СРО
Состоим в СРО «Содружество»
+20
лет на рынке
+60
штатных сотрудников
+400
аудиторских проектов в год
+250
консультаций за 2025
+4800
реализовано проектов
Польза от сотрудничества с нами
Устраним риски
Мы комплексно и пошагово разработаем стратегию и всесторонне проанализируем конкретную ситуацию, учитывая судебную практику. Проведем встречи с сотрудниками и собственниками компании для верного решения.
Помогаем экономить
Наша ответственность застрахована на 100 млн рублей
Помогаем экономить
Юридический сервис сейчас нужен как никогда от малого до крупного бизнеса. Наши юристы внедряют правовые механизмы для эффективного осуществления компанией своей деятельности. Мы обеспечиваем правовую защищенность путем выявления и устранения возможных рисков.
Конфендициальность и независимость
Решаем внутренние и внешние проблемы компании при этом юристы сохраняют независимость и профессиональную конфиденциальность. Юристы заключают соглашение о конфиденциальности и несут ответственность за ее утечку.
Освобождаем время Для развития биснеса
Мы поможем настроить ваш бизнес исходя из постоянно меняющегося законодательства и судебной практики. Мы всегда в тренде новых изменений и помогаем бизнесу получать советы, консультации от нас, которые помогут принимать эффективные решения для бизнеса в финансовой, налоговой, управленческой части бизнеса. Юристы устранят риски по неоправданным сделкам и определят правильный спектр ведения бизнеса. Комплексный подход — уникальное решение для бизнеса.
Роскомнадзор ведет учет всех лиц, которые собирают и обрабатывают персональную информацию граждан (персданные). Информация о каждом таком операторе отражается в спецреестре РКН. И именно операторы обязаны следить за актуальностью данных в реестре и своевременно уведомлять регулятора о произошедших изменениях. В противном случае к операторам применяются серьезные штрафные санкции (суммы штрафов составляют сотни тысяч рублей).
О чем нужно уведомить РКН
Положения Федерального закона (см. 152-ФЗ) устанавливает ряд случаев, когда оператор персданных должен известить Роскомнадзор.
- Начало работы с персданными.
Официальный документ — уведомление об обработке персональных данных.
Такой документ подается однократно в территориальные органы РКН по месту регистрации оператора. Не нужно посылать уведомления каждый раз при оформлении еще одного трудового контракта в рамках смены кадрового состава.
Известить РКН о работе с персданным нужно обязательно, причем до того, как эта работа фактически началась. То есть следует подавать уведомление заранее, до начала такой деятельности. Если оператор обрабатывает личную информацию граждан, однако он все еще не внесен в спецреестр РКН, необходимо срочно направить заявление.
Уведомление заполняется по утвержденной форме и содержит информацию о самом операторе, о целях получения личных данных, о дате начала и сроках обработки, мерах защиты и порядке уничтожения персданных, и пр. Бланки допускается распечатать и отправить почтой, также можно сформировать документ и подать сразу в цифровом виде через сервис на портале РКН (при наличии цифровой подписи).
Для формирования уведомления потребуются данные о внутренних документах оператора, которые определяют принципы и правила работы с персданными (политика, положения, регламенты, должностные инструкции, приказы и др.). То есть правовое основание.
- Изменение сведений, отраженных в реестре операторов персональных данных.
При изменении любых данных, отраженных в спецреестре, оператору необходимо уведомить РКН.
Какие это случаи:
- смена названия либо адреса оператора,
- другие цели обработки персональных сведений,
- иные способы обработки персданных,
- другие категории собираемых данных,
- новый ответственный сотрудник,
- смена места хранения базы персданных,
- исправление ошибок и др.
При наступлении любого из указанных событий следует направить в РКН информационное письмо.
Предельный срок — до 15 числа следующего месяца.
Внимание: в информационном письме нужно заполнять не все поля, а только об операторе и измененных сведениях. Причем поля с обновленными данными заполняются полностью (новая информация не добавляется к старой, а полностью переписывается).
- Использование трансграничной передачи.
Персданные следует локализовать в Российской Федерации (это прямое требование закона). Передачу данных за рубеж необходимо дополнительно согласовывать с РКН.
Не является трансграничной передачей переписка с клиентами из России в зарубежных мессенджерах (телеграм и т. п.).
- Прекращение работы с персданными.
О данном факте вне зависимости от условий прекращения также следует сообщить в РКН по утвержденной форме.
Срок для исполнения — 10 дней.
- Компрометация данных.
Если произошла утечка персданных, то необходимо срочно известить РКН. В пределах суток направляется уведомление о случившемся факте компрометации, в течение 3-х суток — предоставляется отчет по результатам проверки с перечнем причин, нарушителей и последствий.
Чем грозит неуведомление РКН
За нарушение 152-ФЗ введены административные штрафы.
За работу с личной информацией без учета в спецреестре:
- до 300 тыс. ₽ для коммерческих компаний и предпринимателей,
- до 50 тыс. ₽ для НКО,
- до 10 тыс. ₽ для граждан.
За несообщение РКН об утечке персданных:
- до 3 млн ₽ для ИП коммерческих компаний и ИП,
- до 800 тыс. ₽ для НКО,
- до 100 тыс. ₽ для граждан.
За компрометацию данных (сам факт утечки):
- до 20 млн ₽ для коммерческих компаний и ИП,
- до 1,5 млн ₽ для НКО,
- до 500 тыс. ₽ для граждан.
Нарушение закона при работе с персданными (например, нецелевая обработка по ч. 1 статьи 13.11 КоАП):
- до 300 тыс. ₽ для коммерческих компаний;
- до 100 тыс. ₽ для НКО и ИП;
- до 15 тыс. ₽ для граждан
Санкции за повторные нарушения еще более суровые: размер оборотного штрафа может составить до 3%.
На кого распространяются указанные обязанности по уведомлению
Операторами по смыслу 152-ФЗ считаются любые лица, которые собирают и обрабатывают личную информацию о гражданах: ФИО, номера телефонов, адреса проживания и пр.
Даже если оператор генерирует собственные данные на основе полученной от граждан информации, такие данные все равно считаются персональными со всеми вытекающими последствиями.
Операторы персданных:
- каждый работодатель (даже если в компании только один гендиректор);
- юрлица и ИП, которые используют пропускной режим либо службы доставки;
- любое лицо, подписавшее с гражданином договор ГПХ.
То есть операторами персданных становятся ООО, НКО, АО, ИП и даже самозанятые.
Не вставать на учет в РКН можно при условии, что работа с персданными ведется без автоматизированных систем и средств автоматизации. Также это случаи, когда персданные находятся в государственных системах либо они используются для безопасности на транспорте.
Почему вам стоит обратиться к нам
В ЮРКОМ можно получить комплексную поддержку и решить все вопросы, связанные с исполнением 152-ФЗ.
- Оставьте заявку у нас на сайте. Или позвоните. Можете даже написать нам. Выбирайте, как удобно!
- Пройдите небольшое интервью у наших специалистов, чтобы мы точно понимали ваши потребности.
Нам потребуется определенная информация: контактные данные самого оператора персональных данных (адрес и наименование, номер ИНН и ОГРН) с описанием нюансов работы с персданными, включая перечень разработанных мер для защиты персональных данных (как обеспечивается безопасность персональных данных при работе в информационных системах).
- Мы подготовим для вас требуемые документы, направим в РКН уведомление и обязательно проконтролируем результат.
Обеспечим полный цикл работы. Вы получите правовую защищенность и уверенность в исполнении законодательных требований.
Что вы получите в результате?
Обратившись к экспертам ЮРКОМ, вы получите:
- Профессиональную поддержку и помощь в исполнении обязанностей оператора персданных.
- Бесплатные консультации экспертного уровня.
- Правильно заполненные формы уведомлений для РКН и рекомендации по устранению рисков
- Оперативное решение вопросов в сфере применения 152-ФЗ и уверенность в результате.
Актуальные изменения по 152-ФЗ
Законодательство в сфере персданных постоянно обновляется. Будем держать вас в курсе интересных событий.
Что нового в 2025 году?
- При работе с биометрией введены дополнительные составы нарушений.
- Сейчас существенно возросли административные штрафы: при повторных нарушениях суммы могут составить до 20-500 млн (ст.13.11 КоАП). Обсуждается вопрос о введении оборотных штрафов уже за первую компрометацию данных.
- Частные предприниматели по некоторым составам приравниваются к юрлицам.
- Появились для данных нарушений отягчающие факторы, а скидок для ст. 13.11 КоАП, напротив, теперь нет.
- Сроки для ответа на запросы РКН сократили всего до 10 дней.
- Согласия каждого субъекта должны оформляться отдельно от других документов, причем получение и распространение персданных — 2 разных согласия.
При этом закон периодически уточняет требования к формам и содержанию документации по персональным данным. Поэтому необходимо постоянно отслеживать все изменения нормативных требований к операторам персданных.
Реальные отзывы клиентов
Есть вопросы? Мы поможем!
Представьтесь, мы перезвоним Вам