Персональные данные: что нужно знать, чтобы не нарваться на штраф

2

Этот текст написан в Сообществе, в нем сохранены авторский стиль и орфография

Друзья, привет! Меня зовут Юлия Веде, я юрист и предприниматель. Сегодня хочу простыми словами объяснить, что нужно знать о персональных данных (ПДн) бизнесу, который работает с клиентами.
👉 Если вы ведёте онлайн-школу, принимаете клиентов офлайн, делаете записи в блокноте или собираете заявки на сайте — вы обрабатываете ПДн.
А значит — должны соблюдать закон и уведомить об этом Роскомнадзор.

О Сообщнике Про

Юрист с восьмилетним опытом. Специализируюсь на работе с инфобизнесом и онлайн-школами. Спикер курсов и обучений, член Ассоциации юристов России. Обучаю юристов работе с бизнесом.

Что считается персональными данными?

Персональные данные — это любая информация, по которой можно идентифицировать человека:

  • ФИО
  • Электронная почта
  • Паспортные данные
  • Фото
  • Адрес
  • Дата рождения
  • Сведения о доходах и т.п.

Даже если вы просто собираете e-mail для рассылки — это уже обработка ПДн.

А что будет, если не уведомить Роскомнадзор?

С 30 мая 2025 года — вот такие штрафы:

👤 Граждане — до 10 000 ₽

🧾 ИП и юрлица — до 300 000 ₽

🧑‍💼 Должностные лица — до 50 000 ₽

Но это еще не всё.

Почему одно уведомление — не спасет?

Подача уведомления в РКН не избавляет от ответственности, если:

— у вас нет политики обработки ПДн,

— отсутствуют согласия,

— документы не внедрены в реальную работу.

Как работать с персональными данными по закону?

Вот правильная последовательность:

1. 📋 Разработать документы: политику, согласия, оферты

2. ⚙️ Внедрить: разместить на сайте, отстроить процессы

3. ✅ Начать использовать корректно

4. 📩 Подать уведомление в Роскомнадзор

Важно: сначала сделать все по списку — потом уведомление. А не наоборот.

Что можно (и нужно) сделать прямо сейчас

1. 🔎 Проведите аудит сайта вместе с юристом — есть ли нарушения?

2. 📝 Проверьте документы по ПДн: политика, согласия, уведомления.
Если их нет или они «скопированы откуда-то» — срочно переделать.

3. 🔍 Зайдите в реестр операторов РКН → http://pd.rkn.gov.ru/operators-registry/operators-list/ и введите свой ИНН.

4. ❌ Не нашли себя? Значит, уведомление не подавали — срочно исправляйтесь.

Срок постановки на учёт — 5–10 рабочих дней после подачи полного пакета.

А если не проверят? Проверят. Есть плановые проверки, есть внеплановые. И есть конкуренты, которые очень любят «помогать» — через жалобы.

Недавно был случай: Роспотребнадзор по заявлению провёл проверку, инициировал иск против ИП — и добился приостановки деятельности.

Мой совет:

Не думайте, что «вы маленький, и до вас не дойдут».
Закон одинаков для всех — от фрилансера до крупного бизнеса.

👇 Делитесь в комментариях:

  • Вы уже уведомили РКН или пока думаете?
  • Сталкивались с проверками?
  • А может, сами были инициатором жалобы?..
  • НикитаПерсональные данные — это информация, по которой можно идентифицировать субъекта ПДн. Важным является именно привязка сведений к субъекту персональных данных, то есть к определяемому лицу. Просто перечень e-mail для рассылки — это не ПДн. Идентифицировать по электронному адресу субъекта нельзя. Просто ФИО - тоже не ПДн, по ФИО однозначная идентификация невозможна. Полных тезок большое множество. Под защиту 152-ФЗ попдает именно набор ПДн, позволяющий однозначную идентификацию субъекта ПДн.1
  • МаринаПрокомментируйте, пожалуйста, то, что на сайте РКН в открытый доступ выложены персональные данные всех операторов ПД. Т.е. любой может ввести моё ФИО в поиске по реестру и узнать мои персональные данные: инн, адрес регистрации и проживания, телефон, e-mail. Я не хочу ни с кем делится этими данными, но у меня есть сайт с метрикой яндекса и рекламой ВК и мне нужно зарегистрироваться как оператор ПД, хотя я лично никаких ПД не собираю и не обрабатываю. И при регистрации, как оператор ПД, я вынужденно должна согласиться с тем, что мои данные будут выложены в открытый доступ? Что посоветуете, чтобы мои персональные данные оставались при мне, сайт работал и как не нарваться на штрафы?1
Сообщество