Регистрация в Роскомнадзоре: изменения с 30 мая 2025 года для всех организаций
РЕКЛАМА
Erid: F7NfYUJCUneRJU4PPBJ1
![]() |
С конца месяца для всех организаций вступит в силу штраф до 300 000 руб. за отсутствие регистрации в Роскомнадзоре. Кроме того, в ст. 13.11 КоАП РФ вводится еще 8 новых составов административных правонарушений и новые штрафные санкции за несоблюдение законодательства о персональных данных.
Что нужно знать и сделать юридическому лицу по процедурам и документам, чтобы соблюдать новые требования законодательства о персональных данных?
Ошибочно считать, что в первую очередь направляется уведомление в Роскомнадзор о начале обработки персональных данных. Поскольку при его формировании оператор уже должен иметь ряд документов, разработанный и утвержденный для организации (локально – нормативные акты, отражающие систему работы с персональными данными организации). Полный перечень таких документов, в зависимости от численности сотрудников, вида деятельности, количества сайтов, объемов переданных попадающих в работу и еще множества факторов – содержит от 30-60 позиций. И должен быть сформирован до подачи уведомления, поскольку уведомление должно отражать эти документы.
Порядок действий юридического лица для правильной организации работы с персональными данными включает следующие основные шаги.
- Разработать и утвердить Политику обработки персональных данных.
- Разработать и утвердить локальные акты и иные документы (приказы, инструкции, журналы акты, регламенты и т. д.), которые формируют систему работы организации с персональными данными.
- Сформировать уведомление о начале обработки персональных данных и направить в Роскомнадзор.
- Пройти регистрацию в Роскомнадзоре.
- Организовать систему регулярного контроля актуальности внедренных документов (их постоянного соответствия законодательству о персональных данных). Этот пункт является самым важным после самой регистрации. Несоответствие будет сразу заметно Роскомнадзору, если у организации, например, появится новый сайт или изменится деятельность, а документы будут не обновлены вовремя, тогда за это будут налагаться штрафы.
- Организовать соблюдение сотрудниками правил и обязанностей работы с персональными данными по всем подразделениям (бухгалтерия, кадры, маркетинг, клиентский сервис, продажи, IT и иные). Эта задача неразрывно связана с предыдущей, иначе вся работа потеряет смысл и будет грозить организации огромными штрафами.
Если вы не знаете, как правильно организовать разработку и внедрение обязательных документов, провести регистрацию в Роскомнадзоре или организовать регулярный контроль соблюдения требований Роскомнадзора всеми отделами вашей организации, – вы можете получить БЕСПЛАТНУЮ КОНСУЛЬТАЦИЮ у специалистов сервиса "РОСКОМ ОНЛАЙН"
Какие частые ошибки могут быть у организации?
Частыми ошибками при формировании уведомления оператора являются:
- недостоверное количество целей обработки персональных данных, а также категорий данных, которые обрабатываются оператором;
- меры по организации защиты персональных данных отображены не в полной мере;
- некорректная информация о наличии/отсутствии трансграничной передачи данных и вытекающее нарушение (и здесь мы переходим к тому, что многие руководители уверены, что не нарушают требования к трансграничной передаче, за что предусмотрен штраф 18 млн руб., но на деле ситуация может быть совершенно другой). Чаще всего такие нарушения связаны с работой сайтов организации, об этом пойдет речь дальше.
Что нужно сделать юридическому лицу в отношении своих сайтов, чтобы соблюдать новые требования Роскомнадзора и не допустить блокировки и штрафных санкций?
Все юридические лица, у которых есть сайт, обязаны соблюдать ряд основных требований, Роскомнадзора.
- Публикация на сайте актуальной Политики оператора обработки персональных данных.
- Публикация на сайте актуальной Политики конфиденциальности сайта.
- Согласие на обработку персональных данных посетителя должно быть во всех в формах связи на сайте.
- Согласия для посетителей сайта о собираемых "Cookie".
- Размещение контактных данных юридического лица (владельца сайта).
- Соответствие предлагаемых на сайте товаров или услуг кодам ОКВЭД (виду деятельности) организации.
- Сайт не должен нарушать требования к трансграничной передаче данных (необходим аудит технический и юридический для выявления нарушений, они могут быть в коде сайта, и вы можете даже не знать об этом).
Трансграничной передачей персональных данных является использование иностранного программного обеспечения или интернет-сервисов, позволяющих собирать, хранить или обмениваться персональными данными с помощью информационно-телекоммуникационной сети "Интернет". Таким образом, нарушением является использование сервисов Google (Analytics, Диск, Таблицы и пр.), мессенджера Telegram, WhatsApp и Facebook (принадлежат компании Meta, деятельность которой признана экстремистской и запрещена на территории РФ) и т. д.
Важно!
Всем организациям нужно знать, что теперь необходимо проводить аудит своих сайтов, не только правовой, но и технический. Внешние исправления нарушений это самая простая часть, но новые алгоритмы Роскомнадзора видят и внутренние нарушения. В коде будут потерянные хвосты, например Google, (а это нарушение трансграничной передачи данных и штраф до 18 млн руб.). В сайтах может быть масса нарушений, которые вы не видите и не контролируете, а новые алгоритмы Роскомнадзора их зафиксируют).
Что такое алгоритмы Роскомнадзора? Это новая система контроля соблюдения требований законодательства о персональных данных со стороны Роскомнадзора, которая сейчас осуществляется автоматизированно, посредством ИИ и специальных алгоритмов в отношении сайтов в интернет-пространстве. Контроль становится массовым и не требует человеческого ресурса со стороны госоргана так, как это было раньше.
Почему организациям необходимо сделать это сейчас?
- Сейчас с даты получения предписания Роскомнадзора, у организации есть всего 10 дней (это срок, который Роскомнадзор указывает в предписании) с даты получения на предоставление разработанной и утвержденной документации или на исправление некорректной информации для уже зарегистрированных операторов. Здесь важно понимать, что устранение нарушений после получения предписания не гарантирует неприменение штрафных санкций, чаще только их уменьшение в рамках статьи за соответствующее нарушение.
- Роскомнадзор имеет право осуществлять выборочную проверку сайтов компаний, особенно это касается тех видов деятельности, которые связаны с оказанием услуг физлицам. Ежедневно проводится более тысячи проверок, ведь сайт является внешней информационной системой, наглядно отражающей принципы работы оператора с персональными данными. И для этого у Роскомнадзора используются уже алгоритмы, а не человеческий ресурс.
- Штрафы увеличились в разы (теперь от 300 тыс. руб. до 18 млн руб.), и с 30 мая 2025 года контроль нарушений ужесточится.
- Контроль нарушений законодательства о персональных данных в интернет-пространстве осуществляется уже с помощью ИИ и автоматизированных алгоритмов.
Как правильно пройти регистрацию в Роскомнадзоре, какие документы необходимы вашей организации, что необходимо изменить на сайтах – можно узнать, получив БЕСПЛАТНУЮ КОНСУЛЬТАЦИЮ у специалистов сервиса "Роском Онлайн".