Подготовка документов для работы с персональными данными 2025 для организаций и ИП
- Разработка документов согласно ФЗ №152 «О персональных данных»
- Организация системы ведения документов и процедур для юрлиц и ИП (более 60-ти)
- Полное соответствие требованиям Роскомнадзора к обработке персональных данных
Подобрать пакет документов
Проверить регистрацию в реестре Роскомнадзор
Пройдите тест на знание 152 ФЗ
Скачайте гайд «Порядок действий оператора для соблюдения закона о персональных данных»
В гайде вы найдете:
- Список действий, которые должна выполнить каждая организация для работы с персональными данными;
- Список документов, необходимых для организации работы с персональными данными;
- Основные штрафы за нарушения 152 ФЗ "О персональных данных".
Даже если вы всего лишь 1 раз записали номер телефона клиента вы уже стали оператором персональных данных. Следовательно, ваша компания должна исполнять требования ФЗ 152 "О персональных данных". Факт соблюдения законодательства отслеживает Роскомнадзор.
Оставьте заявку чтобы узнать попадаете ли вы под закон
Вы точно попадаете под требования Федерального закона №152, если:
Имеете действующую базу клиентов
У вас в компании есть 1 или более сотрудники в штате
У вас есть сайт, с помощью которого вы собираете заявки
Совершаете любые действия с персональными данными
Ответственность за нарушение законодательства о персональных данных
Штраф до 300 000 ₽
За отсутствие локальных актов по 152-ФЗ.
Штраф до 60 000 ₽
За неопубликованную политику оператора в отношении обработки ПДн.
Штраф до 1 500 000 ₽
За обработку персональных данных без письменного согласия субъекта.
Штраф до 18 000 000 ₽
За хранение ПДн, собранных с помощью сети «Интернет», на зарубежных ресурсах.
Штраф 15 000 000 ₽
За утечку ПДн по вине оператора.
Штраф до 1 000 000 ₽
За незаконную рекламную рассылку с использованием сети «Интернет».
Наши партнеры
Ответы на популярные вопросы
Основное, что необходимо знать об обработке ПДн
Что относится к персональным данным?
Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу.
Что понимается под обработкой персональных данных?
Любые действия (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таковых, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Какие документы требуются оператору для обработки ПД?
Разработка пакета документов по персональным данным готовятся в индивидуальном порядке для каждого оператора и зависят от вида оператора и характера его деятельности. Так, например для ИП объем документации, необходимой для работы будет значительно меньше, чем для юридического лица. Одновременно объем и сложность документов, используемых в работе юридическими лицами, будет существенно отличаться, к примеру, у небольших компаний занимающихся оптовой торговлей и организаций оказывающих широкий спектр услуг населению, с помощью интернет-сервисов количество оформляемых документов будет отличаться кратно. К основным документам требующимся юридическим лицам для обработки персональных данных, в частности относятся: политики оператора в отношении обработки ПДн (их может быть несколько, для каждого вида деятельности в отдельности); иные локальные нормативные акты, такие как должностные инструкции, регламенты, правила, положения и т.д.; согласия субъектов на обработку ПДн (в том числе на распространение и передачу); акты оценки вреда и определения уровня защиты персональных данных.
Чем грозит нарушение законодательства о персональных данных?
Штраф до 18 млн. руб. Все санкции прописаны в ст. 13.11 КоАП РФ
Как изменились требования законодательства к работе с персональными данными?
Значительно увеличился размер штрафных санкций. Убрали большинство оснований позволявших не уведомлять Роскомнадзор об обработке перс данных. Теперь вся информация до субъекта ПДн должна доносится в конкретной, четкой форме, исключая использование общих формулировок. Трансграничную передачу персданных теперь можно осуществлять только при согласии Роскомнадзора. Ужесточился контроль со стороны государственных органов. Поэтому создание документов по вопросам обработки и защиты персональных данных является основной мерой при внедрении комплексной системы защиты персональных данных в компании.
Какие этапы необходимо пройти для соблюдения закона о ПД?
При составлении документов по обработке персональных данных необходимо подготовить локальные нормативные акты. Назначить ответственного за организацию обработки ПДн. Ознакомить с документами работников организации. Направить в Роскомнадзор уведомление об обработке ПДн. Привести в соответствие деятельность компании в части обработки персданных, в том числе регулярно уведомляя об изменении объема обрабатываемых ПДн и трансграничной передаче ПДн Роскомнадзор.
Какие нормативно-правовые акты регулируют работу с персональными данными?
Федеральный закон "О персональных данных" от 27.07.2006 N 152-ФЗ; Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"; Приказ ФСТЭК России от 18.02.2013 N 21 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных"; Приказ ФСБ России от 10.07.2014 N 378 "Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств криптографической защиты информации, необходимых для выполнения установленных Правительством Российской Федерации требований к защите персональных данных для каждого из уровней защищенности"; Приказ Роскомнадзора от 28.10.2022 N 179 "Об утверждении Требований к подтверждению уничтожения персональных данных"
Наши ключевые услуги
Преимущества работы с Роском Онлайн
вашей компании
корпоративных юристов
на выбор
Роскомнадзора
Тарифы
Стартовый
Подготовка заявления для регистрации компании в реестре операторов, осуществляющих обработку персональных данных.
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
Оптимальный
Подготовка пакета документов для обработки и защиты персональных данных.
- Предоставление базового перечня документов, необходимого компании для соблюдения прав субъектов персональных данных, при обработке информации прямо или косвенно связанной с конкретным физическим лицом (66 позиций)
Расширенный
Разработка базовой системы защиты персональных данных ("Под ключ")
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
- Формирование индивидуального пакета по обработке, хранению и передаче персональных данных (более 60 позиций)
Эксклюзивный
Разработка базовой системы защиты персональных данных с полным годовым сопровождением
- Подготовка и направление Уведомления о намерении осуществлять обработку персональных данных в Роскомнадзор
- Регистрация на сайте Роскомнадзора
- Формирование индивидуального пакета по обработке, хранению и передаче персональных данных (более 60 позиций)
- Персональный юрист - письменные и устные консультации по вопросам обработки персональных данных;
- Подготовка дополнительных уникальных документов в течение года для направления в Роскомнадзор;
- Обучение сотрудников заказчика работе с инструментами, представленными на сайте Роскомнадзора.
- Своевременное уведомление заказчика об изменениях законодательства в области обработки персональных данных.
Роском Онлайн
в цифрах:
2500
компаний зарегистрировали в Роскомнадзор и подготовили пакеты документов
65 000
клиентов воспользовались услугой, за всю историю компании
47 000
посетили наши вебинары за прошлый год
3000
компаний на годовом юридическом сопровождении
Штраф до 300 000 ₽