Подготавливаем страницу…
Подготавливаем страницу…
Мониторинг РКН и практики
Изменения закона, практика Роскомнадзора, штрафы, cookies и согласия. Что именно поменялось и что стоит проверить у себя.
15 июля 2026 г.
Обязанности оператора по 152-ФЗ одинаковы и для ООО, и для ИП. Размер компании не освобождает от требований — меняется только размер штрафа. Что должно быть у каждого оператора: 1. Уведомление в РКН
14 июля 2026 г.
Когда сотрудник отправляет персональные данные (имена, телефоны, email, сделки) в сторонний ИИ-сервис — данные уходят на серверы за рубеж. По ч. 5 ст. 18 152-ФЗ первичная обработка персональных данных
13 июля 2026 г.
8 июля Государственная Дума приняла в третьем чтении законопроект № 951518-8. Поправки убирают из закона ориентир на участие государства в Конвенции № 108 Совета Европы. Раньше это членство было форма
15 июня 2026 г.
Логика простая: штраф за утечку персональных данных по ст. 13.11 КоАП РФ для юрлица сейчас достигает 15–20 млн ₽ при крупном объёме. Плюс обязательное уведомление РКН в течение 24 часов после инцидент
12 июня 2026 г.
Любое действие с данными, по которым можно идентифицировать человека — имя, телефон, адрес, переписка — считается обработкой ПДн по ст. 3 152-ФЗ. Пересылка скриншота в мессенджере не исключение. Что
11 июня 2026 г.
Роскомнадзор подтвердил: блокировка сайта — такая же мера воздействия, как предписание или штраф. Основание — ст. 23 Федерального закона № 152-ФЗ, которая даёт РКН право ограничивать доступ к ресурсам
10 июня 2026 г.
Если вы планируете внедрить биометрическую идентификацию (лицо, голос, отпечаток пальца) для сотрудников или клиентов — обычного согласия на обработку ПДн недостаточно. Что нужно учитывать: — Биомет
09 июня 2026 г.
Согласие — не просто галочка на сайте. По ст. 9 152-ФЗ это полноценный документ с обязательными реквизитами. Если хотя бы один из них отсутствует — согласие считается ненадлежащим, и штраф по ч. 1 ст.
08 июня 2026 г.
Логика простая: если компания собирает согласия на передачу данных третьим лицам, которым она их фактически не передаёт — это признак формального подхода. РКН трактует это как попытку «на всякий случа
05 июня 2026 г.
Po данным исследования Anti-Malware.ru, российские компании оценивают регуляторный риск (проверки РКН, штрафы) как более значимую угрозу, чем репутационный и финансовый ущерб от самой утечки персональ
04 июня 2026 г.
По данным исследования CNews, 51% российских организаций сообщили об инцидентах с утечками ПДн. Это не абстрактный риск — это статистика по реальным компаниям, большинство из которых считали, что «у н
03 июня 2026 г.
Cookie-файлы, которые идентифицируют конкретного пользователя (session ID, user ID, рекламные идентификаторы), — это персональные данные по 152-ФЗ. Значит, их сбор требует соблюдения тех же правил: со
02 июня 2026 г.
РКН проверяет не хаотично — у инспекторов есть конкретный чек-лист. Зная его, можно подготовиться заранее, а не бегать в панике после получения уведомления. Что проверяют в первую очередь: — Уведомле
01 июня 2026 г.
Если организация собирает персональные данные — имена, телефоны, email через сайт, CRM или любым другим способом — она обязана заранее уведомить Роскомнадзор. Это требование ч. 1 ст. 22 152-ФЗ. Подат
29 мая 2026 г.
Работодатель — такой же оператор персональных данных, как и любой бизнес с сайтом. Только данных здесь больше: паспорт, СНИЛС, ИНН, медсправки, сведения о родственниках. И штрафы за нарушения те же —
28 мая 2026 г.
Кадровые данные — это концентрат персональных данных: паспорта, СНИЛС, ИНН, медицинские справки, зарплаты, адреса. Одна утечка из HR-системы может затронуть всех сотрудников сразу. Почему это важно и
27 мая 2026 г.
Google Analytics, Mailchimp, Tilda с CDN за рубежом, Typeform, HubSpot — всё это может стать поводом для штрафа по ч. 5 ст. 18 152-ФЗ, которая требует хранить и собирать первичные данные граждан РФ на
19 мая 2026 г.
152-ФЗ не запрещает указывать в одном согласии сразу несколько целей обработки персональных данных. Но каждая цель должна быть прописана явно и понятно — так, чтобы человек понимал, на что именно он с
18 мая 2026 г.
Работодатель — оператор ПДн автоматически, как только открывает вакансию или принимает резюме. ФИО, телефон, email, трудовая история, паспортные данные, ИНН, СНИЛС — всё это персональные данные, и тре
15 мая 2026 г.
Роскомнадзор формирует плановые проверки операторов персональных данных на следующий год. Список публикуется на сайте РКН и proverki.gov.ru — любая компания может заранее узнать, попала ли она под пла
14 мая 2026 г.
Позиция РКН и актуальная судебная практика однозначны: любой идентификатор, позволяющий выйти на конкретного человека, подпадает под действие 152-ФЗ. Email под это определение попадает. На практике э
13 мая 2026 г.
По ст. 22 152-ФЗ, оператор персональных данных обязан направить уведомление в Роскомнадзор до начала обработки данных. Не после запуска сайта, не «когда дойдут руки» — а до. Кого это касается: — Любо
12 мая 2026 г.
Роскомнадзор ведёт плановые и внеплановые проверки операторов персональных данных. По актуальной практике, инспекторы смотрят на несколько ключевых вещей: — Уведомление в реестре операторов ПДн. Если
11 мая 2026 г.
По ст. 5 152-ФЗ обработка персональных данных должна быть ограничена достижением конкретной, заранее определённой цели. Как только цель достигнута — обработку нужно прекратить, а данные уничтожить. Ср
10 мая 2026 г.
По информации CNews, законодатели готовят поправки, которые введут для хостинг-провайдеров штрафы в процентах от выручки — по аналогии с оборотными штрафами за утечки ПДн. Точные размеры и сроки вступ
09 мая 2026 г.
Сегодня — день, когда слова «помним» и «гордимся» говорят все. Мы тоже. Пусть этот день будет тихим и светлым. Обнимите близких. #деньпобеды #9мая
08 мая 2026 г.
Минцифры сообщает: цифровой профиль на Госуслугах выдал 210 млн согласий от физлиц на передачу сведений из государственных информационных систем. Механизм работает на основе Федерального закона № 152-
08 мая 2026 г.
По ст. 11 152-ФЗ биометрические данные (изображение лица, отпечаток пальца) можно обрабатывать только с письменного согласия сотрудника. Устная договорённость или пункт в трудовом договоре — не считае
07 мая 2026 г.
По ч. 3.1 ст. 21 152-ФЗ оператор обязан уведомить РКН об утечке в течение 24 часов с момента обнаружения инцидента. Ещё 72 часа даётся на второе уведомление — уже с результатами внутреннего расследова
07 мая 2026 г.
С 30 мая 2025 года в России действуют оборотные штрафы за утечку персональных данных. Если компания допустила утечку крупной базы (от 100 000 субъектов) или это произошло повторно — штраф может состав
06 мая 2026 г.
Если у вас есть хотя бы один наёмный сотрудник, вы обрабатываете персональные данные: ФИО, паспорт, ИНН, СНИЛС, адрес, сведения о здоровье — всё это ПДн особой категории. Что обязан сделать работодат
06 мая 2026 г.
Биометрическими данные считаются только при одновременном выполнении трёх условий: они характеризуют физиологические особенности человека, позволяют установить его личность, и оператор использует их и
06 мая 2026 г.
Роскомнадзор переходит к автоматизированному мониторингу сайтов на соответствие 152-ФЗ. Роботы регулятора сканируют страницы и формы без участия инспектора — это означает, что попасть под проверку теп
06 мая 2026 г.
Роскомнадзор утвердил методы и критерии обезличивания персональных данных. Документ устанавливает, каким способом оператор должен лишать данные идентификационных признаков, чтобы они официально перест
05 мая 2026 г.
По данным издания «Кадровое Дело», суды при рассмотрении дел об утечках персональных данных у работодателей нередко назначают штрафы ниже максимального порога или заменяют их предупреждением. Суды учи
05 мая 2026 г.
Это не теория: суды уже отменяли согласия, которые были оформлены с нарушениями. Типичные основания: — Согласие «зашито» в договор или оферту — человек подписал общий документ, не осознавая, что даёт
04 мая 2026 г.
Большинство нарушений 152-ФЗ на сайтах — не злой умысел, а невнимание к деталям. Вот что проверяющие находят чаще всего: 1. Политика обработки ПДн есть, но не там Документ лежит где-то в подвале сайт
04 мая 2026 г.
Оператор — это любая организация или ИП, которая самостоятельно или совместно с другими определяет цели и способы обработки персональных данных. На практике это почти любой бизнес: интернет-магазин, к
04 мая 2026 г.
Раньше дела по ст. 13.11 КоАП РФ рассматривались районными судами — это создавало задержки. После изменений подсудность передана мировым судьям, что ускорит рассмотрение дел и, вероятно, увеличит их о
02 мая 2026 г.
Судебная практика по утечкам ПДн за три года заметно ужесточилась. Если в 2022–2023 годах компании отделывались минимальными штрафами по ч. 1 ст. 13.11 КоАП РФ, то к 2024–2025 суды стали активнее прим
02 мая 2026 г.
Компания — оператор ПДн. Использует CRM, облако, аутсорсинговую бухгалтерию. Вопрос: нужно ли считать каждый SaaS-сервис своей информационной системой персональных данных (ИСПДн), писать модели угроз
01 мая 2026 г.
Точные предложения в открытых источниках по заголовку новости rbc.ru не раскрыты — материал требует доступа к полному тексту. Следим за развитием темы и опубликуем разбор, когда появятся конкретные ин
01 мая 2026 г.
Это одно из самых распространённых заблуждений: «мы данные не храним, их хранит наш CRM-провайдер / колл-центр / аналитическое агентство — значит, и отвечают они». По 152-ФЗ это не так. Если вы перед
30 апреля 2026 г.
Практика показывает: один из самых частых каналов утечек сегодня — не взломы, а сами сотрудники, которые загружают клиентские базы, договоры и переписку в публичные нейросети для «удобной обработки».
30 апреля 2026 г.
Центр создан по инициативе РКН в 2021 году и оказывает бесплатную юридическую помощь гражданам. За прошлый год туда обратились 11 тыс. человек — на 44% больше, чем в 2024-м. Суды удовлетворили исковые
30 апреля 2026 г.
Предписание РКН — это не штраф, но обязательный документ. Его игнорирование автоматически превращается в отдельное нарушение по ст. 19.5 КоАП РФ — штраф для юрлица до 500 000 ₽. Порядок действий: 1.