С 30 мая 2025 года вводятся оборотные штрафы за нарушения в обработке персональных данных
.
С 30 мая 2025 года вступают в силу новые нормы КоАП РФ, предусматривающие оборотные штрафы за нарушение законодательства о персональных данных.
Это радикальное ужесточение ответственности затрагивает все компании и организации, работающие с ПДн, включая интернет-сервисы, банки, ретейл, логистику и даже образовательные учреждения.
Закон 152-ФЗ: не просто формальность
Федеральный закон №152-ФЗ «О персональных данных» регулирует порядок сбора, хранения, использования и передачи персональных данных граждан. До недавнего времени несоблюдение закона наказывалось преимущественно фиксированными штрафами. Однако на практике это нередко воспринималось как «стоимость риска» — небольшие суммы не мотивировали компании к серьёзным вложениям в безопасность данных.
С 30 мая 2025 года всё изменится.
Что такое оборотный штраф?
Оборотный штраф — это санкция, рассчитываемая не в абсолютных цифрах, а в процентах от выручки. Такая модель давно используется в ЕС, и теперь внедряется в России. Это означает:
- Крупный бизнес может потерять миллионы рублей даже за единовременное нарушение.
- Малый и средний бизнес ощутит давление даже при относительно небольших оборотах — ведь штраф будет «пропорционально болезненным».
Кто должен соблюдать 152-ФЗ?
Под удар попадают все, кто:
- собирает персональные данные (ПДн) через сайты, приложения, анкеты;
- использует маркетинговые рассылки и CRM;
- передаёт данные третьим лицам, в том числе IT-подрядчикам;
- обрабатывает данные сотрудников, клиентов, пользователей, пациентов, учеников.
Даже если вы не являетесь IT-компанией, персональные данные могут храниться у вас в 1С, Excel-файлах, HR-системах или почте. И всё это подпадает под 152-ФЗ.
Что делать бизнесу с персональными данными?
- Провести аудит соответствия: выявить все процессы, в которых используются персональные данные.
- Устранить риски: обновить документы, привести в порядок согласия, договоры, политики конфиденциальности.
- Обучить сотрудников: особенно тех, кто работает с клиентами, HR и маркетингом.
- Убедиться в технической защите: шифрование, контроль доступа, резервное копирование, журналирование операций.
Бизнесу стоит воспринимать это как шанс перестроить внутренние процессы и укрепить позиции на рынке. Законодательство теперь не просто требует соблюдения норм работы с ПДн — оно сильно мотивирует это делать.