Роскомнадзор существенно ужесточил требования и ответственность в части персональных данных — ключевые изменения вступили в силу с 30 мая 2025 года.
Бизнес отреагировал на изменения: многие компании обновляли политики, собирали согласия с сотрудников и клиентов, отправляли уведомления в Роскомнадзор.
При этом вопрос, как соблюсти законодательство в персональных данных на 100%, продолжает оставаться актуальным. Требования продолжают меняться, в компаниях появляются новые сценарии обработки данных, а сам набор требований крайне сложен в реализации. Шаблонных решений недостаточно, и надзор теперь легко выявляет расхождения между документом и реальной практикой.
Примеры вопросов, с которыми приходится сталкиваться работодателям
Как правильно обезличить собираемые данные, чтобы они перестали быть персональными?
Нужно ли подавать уведомление в Роскомнадзор при любом намёке на трансграничную передачу, и как правильно указать страны/сервисы?
Как оформить согласие: можно ли сделать «одно большое» согласие на всё или нужны отдельные под каждую цель обработки?
Какие документы обязательны по закону, а какие можно не делать?
Что делать при инциденте: как правильно уведомлять Роскомнадзор и не выпишут ли после этого штраф за утечку?
РЕШЕНИЕ BLS
1. Экспресс-опрос по источникам и шаблонам согласий
2. Выборочный аудит согласий 10% штата
Для кого это решение
— Для компаний, которые уже провели работу в персональных данных, но сомневаются, что все сделано правильно;
— Для тех, кто хочет второе независимое мнение о текущем порядке работы с персональными данными;
— Для компаний, которые хотят выявить и устранить нарушения проактивно, чтобы избежать внеплановых проверок и штрафов;
— Для компаний с известностью на рынке, большим объёмом источников данных, трансграничной передачей: чтобы убедиться, что риски в самых уязвимых зонах закрыты.