Наши основные направления деятельности
-
Регистрация в Роскомнадзоре
-
Подготовка документов по 152-ФЗ "О персональных данных"
-
Правовой аудит сайта
-
Подготовка к аудиту Роскомнадзора
-
55документов по работе с персональными данными
-
2500компаний зарегистрировали в Роскомнадзоре
-
65000клиентов компании за всю историю
-
47000человек посетили наши вебинары за прошлый год
-
3000компаний на годовом юридическом сопровождении
Скачайте Чек-лист обязательных процедур, необходимых для соблюдения требований Роскомнадзора и ФЗ №152
В памятке вы найдете:
- Кто является оператором обработки персональных данных;
- Штрафы за нарушение законодательства;
- Документы необходимые для обработки персональных данных;
- Актуальные изменения законодательства в части обработки персональных данных.
Преимущества работы с нами
- Грамотное составление заявления
- Составление ответов для Роскомнадзора
- Консультация корпоративных юристов
- Дипломированные специалисты
- Индивидуальный подход
Этапы работы с сервисом Роском Сервис
-
Оставляете заявку на сайте

-
Наш менеджер связывается с вами

-
Вы заполняете анкету

-
Мы готовим пакет документов

Оставить заявку
Оставьте заявку, чтобы узнать все нюансы работы с персональными данными
Состав услуги по регистрации в Роскомнадзоре
-
Консультация юриста -
Заполнение сообщения -
Подписание документов -
Разработка пакета документов -
Публикация сведений в реестре -
Получение уведомления о регистрации
Полная таблица нарушений и штрафов,
вступающих в силу с года за
нарушение законодательства о персональных данных
| Штрафы за нарушение закона о персональных данных | Должностное лицо | ИП | Юридическое лицо |
|---|---|---|---|
|
Обработка персональных данных без получения согласия в
письменной форме от субъекта персональных данных (физического лица)
|
300 000повторно 500 000
|
300 000повторно 500 000
|
700 000повторно 1 500 000
|
|
Отсутствие регистрации/несвоевременная регистрация в
Реестре операторов персональных данных
|
от 30 000 до 50 000
|
от 100 000 до 300 000
|
от 100 000 до 300 000
|
|
Накопление, хранение персональных данных граждан РФ, с
использованием баз данных, находящихся за пределами территории РФ
|
200 000повторно до 800 000
|
40 000повторно до 100 000
|
6 000 000повторно до 18 000 000
|
|
Невыполнение оператором требования субъекта персональных
данных об уточнении персональных данных, их блокировании или уничтожении
|
20 000повторно до 50 000
|
40 000повторно до 100 000
|
90 000повторно до 500 000
|
|
Действия (бездействие) оператора, повлекшие неправомерную
передачу информации, включающей персональные данные
|
от 200 000 до 400 000
|
от 3 000 000 до 5 000 000
|
от 3 000 000 до 5 000 000
|
|
Не уведомление Роскомнадзор, в случае установления факта
неправомерной или случайной передачи (предоставления, распространения, доступа)
персональных данных, повлекшей нарушение прав субъектов персональных данных
|
от 400 000 до 800 000
|
от 1 000 000 до 3 000 000
|
от 1 000 000 до 3 000 000
|
|
Действия (бездействие) оператора, повлекшие неправомерную
передачу информации, включающей персональные данные от 1000 субъектов персональных
данных
|
от 200 000 до 600 000
|
от 3 000 000 до 15 000 000
|
от 3 000 000 до 15 000 000
|
|
Отсутствие неограниченного доступа к Политике оператора в
отношении обработки персональных данных
|
12 000
|
20 000
|
60 000
|
|
Невыполнение оператором обязанности по предоставлению
субъекту персональных данных информации, касающейся обработки его персональных данных
|
12 000
|
30 000
|
80 000
|
Новости портала Роском сервис
Важная информация об услуге
Ключевые понятия, которые необходимо знать любому бизнесу для корректной работы с персональными данными сотрудников или клиентов, содержатся в ФЗ №152. В частности, там приводится трактовка таких терминов, как персональные данные, оператор ПД, обработка, предоставление и распространение сведений, трансграничная передача информации, а также информационная система ПД.
Также действующее законодательство, а именно ст. 5 вышеупомянутого закона, заявляет об основных принципах, которых должны придерживаться все оператора, работая с персональными данными:
- Законность и справедливость.
- Ограниченность целей взаимодействия с ПД.
- Соответствие объема и содержания заявленным целям.
- Сроки, в рамках которых осуществляется хранение личной информации людей.
- Полная конфиденциальность.
- Сохранность и защищенность сведений.
- Прозрачность всего процесса работы с персональными данными.
Нарушение любого из приведенных принципов – это состав правонарушения и, как следствие, административная ответственность (а в некоторых случаях и вовсе уголовная).
Также работая с персональными данными каждый оператор должен знать о своих обязанностях. К основным относятся:
- Предоставление владельцу ПД сведений о целях их сбора, сроках хранения и обработки, полные сведения об оператора, извещение о возможном трансграничном характере передачи информации.
- Если закон обязывает получить от субъекта согласие на обработку ПД, то ему необходимо разъяснить последствия непредоставления подобного одобрения или данных о самом субъекте.
- Обеспечение систематизации, накопления, обновления, изменения, уничтожения и хранения личной информации о людях.
- Направление в адрес РКН извещения о планах заниматься обработкой ПД. Делать это необходимо перед тем, как любые операции с персональными данными будут осуществлены.
- В случае утечки информации – также своевременно (в рамках 24 часов с момента происхождение инцидента) уведомлять об этом надзорный орган и проводить внутреннее расследование причин произошедшего.
- Если сведения будут передаваться на территорию другого государства, необходимо также сообщить о данном факте Роскомнадзору.
В контексте работы с персональными данными важно также понимать, какие нарушения и к каким последствиям могут привести. Главное, что нужно знать:
- Несоблюдение принципов обработки – штраф до 100 тыс. руб. и 20 тыс. руб. для юрлиц и ИП соответственно.
- Отсутствие согласия субъекта ПД на обработку, если такое согласие должно быть получено – штраф до 700 тыс. руб. и 300 тыс. руб. для юрлиц и ИП соответственно.
- Не размещение документа, в котором отражена политика работы с ПД – штраф до 60 тыс. руб. и 20 тыс. руб. для юрлиц и ИП соответственно.
- Операции по сбору сведения без обеспечения записи, систематизации, накопления и уточнения – штраф до 6 млн. руб. и 200 тыс. руб. для юрлиц и ИП соответственно.
- Отсутствие регистрации в реестре РКН — штраф до 300 тыс. руб. на компанию.
Также важно учитывать, что 30 мая 2025 года были значительно увеличены штрафы за многие правонарушения в части работы с персональными данными. Например, отсутствие извещения РКН в случае утечки ПД может привести к потере до 3 млн. руб. А неправомерное распространение специальных категорий данных индивидуальным предпринимателям и компаниям придётся столкнутся с санкцией в размере от 10 до 15 млн. руб.
Вопрос-ответы
К такой информации относятся любые сведения, при использовании которых возможно определить личность конкретного человека. В качестве персональных данных могут выступать как ФИО человека, его дата рождения и сведения паспорта, так и фотография или информация о состоянии здоровья или месте работы. Также не имеет значение, в какой форме выражены ПД — написаны, нарисованы или выражены в формате фото или видео.
Проходить регистрацию в реестре РКН необходимо практически любому бизнесу, который работает с персональными данными клиентов или своих сотрудников и использует для этого автоматизированные средства обработки информации. При этом не имеет значения, в каком формате ведет свою деятельность бизнеса. Регистрироваться в РКН должны как индивидуальные предприниматели, так и юридические лица.
Сделать это можно несколькими методами:
- Распечатать заявление на бумаге, заполнить все необходимые поля и направить документ в РКН.
- Через сайт надзорного органа посредством заполнения специальной формы. Потребуется электронная подпись для подписания документа.
- Через Госуслуги. Если извещение подается от лица компании, то ваш личный профиль физического лица должен быть привязан к ее аккаунту.
Достаточно зайти на официальный сайт регистратора и на специально отведенной для этого странице вбить наименование или ИНН компании. Система покажет, зарегистрирована ли компания/ИП с введенными вами данными в реестре.
Закон описывает четкие ситуации, когда этого можно не делать:
- для обработки ПД не используются средства автоматизации.
- ситуации, предусмотренные положениями ст. 22 ФЗ от 27.07.2006 №152-ФЗ.
Перечень обязательной документации крайне объемен и может достигать 60 единиц. Точное количество зависит от специфики деятельности оператора и других нюансов. Перечислим основные виды документов, которые должны быть у компании или ИП для корректной работы с персональной информацией:
- Политика конфиденциальности.
- Согласие на обработку персональных данных.
- Приказ о назначении лица, ответственного за работы с ПД.
- Уведомление об обработке ПД и т.д.
Задайте вопрос
В ближайшее время свяжется специалист для уточнения всех деталей