Федеральный закон № 152-ФЗ «О персональных данных» обязывает любую компанию или ИП, которые собирают данные клиентов, сотрудников или партнёров, выстроить систему их защиты. За последние годы требования и ответственность многократно ужесточились.
Что изменилось в 2025 году
С 30 мая 2025 года вступили в силу оборотные штрафы за утечки персональных данных — до 3% годовой выручки компании (от 20 до 500 млн ₽ при крупных инцидентах). Параллельно введена уголовная ответственность за незаконный оборот персональных данных (ст. 272.1 УК РФ). Это перевело защиту ПДн из формальности в реальный финансовый и репутационный риск.
Что мы делаем
Проводим аудит всех процессов обработки данных в компании, выявляем нарушения и риски. Разрабатываем полный пакет документов: политику обработки ПДн, положение о защите, формы согласий, приказы о назначении ответственного и перечне допущенных лиц, обязательства о неразглашении.
Уведомление и локализация
Подаём или актуализируем уведомление оператора в Роскомнадзор — с 2022 года это обязанность почти всех операторов. Проверяем соблюдение требования о локализации: первичная запись и хранение данных граждан РФ должны происходить на серверах в России.
Абонентское сопровождение
Для компаний с большим объёмом данных предлагаем постоянное сопровождение: актуализацию документов при изменении процессов, консультации, подготовку к проверкам и реагирование на инциденты.