Рекламный баннер 990x90px header-top
86.59
100.57
Рекламный баннер 728x90px center-top

НОВЫЕ ПРАВИЛА ИГРЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ В 2026 ГОДУ

НОВЫЕ ПРАВИЛА ИГРЫ С ПЕРСОНАЛЬНЫМИ ДАННЫМИ В 2026 ГОДУ

Чем рискует бизнес и как подготовиться к проверке Роскомнадзора без штрафов
Разбираем ключевые изменения и алгоритм действий для операторов персональных данных.

Мы уже привыкли, что заявка на сайте или данные клиента в CRM — это часть работы. Но с 2026 года цена ошибки в этой части бизнеса стала критической. Роскомнадзор перешёл на риск-ориентированную модель , и теперь проверки ждут не только крупные компании.

Четыре уровня бизнеса нужно привести к единому знаменателю:
Сайт = Реестр РКН = Документы = Процессы .

Разберем главное.

ЧТО ПОМЕНЯЛОСЬ И КАКИЕ РИСКИ?
В 2026 году формального комплекта документов уже недостаточно. Штрафы выросли до уровней, которые могут серьезно ударить по бюджету :
До 300 000 ₽ — за отсутствие или несвоевременную подачу уведомления в Роскомнадзор .
До 3 млн ₽ — за неуведомление или несвоевременное уведомление об утечке.
До 20 млн ₽ — за отдельные виды утечек персональных данных.
От 1% до 3% выручки — за повторную утечку.

Ключевой момент: статус оператора возникает из факта обработки данных, а не после включения в реестр. Если у вас есть сайт с формами заявок, CRM, сотрудники или клиенты — вы уже оператор .

‍ КАК РОСКОМНАДЗОР ПРОВЕРЯЕТ БИЗНЕС
Проверка не всегда начинается с визита инспектора. Роскомнадзор активно использует автоматизированное сканирование сайтов и мониторинг открытых источников .
Вот виды контрольных мероприятий :
- Мониторинг сайта и открытых источников (дистанционно).
- Профилактический визит (с 2026 года — обязательный для многих, отказ невозможен) .
- Документарная проверка (запрос документов).
- Выездная проверка (с приездом инспекторов).

Инспектор будет сопоставлять данные из четырех источников:
сайт, реестр операторов, внутренние документы и реальные бизнес-процессы .

ПЕРВЫЙ УРОВЕНЬ: САЙТ И ФОРМЫ СБОРА ДАННЫХ
Что должно быть оформлено на сайте:
- Политика обработки персональных данных в открытом доступе.
- Понятные цели и основания под каждой формой сбора.
- Отдельные согласия для разных целей (например, обработка заявки и рекламная рассылка).
- Информация о cookies и внешних сервисах.
- Контакты и порядок обращения

Критическая ошибка: нельзя объединять согласие на обработку заявки и на рекламную рассылку одной галочкой. С 2025 года это прямое нарушение .

ВТОРОЙ УРОВЕНЬ: ИНОСТРАННЫЕ СЕРВИСЫ И АВТОРИЗАЦИЯ
Отдельное внимание — иностранным сервисам.
Здесь два главных требования :
1. Локализация: первичный сбор данных граждан России должен осуществляться с использованием баз данных, находящихся в РФ.
2. Трансграничная передача: последующая передача данных за рубеж (например, в Google, Salesforce, HubSpot) должна быть оформлена отдельным уведомлением.

Авторизация через Google и Apple ID — под запретом с 1 декабря 2023 года, а штрафы действуют с 7 июля 2026 года. Штраф для юрлиц: 500 000–700 000 ₽.
Разрешены только вход через номер телефона, ЕСИА, Единую биометрическую систему или иная соответствующая требованиям российская система .

ТРЕТИЙ УРОВЕНЬ: УВЕДОМЛЕНИЕ РОСКОМНАДЗОРА
Это «карта» обработки ваших данных. В уведомлении должны быть указаны :
- Цели обработки.
- Категории субъектов (клиенты, сотрудники, посетители сайта).
- Состав персональных данных (ФИО, телефон, email и т.д.).
- Способы обработки (CRM, облачные сервисы, телефония).
- Информационные системы и базы данных.
- Меры защиты.
Уведомление подается до начала обработки и должно обновляться при изменениях (до 15 числа следующего месяца),

в случае прекращения работы с персональными данными - уведомление о прекращении обработки (в течении 10 рабочих дней)

ЧЕТВЕРТЫЙ УРОВЕНЬ: ДОКУМЕНТЫ И ПРОЦЕССЫ
Документы должны не просто лежать в папке, а работать.
Вот минимальный набор :
- Управление: политика обработки ПДн, локальные акты, назначение ответственного.
- Сотрудники: регламенты доступа, инструкции, обязательства о неразглашении.
- Хранение и уничтожение: правила хранения, архивирования, удаления данных.
- Безопасность: организационные и технические меры защиты, мониторинг инцидентов.
Главный риск: противоречие между реестром, документами и фактической обработкой.

АЛГОРИТМ ПОДГОТОВКИ: СЕМЬ ШАГОВ
Аудит сайта и форм на предмет сбора данных, политик и согласий.
Проверка уведомления в реестре Роскомнадзора на актуальность.
Приведение документов (политика, согласия, приказы) в соответствие с процессами.
Проверка иностранных сервисов на локализацию и трансграничную передачу.
Оформление сотрудников и подрядчиков (договоры, соглашения).
Регламентация обращений и удаления данных.
Тестирование сценария утечки данных.

ИТОГОВЫЙ ЧЕК-ЛИСТ ДЛЯ БИЗНЕСА
Бизнес готов к проверке, если:
Сайт и формы прошли аудит.
Реестр Роскомнадзора актуален.
Документы соответствуют процессам.
Иностранные сервисы проверены.
Сотрудники и подрядчики оформлены.
Обращения и удаление данных регламентированы.
Сценарий утечки протестирован.

Главная формула: Сайт = Реестр РКН = Документы = Процессы .

Скачайте презентационные материалы эксперта для детальной проработки каждого пункта.

Запись вебинара, организованного Фондом поддержки предпринимательства и промышленности Ленинградской области: https://fpp813.ktalk.ru/recordings/liGmBtuARZmYOUzUQeRm

#ПроверкаРКН #ПерсональныеДанные #152ФЗ #БизнесЛенобласти #ФондПоддержки #ДелайБизнесСеверодвинск
1
Рекламный баннер 728x90px center-bottom
Поделитесь новостями с жителями города
Если Вы стали свидетелем аварии, пожара, необычного погодного явления, провала дороги или прорыва теплотрассы, сообщите об этом в ленте народных новостей. Загружайте фотографии через специальную форму.
Рекламный баннер 200x200px sidebar-right
Рекламный баннер 200x200px sidebar-right
Полезные ресурсы