обзор 10 дек. 2024 15263
С начала 2024 года компании и организации, которые работают с персональными данными (ПДн), должны соблюдать новые требования законодательства. Эти изменения касаются всех: от небольших фирм до крупных корпораций. Разберем основные моменты, которые важно знать, чтобы избежать штрафов и проблем с Роскомнадзором.
Подробнее о правилах обработки персональных данных мы рассказали на вебинаре «Кадровый электронный документооборот и обработка персональных данных». Запись вебинара доступна по ссылке.
Теперь под персональные данные попадает не только привычная информация (ФИО, телефон, адрес), но и:
Каждый человек, чьи данные вы обрабатываете, должен дать явное согласие. Важно:
Все данные должны храниться на серверах, расположенных в России. Компании обязаны использовать надежное шифрование и регулярно проверять системы защиты.
Раз в год предприниматели сдают отчет о том, как они соблюдают требования по защите ПДн.
За утечку данных компании могут получить штраф до 15 млн руб., а в некоторых случаях им грозит временный запрет на ведение предпринимательской деятельности.
1С:Зарплата и управление персоналом 8 (1С:ЗУП)
Решение для автоматизации кадрового учета и расчета заработной платы
Чтобы соответствовать новым требованиям, важно выполнить несколько шагов:
1. Проверьте документы
Обновите политику конфиденциальности, соглашения и договоры. Убедитесь, что в них учтены новые требования.
2. Организуйте защиту данных
3. Обучите сотрудников
Проведите инструктаж, объясните, почему важно защищать персональные данные и какое наказание предусмотрено за их утечку.
4. Назначьте ответственного за ПДн
Если такого специалиста еще нет, выберите сотрудника или наймите внешнего специалиста.
5. Проведите аудит информационной безопасности
Оцените степень защищенности информации и состояние информационных систем.
Если бизнес не соблюдает правила обработки персональных данных, ему придется заплатить штраф. Разберем подробнее, почему предпринимателя могут оштрафовать.
Согласно части 10 статьи 13.11 КоАП РФ, все компании, работающие с ПДн, обязаны зарегистрироваться в этом реестре.
Если компания не внесена в реестр, ей грозят следующие штрафы:
для физических лиц — от 5000 до 10 000 руб.;
для должностных лиц и ИП — от 30 000 до 50 000 руб.;
для юридических лиц — от 100 000 до 300 000 руб.
Проверьте, есть ли ваша компания в реестре на сайте Роскомнадзора. Здесь же вы можете подать уведомление об обработке персональных данных.
В соответствии с частью 11 статьи 13.11 КоАП РФ компании обязаны уведомлять Роскомнадзор о любых инцидентах, связанных с персональными данными.
Штрафы за несвоевременное уведомление:
Когда необходимо уведомить Роскомнадзор — примеры:
Создайте внутренние инструкции для сотрудников, как действовать при утечке данных, и вовремя сообщайте о подобных инцидентах в Роскомнадзор.
1С:Отчетность
Сдавайте отчетность быстро, просто и вовремя во все контролирующие органы с сервисом 1С
Согласно части 1 статьи 13.11 КоАП РФ, любая обработка данных без законных оснований или без согласия владельца считается нарушением.
Штрафы за незаконную обработку персональных данных:
Примеры незаконной обработки:
Пересмотрите локальные акты компании: цели обработки, сроки хранения данных и оформление согласий должны соответствовать закону.
Наиболее серьезные штрафы предусмотрены за утечку данных. Их размер зависит от объема и обстоятельств происшествия. Штрафы начинаются от 3 млн руб. и могут достигать 15 млн руб.
Пример утечки:
Соблюдение всех требований — это не только гарантия отсутствия штрафов, но и укрепление доверия ваших клиентов.
Защита персональных данных — не просто требование закона. Это способ показать клиентам, что вы заботитесь об их безопасности и дорожите своей репутацией на рынке. Доверие к компании — важный актив, который напрямую влияет на успех бизнеса.
Если у вас остались вопросы по теме материала или вам нужна консультация, как правильно работать с персональными данными, вы можете уточнить информацию у наших экспертов. Позвоните нам по телефону +7 (909) 28-25-160 или напишите в WhatsApp или Viber — +7 (909) 28-25-160. Мы ответим на ваши вопросы.
Вам может быть интересно

обзор 30 окт. 2025 88
Как подключить к 1C:ИТС
Разобрали основные этапы подключения к 1С:ИТС, варианты тарифов и подготовили рекомендации по выбору оптимального решения для бизнеса

обзор 31 окт. 2025 56
Проверка наличия подписки 1С ИТС
Рассказали, что такое подписка 1С:ИТС, о ее возможностях и преимуществах, зачем и как пользователю проверить наличие подписки 1С:ИТС

обзор 21 окт. 2025 5674
УПД с 1 января 2026 года: кто обязан применять и как перейти на новый формат
С 2026 года организации и ИП должны использовать УПД в электронной форме. Что такое УПД и как перейти на электронный формат — читайте в статье

обзор 20 окт. 2025 230
Отчетность ИП в СФР — пенсионная отчетность с работниками и без
ИП в России сдают отчетность в СФР, чтобы фонд мог вести учет стажа сотрудников и самого ИП. На что обратить внимание в работе — читайте в статье
Выбор региона