обзор 10 дек. 2024 7561
Нет времени читать?
Отправим статью на почту
С начала 2024 года компании и организации, которые работают с персональными данными (ПДн), должны соблюдать новые требования законодательства. Эти изменения касаются всех: от небольших фирм до крупных корпораций. Разберем основные моменты, которые важно знать, чтобы избежать штрафов и проблем с Роскомнадзором.
Подробнее о правилах обработки персональных данных мы рассказали на вебинаре «Кадровый электронный документооборот и обработка персональных данных». Запись вебинара доступна по ссылке.
Теперь под персональные данные попадает не только привычная информация (ФИО, телефон, адрес), но и:
Каждый человек, чьи данные вы обрабатываете, должен дать явное согласие. Важно:
Все данные должны храниться на серверах, расположенных в России. Компании обязаны использовать надежное шифрование и регулярно проверять системы защиты.
Раз в год предприниматели сдают отчет о том, как они соблюдают требования по защите ПДн.
За утечку данных компании могут получить штраф до 15 млн руб., а в некоторых случаях им грозит временный запрет на ведение предпринимательской деятельности.
1С:Зарплата и управление персоналом 8 (1С:ЗУП)
Решение для автоматизации кадрового учета и расчета заработной платы
Чтобы соответствовать новым требованиям, важно выполнить несколько шагов:
1. Проверьте документы
Обновите политику конфиденциальности, соглашения и договоры. Убедитесь, что в них учтены новые требования.
2. Организуйте защиту данных
3. Обучите сотрудников
Проведите инструктаж, объясните, почему важно защищать персональные данные и какое наказание предусмотрено за их утечку.
4. Назначьте ответственного за ПДн
Если такого специалиста еще нет, выберите сотрудника или наймите внешнего специалиста.
5. Проведите аудит информационной безопасности
Оцените степень защищенности информации и состояние информационных систем.
Если бизнес не соблюдает правила обработки персональных данных, ему придется заплатить штраф. Разберем подробнее, почему предпринимателя могут оштрафовать.
Согласно части 10 статьи 13.11 КоАП РФ, все компании, работающие с ПДн, обязаны зарегистрироваться в этом реестре.
Если компания не внесена в реестр, ей грозят следующие штрафы:
для физических лиц — от 5000 до 10 000 руб.;
для должностных лиц и ИП — от 30 000 до 50 000 руб.;
для юридических лиц — от 100 000 до 300 000 руб.
Проверьте, есть ли ваша компания в реестре на сайте Роскомнадзора. Здесь же вы можете подать уведомление об обработке персональных данных.
В соответствии с частью 11 статьи 13.11 КоАП РФ компании обязаны уведомлять Роскомнадзор о любых инцидентах, связанных с персональными данными.
Штрафы за несвоевременное уведомление:
Когда необходимо уведомить Роскомнадзор — примеры:
Создайте внутренние инструкции для сотрудников, как действовать при утечке данных, и вовремя сообщайте о подобных инцидентах в Роскомнадзор.
1С:Отчетность
Сдавайте отчетность быстро, просто и вовремя во все контролирующие органы с сервисом 1С
Согласно части 1 статьи 13.11 КоАП РФ, любая обработка данных без законных оснований или без согласия владельца считается нарушением.
Штрафы за незаконную обработку персональных данных:
Примеры незаконной обработки:
Пересмотрите локальные акты компании: цели обработки, сроки хранения данных и оформление согласий должны соответствовать закону.
Наиболее серьезные штрафы предусмотрены за утечку данных. Их размер зависит от объема и обстоятельств происшествия. Штрафы начинаются от 3 млн руб. и могут достигать 15 млн руб.
Пример утечки:
Соблюдение всех требований — это не только гарантия отсутствия штрафов, но и укрепление доверия ваших клиентов.
Защита персональных данных — не просто требование закона. Это способ показать клиентам, что вы заботитесь об их безопасности и дорожите своей репутацией на рынке. Доверие к компании — важный актив, который напрямую влияет на успех бизнеса.
Если у вас остались вопросы по теме материала или вам нужна консультация, как правильно работать с персональными данными, вы можете уточнить информацию у наших экспертов. Позвоните нам по телефону +7 (909) 28-25-160 или напишите в WhatsApp или Viber — +7 (909) 28-25-160. Мы ответим на ваши вопросы.
Нет времени читать?
Отправим статью на почту
Вам может быть интересно
обзор 15 апр. 2025 432
Как перейти на ЭПД в 2025 году и избежать штрафов
С 2025 года действуют новые правила, касающиеся использования электронных перевозочных документов. Подробнее о работе с ЭПД рассказали в статье
обзор 08 апр. 2025 2889
Декларация по НДС на УСН: как заполнить и сдать
Разбираемся, кто должен подавать декларацию по НДС на УСН в 2025 году, какие изменения появились в форме документа и как его правильно заполнить
обзор 09 апр. 2025 500
1С-Коннект: что это, как скачать и установить
С помощью 1С-Коннект пользователи могут в любой момент обратиться техподдержку 1С. Как установить и использовать 1С-Коннект, рассказали в статье
обзор 10 апр. 2025 256
Как подключить 1С:Подпись — инструкция
Разбираемся, как работает 1С:Подпись. Пошаговая инструкция: как настроить 1С:Подпись, подать заявку на получение квалифицированной электронной подписи
Выбор региона
В корзине товаров: 0