКН — уже повод для внепланового контроля, а повторное нарушение по ст. 13.11 КоАП РФ обходится до 1,5 млн ₽.
Источник: zakon.ru
#152ФЗ #РКН #персональныеданные #проверка #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ Граждане начали требовать компенсации за утечки персональных данных — и суды их рассматривают.
По данным NEWS.ru, россияне стали активнее подавать иски к компаниям, допустившим утечку их данных. Речь идёт о компенсации морального вреда — она предусмотрена ст. 24 152-ФЗ и ст. 151 ГК РФ. Размер компенсации суды определяют индивидуально, но сам факт утечки уже может быть основанием для иска.
Что это значит для бизнеса:
— Утечка данных теперь несёт двойной риск: штраф от РКН до 15–18 млн ₽ (ч. 5.1 ст. 13.11 КоАП) плюс гражданские иски от каждого пострадавшего субъекта ПДн
— Чем больше база — тем больше потенциальных истцов. Даже небольшой интернет-магазин с базой в 10 000 клиентов рискует столкнуться с массовыми требованиями
💡 Практический вывод: технические меры защиты данных (шифрование, ограничение доступа, журналирование) — это уже не только про соответствие регулятору, но и про защиту от гражданско-правовых претензий клиентов.
#152ФЗ #утечка #персональныеданные #РКН #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
По данным NEWS.ru, россияне стали активнее подавать иски к компаниям, допустившим утечку их данных. Речь идёт о компенсации морального вреда — она предусмотрена ст. 24 152-ФЗ и ст. 151 ГК РФ. Размер компенсации суды определяют индивидуально, но сам факт утечки уже может быть основанием для иска.
Что это значит для бизнеса:
— Утечка данных теперь несёт двойной риск: штраф от РКН до 15–18 млн ₽ (ч. 5.1 ст. 13.11 КоАП) плюс гражданские иски от каждого пострадавшего субъекта ПДн
— Чем больше база — тем больше потенциальных истцов. Даже небольшой интернет-магазин с базой в 10 000 клиентов рискует столкнуться с массовыми требованиями
💡 Практический вывод: технические меры защиты данных (шифрование, ограничение доступа, журналирование) — это уже не только про соответствие регулятору, но и про защиту от гражданско-правовых претензий клиентов.
#152ФЗ #утечка #персональныеданные #РКН #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚠️ 50 000 рублей — штраф за то, что не уведомили Роскомнадзор о начале обработки персональных данных.
По ч. 1 ст. 13.11 КоАП РФ юрлицо, которое собирает данные без предварительного уведомления РКН, рискует получить штраф до 50 000 ₽. Речь о любом бизнесе с сайтом, где есть хотя бы одна форма: заявка, подписка, обратная связь.
Подать уведомление можно бесплатно через portal.rkn.gov.ru. Главное — сделать это до начала сбора данных, а не после. Если форма на сайте уже работает, а уведомления нет — нарушение уже есть.
#152ФЗ #РКН #уведомление #штрафы #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
По ч. 1 ст. 13.11 КоАП РФ юрлицо, которое собирает данные без предварительного уведомления РКН, рискует получить штраф до 50 000 ₽. Речь о любом бизнесе с сайтом, где есть хотя бы одна форма: заявка, подписка, обратная связь.
Подать уведомление можно бесплатно через portal.rkn.gov.ru. Главное — сделать это до начала сбора данных, а не после. Если форма на сайте уже работает, а уведомления нет — нарушение уже есть.
#152ФЗ #РКН #уведомление #штрафы #бизнес
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
📌 Работодатель — тоже оператор персональных данных. Это не только про сайты и формы.
Каждая компания, у которой есть хотя бы один сотрудник, обрабатывает персональные данные: ФИО, паспорт, ИНН, СНИЛС, адрес, сведения о здоровье. Всё это — зона действия 152-ФЗ.
Что обязан сделать работодатель:
— Получить письменное согласие работника на обработку ПДн — до оформления трудового договора или одновременно с ним
— Хранить данные только в целях, для которых они собраны: кадровый учёт, расчёт зарплаты, социальное страхование
— Не передавать данные третьим лицам без согласия работника — в том числе коллегам, клиентам, партнёрам
— Обеспечить защиту: ограничить доступ к личным делам, не хранить сканы паспортов в общих папках на Диске
⚠️ Нарушения в кадровом учёте — один из самых частых поводов для проверок РКН. Штраф за обработку без согласия по ч. 2 ст. 13.11 КоАП — до 700 000 ₽ для юрлица.
Если в компании ещё нет локального акта о защите ПДн работников — это уже нарушение ст. 87 ТК РФ.
#152ФЗ #персональныеданные #HR #работодатель #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Каждая компания, у которой есть хотя бы один сотрудник, обрабатывает персональные данные: ФИО, паспорт, ИНН, СНИЛС, адрес, сведения о здоровье. Всё это — зона действия 152-ФЗ.
Что обязан сделать работодатель:
— Получить письменное согласие работника на обработку ПДн — до оформления трудового договора или одновременно с ним
— Хранить данные только в целях, для которых они собраны: кадровый учёт, расчёт зарплаты, социальное страхование
— Не передавать данные третьим лицам без согласия работника — в том числе коллегам, клиентам, партнёрам
— Обеспечить защиту: ограничить доступ к личным делам, не хранить сканы паспортов в общих папках на Диске
⚠️ Нарушения в кадровом учёте — один из самых частых поводов для проверок РКН. Штраф за обработку без согласия по ч. 2 ст. 13.11 КоАП — до 700 000 ₽ для юрлица.
Если в компании ещё нет локального акта о защите ПДн работников — это уже нарушение ст. 87 ТК РФ.
#152ФЗ #персональныеданные #HR #работодатель #compliance
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
⚖️ Суды начали взыскивать с компаний реальные деньги за утечки персональных данных — не только штрафы от РКН
До 2024 года судебная практика по утечкам ПДн была вялой: компании отделывались административными штрафами по ст. 13.11 КоАП, а пострадавшие граждане почти ничего не получали через суд. Сейчас картина меняется: суды стали удовлетворять иски физлиц к операторам о компенсации морального вреда — и это уже устойчивая тенденция, зафиксированная в обзорах Право.ру.
Что это значит на практике:
— Утечка базы клиентов теперь может обернуться не только штрафом РКН (до 15 млн ₽ по ч. 13 ст. 13.11 КоАП за повторное нарушение), но и гражданскими исками от каждого пострадавшего
— Суммы компенсаций пока умеренные, но прецеденты есть — и они создают давление на бизнес
Практический вывод: утечка перестала быть «только регуляторным» риском. Теперь это ещё и репутационный и гражданско-правовой риск. Чем больше база — тем выше потенциальная совокупная сумма исков.
📌 Источник: Право.ру
#152ФЗ #утечка #судебнаяпрактика #РКН #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
До 2024 года судебная практика по утечкам ПДн была вялой: компании отделывались административными штрафами по ст. 13.11 КоАП, а пострадавшие граждане почти ничего не получали через суд. Сейчас картина меняется: суды стали удовлетворять иски физлиц к операторам о компенсации морального вреда — и это уже устойчивая тенденция, зафиксированная в обзорах Право.ру.
Что это значит на практике:
— Утечка базы клиентов теперь может обернуться не только штрафом РКН (до 15 млн ₽ по ч. 13 ст. 13.11 КоАП за повторное нарушение), но и гражданскими исками от каждого пострадавшего
— Суммы компенсаций пока умеренные, но прецеденты есть — и они создают давление на бизнес
Практический вывод: утечка перестала быть «только регуляторным» риском. Теперь это ещё и репутационный и гражданско-правовой риск. Чем больше база — тем выше потенциальная совокупная сумма исков.
📌 Источник: Право.ру
#152ФЗ #утечка #судебнаяпрактика #РКН #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Forwarded from Раньше всех. Ну почти.
ФСТЭК обновила требования к защите персональных данных, пишет «Коммерсант».
В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер.
Эксперты отмечают, что защита ИИ нормативно не проработана, адаптивный подход потребует обоснования каждой меры под конкретные риски, оценка зрелости может стать формальной.
В частности, вводятся положения по защите данных при работе с ИИ и по безопасной разработке ПО, гибкая схема адаптации под угрозы и обязательная оценка эффективности мер.
Эксперты отмечают, что защита ИИ нормативно не проработана, адаптивный подход потребует обоснования каждой меры под конкретные риски, оценка зрелости может стать формальной.
📊 С 5 сентября часть юрлиц и ИП получит новую категорию риска при проверках РКН
Роскомнадзор обновляет правила отнесения операторов персональных данных к категориям риска. С 5 сентября 2025 года у ряда юридических лиц и индивидуальных предпринимателей категория риска изменится — это напрямую влияет на частоту и вид плановых проверок.
Категория риска определяет, как часто РКН может прийти к вам с плановой проверкой:
— высокий риск — плановая проверка раз в 2 года
— значительный — раз в 3 года
— средний — раз в 5 лет
— умеренный — раз в 6 лет
— низкий — плановые проверки не проводятся
Что стоит сделать до 5 сентября: проверить свою текущую категорию риска на портале РКН и убедиться, что документы по обработке ПДн (политика, согласия, уведомление в реестре операторов) актуальны. Если категория вырастет — вероятность плановой проверки увеличится, а значит, любые нарушения по ст. 13.11 КоАП РФ могут быть зафиксированы раньше.
📌 Проверить категорию риска своей организации можно на portal.rkn.gov.ru.
Источник: Consultant.ru
#152ФЗ #РКН #проверки #compliance #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Роскомнадзор обновляет правила отнесения операторов персональных данных к категориям риска. С 5 сентября 2025 года у ряда юридических лиц и индивидуальных предпринимателей категория риска изменится — это напрямую влияет на частоту и вид плановых проверок.
Категория риска определяет, как часто РКН может прийти к вам с плановой проверкой:
— высокий риск — плановая проверка раз в 2 года
— значительный — раз в 3 года
— средний — раз в 5 лет
— умеренный — раз в 6 лет
— низкий — плановые проверки не проводятся
Что стоит сделать до 5 сентября: проверить свою текущую категорию риска на портале РКН и убедиться, что документы по обработке ПДн (политика, согласия, уведомление в реестре операторов) актуальны. Если категория вырастет — вероятность плановой проверки увеличится, а значит, любые нарушения по ст. 13.11 КоАП РФ могут быть зафиксированы раньше.
📌 Проверить категорию риска своей организации можно на portal.rkn.gov.ru.
Источник: Consultant.ru
#152ФЗ #РКН #проверки #compliance #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
💡 Госуслуги напомнили: проверьте, кому вы разрешили передавать свои данные.
ЕПГУ рекомендовал пользователям зайти в настройки профиля и просмотреть список выданных согласий на передачу персональных данных третьим лицам — организациям, которые запрашивали доступ через портал.
Для бизнеса это сигнал: если вы получаете данные клиентов через Госуслуги, убедитесь, что ваш запрос согласия корректно описывает цели обработки. Пользователь может отозвать согласие в любой момент — и тогда вы обязаны прекратить обработку по ч. 5 ст. 21 152-ФЗ.
Источник: Digital Russia
#152ФЗ #Госуслуги #согласие #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
ЕПГУ рекомендовал пользователям зайти в настройки профиля и просмотреть список выданных согласий на передачу персональных данных третьим лицам — организациям, которые запрашивали доступ через портал.
Для бизнеса это сигнал: если вы получаете данные клиентов через Госуслуги, убедитесь, что ваш запрос согласия корректно описывает цели обработки. Пользователь может отозвать согласие в любой момент — и тогда вы обязаны прекратить обработку по ч. 5 ст. 21 152-ФЗ.
Источник: Digital Russia
#152ФЗ #Госуслуги #согласие #персональныеданные
———
👉 @opdone — про защиту персональных данных и 152-ФЗ для бизнеса
🔍 @opdone_check_bot — бесплатная проверка сайта на соответствие 152-ФЗ
#1опд
Telegram
1opd.ru
🌐 Добро пожаловать в канал 1 ОПД! 🌐
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
Мы — профессиональный сервис, работающий в сфере защиты персональных данных.
Присоединяйтесь! Вас ждут актуальные новости и изменения в законодательстве, ответы на вопросы и разбор ошибок.
Ваши данные — наша забота!
❤1