Требования к защите персональных данных и штрафы в 2025 году

Защита персональных данных: требования в 2025 году

12 сентября, 2025

Евгения Кудина

511

Несоблюдение требований к защите персональных данных (ПДн) может повлечь серьезные последствия для оператора, включая крупные штрафы и блокировку сайта.Роскомнадзор внимательно отслеживает все, а штрафы за нарушения с 30 мая 2025 года повысились. Поэтому важно понимать, какие обязанности возложены на оператора и как правильно организовать обработку и защиту данных.

Что такое защита персональных данных и для чего нужна

Защита персональных данных — это совокупность правовых, организационных и технических мер, направленных на недопущение неправомерного доступа, уничтожения, изменения, распространения или блокирования информации о человеке. В соответствии с ФЗ от 27.07.2006 № 152-ФЗ, этим должен заниматься оператор, чтобы защитить права субъектов персональных данных и не допустить утечек. 

Субъектами являются как клиенты и контрагенты, так и сотрудники, включая уволенных работников. Например, даже после увольнения данные бывшего сотрудника должны храниться: кадровые документы (включая содержащие персональные данные) организация обязана сохранять в течение 50 или 75 лет в зависимости от их вида.

Обязанности оператора по защите персональных данных

Оператор обязан обеспечить безопасность персональных данных при их обработке. Это включает:

  1. Отражение сведений об обеспечении защиты персональных данных в уведомлении, направляемом в Роскомнадзор.
  2. Применение технических мер защиты персональных данных: шифрование, антивирусная защита, резервное копирование, разграничение доступа, настройка прав пользователей.
  3. Оценку потенциального вреда субъектам в случае инцидента — анализ рисков.

Например, если в вашей организации установлены камеры видеонаблюдения, фиксирующие биометрию или другие ПДн сотрудников, необходимо урегулировать эти вопросы в локальных нормативных актах, ограничить доступ к видеозаписям и соблюдать установленные сроки хранения.

Другие требования к оператору при обработке ПДн

Защита ПДн в Российской Федерации включает не только технические, но и организационно-правовые меры. Оператор обязан:

  • Утвердить положение об обработке и защите персональных данных;
  • Назначить ответственного за работу с ПДн;
  • Проводить обучение сотрудников и ознакомление их под подпись с нормативными документами;
  • Контролировать соблюдение установленных требований и проводить внутренние проверки.

В первую очередь нужно назначить ответственного за работу с ПДн, а также определить, какие данные и на каких основаниях вы будете обрабатывать, оформить шаблоны согласий, разработать документацию, внедрить техническую защиту, обучить персонал и зарегистрироваться в Роскомнадзоре (если требуется).

Защита персональных данных в интернете

Особое внимание в 2025 году Роскомнадзор уделяет работе организаций с ПДн в интернете. Сбор данных через сайт, онлайн-чат, форму обратной связи или чат-бот также является обработкой персональных данных. 

Если вы ведете деятельность онлайн, необходимо:

  • Опубликовать Политику конфиденциальности, Политику обработки персональных данных и пользовательское соглашение;
  • Обеспечить уведомление для посетителей сайта о собираемых Cookies;
  • Использовать защищенное соединение (HTTPS);
  • Проверить настройки сторонних сервисов (например, систем аналитики);
  • Согласовать с РКН передачу персональных данных за границу (если требуется).

Если на вашем сайте установлен онлайн-чат, в котором пользователи оставляют имя и номер телефона, это также требует правового оформления и технической защиты.

Штрафы с 30 мая 2025 года

С 30 мая 2025 года вступили в силу поправки в ст. 13.11 КоАП РФ. Теперь операторам грозят более серьезные штрафы за необеспечение защиты персональных данных по ФЗ №152-ФЗ, чем раньше. Так, в случае утечки до 100 000 идентификаторов граждан компании грозит штраф до 5 млн рублей. Максимальный штраф в зависимости от масштаба — до 15 млн, но при повторном правонарушении могут оштрафовать уже на 500 млн рублей. 

Заключение 

Защита персональных данных на предприятии должна выстраиваться системно. Требования в 2025 году ужесточились, и игнорирование норм может обернуться не только штрафами, но и блокировкой сайта. Если вы не уверены, что ваша организация соблюдает ФЗ № 152-ФЗ, стоит провести аудит и при необходимости обратиться за помощью к юристам. 

Получить консультацию эксперта по информационной безопасности

Обязательно отметьте поля ниже*

Наши статьи

Уничтожение персональных данных в соответс...
Правильный порядок уничтожения персональных данных (ПДн) — ключевой элемент защиты информации. Неправильное...
12 января, 2026
Защита персональных данных: требования в 2025 году
Ответственность за утечку персональных данных
С 30 мая 2025 года в России ужесточена ответственность за утечку персональных...
29 декабря, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Штрафы за утечку персональных данных
Утечка клиентской базы или данных сотрудников способна ударить по бизнесу сильнее любой...
22 декабря, 2025
Как защитить персональные данные работников
Использование мессенджеров для работы: что...
Бизнесу больше не получится закрывать глаза на новые правила: с 2025 года...
22 декабря, 2025
Информационная безопасность предприятий
Каждый владелец бизнеса знает, что потеря данных или сбой в работе систем...
22 декабря, 2025
Критическая информационная инфраструктура:...
Критическая информационная инфраструктура (КИИ) — основа стабильной работы ключевых отраслей экономики и...
1 декабря, 2025
Что включает в себя критическая информацио...
Представьте, что государство — это организм, а его системы — органы, без...
25 ноября, 2025
Штрафы и санкции за нарушение норм инфобез...
Каждое предприятие, работающее с персональными данными, находится под прицелом закона. Даже неосознанное...
25 ноября, 2025
Обзор действующих законов РФ, регулирующих...
В цифровую эпоху данные стали главным активом бизнеса, а их защита —...
13 ноября, 2025
Средства криптографической защиты информации: что это такое и какие бывают
Средства криптографической защиты информац...
Если ваша компания обрабатывает персональные данные (ПДн) клиентов, принимает платежи или ведет...
12 сентября, 2025
Как защитить персональные данные работников
Как защитить персональные данные работников
Каждый работодатель, обрабатывающий персональные данные (ПДн) сотрудников — это оператор. Он должен...
12 сентября, 2025

Мы используем файлы cookie. Это помогает нам анализировать взаимодействие посетителей с сайтом и делать его лучше. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie.