С 30 мая 2025 года вводятся оборотные штрафы за нарушения в обработке персональных данных

С 30 мая 2025 года вступают в силу новые нормы КоАП РФ, предусматривающие оборотные штрафы за нарушение законодательства о персональных данных.

Это радикальное ужесточение ответственности затрагивает все компании и организации, работающие с ПДн, включая интернет-сервисы, банки, ретейл, логистику и даже образовательные учреждения.

Закон 152-ФЗ: не просто формальность

Федеральный закон №152-ФЗ «О персональных данных» регулирует порядок сбора, хранения, использования и передачи персональных данных граждан. До недавнего времени несоблюдение закона наказывалось преимущественно фиксированными штрафами. Однако на практике это нередко воспринималось как «стоимость риска» — небольшие суммы не мотивировали компании к серьёзным вложениям в безопасность данных.

С 30 мая 2025 года всё изменится.

Что такое оборотный штраф?

Оборотный штраф — это санкция, рассчитываемая не в абсолютных цифрах, а в процентах от выручки. Такая модель давно используется в ЕС, и теперь внедряется в России. Это означает:

  • Крупный бизнес может потерять миллионы рублей даже за единовременное нарушение.
  • Малый и средний бизнес ощутит давление даже при относительно небольших оборотах — ведь штраф будет «пропорционально болезненным».

Кто должен соблюдать 152-ФЗ?

Под удар попадают все, кто:

  • собирает персональные данные (ПДн) через сайты, приложения, анкеты;
  • использует маркетинговые рассылки и CRM;
  • передаёт данные третьим лицам, в том числе IT-подрядчикам;
  • обрабатывает данные сотрудников, клиентов, пользователей, пациентов, учеников.

Даже если вы не являетесь IT-компанией, персональные данные могут храниться у вас в 1С, Excel-файлах, HR-системах или почте. И всё это подпадает под 152-ФЗ.

Что делать бизнесу с персональными данными?

  1. Провести аудит соответствия: выявить все процессы, в которых используются персональные данные.
  2. Устранить риски: обновить документы, привести в порядок согласия, договоры, политики конфиденциальности.
  3. Обучить сотрудников: особенно тех, кто работает с клиентами, HR и маркетингом.
  4. Убедиться в технической защите: шифрование, контроль доступа, резервное копирование, журналирование операций.

Бизнесу стоит воспринимать это как шанс перестроить внутренние процессы и укрепить позиции на рынке. Законодательство теперь не просто требует соблюдения норм работы с ПДн — оно сильно мотивирует это делать.

596137596137