РОСКОМ СЕРВИС – ПОРТАЛ ПО РЕГИСТРАЦИИ ЮРИДИЧЕСКИХ ЛИЦ И ИП В РОСКОМНАДЗОРЕ И ПОДГОТОВКЕ ДОКУМЕНТОВ ПО 152 ФЗ.
Обеспечиваем выполнение 152 ФЗ “О персональных данных”
Наши эксперты вас проконсультируют

Разработка документов по персональным данным для АО

  • Разработка документов согласно 152 ФЗ "О персональных данных"
  • Полное соответствие требованиям Роскомнадзора
  • Бесплатная консультация корпоративных юристов
  • Образовательная лицензия ФСТЭК России

АО должно быть зарегистрировано в Роскомнадзоре и вести документы по персональным данным если:

  • Ведется база клиентов/партнеров/подрядчиков
  • Ведется регистрация или учет клиентов через специализированные сервисы типа Taplink
  • Есть сайт, на котором осуществляется сбор персональных данных
  • Осуществляется информационная рассылка
  • Есть сайт, на котором осуществляется регистрация или авторизация
  • Есть сотрудники в штате

Скачайте Чек-лист обязательных процедур, необходимых для АО для соблюдения требований Роскомнадзора и ФЗ №152

 

В памятке вы найдете:

  • Кто является оператором обработки персональных данных;
  • Штрафы за нарушение законодательства;
  • Документы необходимые для обработки персональных данных;
  • Актуальные изменения законодательства в части обработки персональных данных.

Список документов, необходимых АО для работы с персональными данными

  1. Согласие на обработку персональных данных клиентов/контрагентов
  2. Согласие на распространение персональных данных
  3. Согласие на передачу персональных данных работника третьей стороне
  4. Согласие на обработку персональных данных сотрудников
  5. Положение об обработке персональных данных, работники
  6. Положение об обработке персональных данных, клиенты
  7. Акт об уничтожении персональных данных
  8. Акт определения необходимого уровня защищенности информационной системы персональных данных
  9. Акт оценки вреда, который может быть причинен субъекту персональных данных
  10. Журнал учёта выдачи ПДн по запросам
  11. Журнал учета обращений субъектов ПДн
  12. Журнал учета прохождения первичного инструктажа работниками, допущенными к работе с персональными данными
  13. Инструкция ответственного за организацию обработки персональных данных
  14. Лист ознакомления сотрудников с ВНД
  15. Лист ознакомления работников с положениями законодательства Российской Федерации о персональных данных
  16. Положение об оценке вреда, который может быть причинён
  17. Политика оператора в отношении обработки персональных данных
  18. Положение о комиссии по обеспечению безопасности персональных данных
  19. Положение о порядке уничтожения персональных данных
  20. Правила внутреннего контроля
  21. Приказ об утверждении ВНД
  22. Приказ о назначении ответственного за организацию обработки ПДн
  23. Приказ о назначении ответственного по безопасности ПДн
  24. Приказ об утверждении уровня защиты ПДн
  25. Приказ об утверждении мест хранения ПДн
  26. Приказ о проведении внутреннего контроля
  27. Приказ о проведении оценки вреда
  28. Приказ об ознакомлении сотрудников с требованиями и изменениями законодательства о персональных данных
  29. Приказ о создании комиссии об уничтожении ПДн
  30. Правила рассмотрения обращений субъектов персональных данных.
  31. План контроля выполнения требований по обеспечению безопасности Пдн
  32. Матрица доступа к ПДн
  33. Согласие на получение персональных данных от третьих лиц
  34. Согласие на трансграничную передачу персональных данных

Полная таблица нарушений и штрафов,
вступающих в силу с года за нарушение законодательства о персональных данных

Штрафы за нарушение закона о персональных данных Должностное лицо ИП Юридическое лицо
Обработка персональных данных без получения согласия в письменной форме от субъекта персональных данных (физического лица)
300 000повторно 500 000
300 000повторно 500 000
700 000повторно 1 500 000
Отсутствие регистрации/несвоевременная регистрация в Реестре операторов персональных данных
от 30 000 до 50 000
от 100 000 до 300 000
от 100 000 до 300 000
Накопление, хранение персональных данных граждан РФ, с использованием баз данных, находящихся за пределами территории РФ
200 000повторно до 800 000
40 000повторно до 100 000
6 000 000повторно до 18 000 000
Невыполнение оператором требования субъекта персональных данных об уточнении персональных данных, их блокировании или уничтожении
20 000повторно до 50 000
40 000повторно до 100 000
90 000повторно до 500 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные
от 200 000 до 400 000
от 3 000 000 до 5 000 000
от 3 000 000 до 5 000 000
Не уведомление Роскомнадзор, в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных
от 400 000 до 800 000
от 1 000 000 до 3 000 000
от 1 000 000 до 3 000 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные от 1000 субъектов персональных данных
от 200 000 до 600 000
от 3 000 000 до 15 000 000
от 3 000 000 до 15 000 000
Отсутствие неограниченного доступа к Политике оператора в отношении обработки персональных данных
12 000
20 000
60 000
Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
12 000
30 000
80 000

Оставить заявку на разработку документов

В ближайшее время свяжется специалист для уточнения всех деталей

Обязательно отметьте поля ниже *

Преимущества работы с нами

  • Иконка: грамотная подготовка документов

    Грамотная подготовка документов

  • Иконка: ответы для Роскомнадзора

    Составление ответов для Роскомнадзора

  • Иконка: консультация юриста

    Консультация корпоративных юристов

  • Иконка: дипломированный специалист

    Дипломированные специалисты

  • Иконка: полный пакет документов

    Полный пакет документов

Важная информация об услуге

Сфера персональных данных становится все более актуальной для каждой организации — вне зависимости от ее организационно-правовой формы. Под строгие требования законодательства подпадают также индивидуальные предприниматели. Все, кто признается оператором персональных данных, должен исполнять ряд законодательных требований, включая подготовку документов по ПДн.

Какие документы по работе с персональными данными в 2025 году должны быть в акционерном обществе? На самом деле, каких-либо специфичных бумаг именно для АО/ПАО нет. Подавляющее большинство документов по персданным являются универсальными — и должны присутствовать как в акционерных обществах, так и в бизнесе с другой ОПФ. В статье ниже мы рассмотрим базовый перечень документов по персональным данным, который необходимо внедрить в работу в рамках АО.

  1. Политика обработки ПД. Представляет собой ключевой документ, в котором прописываются цели обработки сведений, точный список используемой для этого информации, категории субъектов и иные важные данные. Это обязательный документ по персональным данным, без которого оператор работать не имеет права. Политику обработки персональных данных необходимо держать в свободном доступе — то есть у любого желающего должна быть возможность ознакомиться с бумагой по желанию или необходимости.
  2. Согласие на обрабатывание персданных. При помощи этого документа физическое лица выражает свое согласие на то, что его личная информацию будет использоваться оператором для определенных целей. С 1 сентября 2025 года это должен быть отдельный документ — его нельзя будет включить в состав договора или иного заявления. (ст. 9 ФЗ №152). Этот документ по обработке ПДн может быть оформлен как в бумажном, так и электронном вариантах. Однако если речь идет о специальных категориях персданных и биометрии, то согласие получается только в письменном формате.
  3. Согласие на получение рекламной рассылки. При помощи этого документа оператор получает одобрение пользователя на получение рекламно-информационных материалов посредством сообщений из смс-рассылки, электронной почты или телефонных звонок. Его тоже следует оформлять отдельным документов, а не в составе другой бумаги. 
  4. Приказ о назначении ответственного лица за организацию обработки персданных. Это так называемый локальный документ по персональным данным. Его не нужно никуда размещать и подавать, однако РКН может затребовать его при проведении проверочных мероприятий.
  5. Комплект документов по ПДН также должен включать в себя приказ об определении перечня лиц, имеющих доступ к ПДн.
  6. Журнал учета обращений граждан, куда должны вноситься запросы людей относительно процедур обрабатывания их персональных сведений.
  7. Обязательство о неразглашении ПДн. На этом документы должны поставить подпись все лица, которые в рамках компании располагают доступом к персональным данным.

Точный пакет документов по персональным данным для акционерного общества зависит от ряда критериев: масштабы бизнеса, сфера деятельности, наличие веб-ресурсов у организации и т.д. Поэтому к формированию комплекта  документов по персональным данным нужно подходить в индивидуальном порядке.

Оставьте заявку на этой странице, и наши юристы помогут вам определить, какие документы необходимы в вашем случае!

Вопрос-ответы

Существует ряд базовых документов по обеспечению безопасности персональных данных, которые должны быть в корпорации: Политика обработки ПД, Согласие на обрабатывание персданных, Приказ о назначении ответственного лица  за организацию обработки персданных и т.д. Точный список документов по персональным данным можно узнать, оставив заявку на бесплатную консультацию на нашем сайте!

Прежде чем переходить к подготовке комплекта документов по защите персональных данных, необходимо тщательно изучить нормы законодательства, которые предъявляют требования к тем или иным документам. Если вы не хотите тратить десятки часов на штудирование законов, можете доверить этот вопрос нашим опытным юристам. Мы разработаем документы по персональным данным под ключ и исключительно ориентируясь на индивидуальные параметры вашего бизнеса.

Это полностью зависит от количества нормативных документов по персональным данным, которые необходимы вам.

Например, обработка информации о физических лицах без получения согласия на обработку таких данных может привести к штрафу в размере до 700 тысяч рублей за первое подобное правонарушение. Именно поэтому в рамках акционерного общества необходимо разработать документы по защите персональных данных — в первую очередь для того, чтобы обезопасить свой бизнес!