
16 июля 2025
Собираете данные клиентов? Вы уже оператор ПДн
Если вы предприниматель и работаете с клиентами – то вы, скорее всего, уже оператор персональных данных (ПДн). А значит, несёте за них ответственность.
Регулируется это всё Федеральным законом № 152-ФЗ.
Что должен сделать бизнес, чтобы соблюдать закон:
1️⃣ Назначить ответственного за обработку ПДн
2️⃣ Определить и задокументировать, где и как вы храните ПДн
3️⃣ Разработать и опубликовать на сайте политику обработки персональных данных
4️⃣ Подать уведомление об обработке ПДн в Роскомнадзор и обновлять его при изменениях
5️⃣ Получать у клиентов согласия на обработку ПДн
6️⃣ Соблюдать требования защиты и обработки ПДн
7️⃣ Вести учёт обращений и запросов от клиентов
8️⃣ Уничтожать персональные данные, если они устарели или больше не нужны
Что будет, если игнорировать:
✔️С 2025 года вступили в силу поправки в КоАП: штрафы за нарушение могут достигать 500 млн рублей.
✔️Одними штрафами может и не обойтись. По УК РФ предусмотрена уголовная ответственность до 10 лет (смотря какое конкретно нарушение).
ВАЖНО! Вот какой минимум документов должен быть у вас, чтобы спать спокойно, – смотрите по ссылке.
По согласию и без…
Получение согласия клиента на обработку персональных данных (ПДн) – одна из обязанностей любого предпринимателя, если он является оператором ПДн. Это не опция, а требование закона.
Скорее всего, вы уже сталкивались с этим: просили клиентов подписать согласие на сайте, в договоре, при выдаче бонусной карты. Это и есть база.
Вот несколько ключевых принципов, о которых важно помнить:
- Берите только те данные, которые действительно нужны для работы. Всё, что собрали, придётся хранить и защищать.
- Объясняйте цели. Клиент должен понимать, зачем вы обрабатываете его данные.
- Пропишите порядок. Где хранятся данные, кто имеет доступ, когда и как они будут уничтожены – всё это должно быть определено.
- Будьте готовы обрабатывать заявления на прекращение обработки ПДн от клиентов.
- Не храните «на всякий случай». Если цель достигнута – данные нужно уничтожить.
- Подумайте про проверку. Если контролирующий орган или суд попросят доказать, что клиент дал согласие, то что вы покажете?