Любая компания так или иначе обрабатывает персональные данные (ПД) своих клиентов. Чаще всего это ФИО, телефон, email, дата рождения, IP-адрес. Бизнес хранит эти данные, а потом использует для персонализации маркетинга и оказания услуг. Все эти действия попадают под обновления закона 152-ФЗ «О персональных данных», которые вступили в силу 30 мая 2025 года. И уже с 30 июня по ним начинают штрафовать.

Ещё недавно за неправильную обработку и хранение персональных данных компании получали предупреждения или символические штрафы. И то не всегда. Сейчас же штрафы выросли в сотни раз и достигают 15 млн рублей. А в некоторых случаях они оборотные: от 1% до 3% годовой выручки.

В статье мы собрали частые ошибки в работе с ПД, которые приводят к штрафам. Расскажем, как этого избежать. А если хотите глубже разобраться в вопросе и напрямую задать вопросы экспертам — приходите на бесплатный вебинар «Как избежать оборотных штрафов по 152-ФЗ и не сломать маркетинг» 30 июня.

Коротко про изменения 152-ФЗ

Обновления 152-ФЗ касаются всех, кто обрабатывает персональные данные клиентов. Это может быть компания, должностное или физическое лицо. В законе их называют операторами обработки персональных данных.

Понять, что компания — оператор ПД, можно по таким признакам:

она оказывает услуги клиентам по договору;

использует формы на сайте: регистрации, подписки на рассылку, обратной связи;

собирает cookie-файлы;

устанавливает на сайте счётчик Яндекс Метрики;

отправляет email-рассылки.

Просто обрабатывать данные клиентов — не преступление. Проблемы начинаются, если компания не уведомляет об этом Роскомнадзор (РКН). В этом случае при любой проверке РКН увидит, что компании нет в реестре операторов, — и бизнес получит штраф. Детально о том, как подать уведомление в Роскомнадзор, рассказали в статье.

Другая частая ситуация, за которую назначают штрафы — компания допускает ошибки при работе с ПД, и из-за этого случаются утечки. Материальная ответственность в этом случае более весомая.

Оборотные штрафы зависят от правонарушения. Но они не могут быть ниже 25 млн рублей и выше 500 млн рублей.

А теперь переходим к популярным ошибкам, из-за которых происходят утечки и назначаются штрафы.

Ошибка 1. Компания хранит данные в разных местах