×
Частным клиентам
Бизнесу
О банке
Офисы и банкоматы
Личный кабинет

Кредиты
Вклады
Карты
Мобильный банк
Бонусная программа
Оплата Mir Pay
Система быстрых платежей
Кэшбэк
Доступ в бизнес-залы Mir Pass
Денежные переводы
Инвестиционные монеты
Драгоценные металлы
Ценные бумаги
Премиальная карта
Детская карта
Ипотека
Социальные программы
Услуги страхования
Коммунальные платежи
Обращение в банк
Поиск по сайту

16 июля 2025

Собираете данные клиентов? Вы уже оператор ПДн

Если вы предприниматель и работаете с клиентами – то вы, скорее всего, уже оператор персональных данных (ПДн). А значит, несёте за них ответственность.

Регулируется это всё Федеральным законом № 152-ФЗ.

Что должен сделать бизнес, чтобы соблюдать закон:

1️⃣ Назначить ответственного за обработку ПДн

2️⃣ Определить и задокументировать, где и как вы храните ПДн

3️⃣ Разработать и опубликовать на сайте политику обработки персональных данных

4️⃣ Подать уведомление об обработке ПДн в Роскомнадзор и обновлять его при изменениях

5️⃣ Получать у клиентов согласия на обработку ПДн

6️⃣ Соблюдать требования защиты и обработки ПДн

7️⃣ Вести учёт обращений и запросов от клиентов

8️⃣ Уничтожать персональные данные, если они устарели или больше не нужны

Что будет, если игнорировать:

✔️С 2025 года вступили в силу поправки в КоАП: штрафы за нарушение могут достигать 500 млн рублей.

✔️Одними штрафами может и не обойтись. По УК РФ предусмотрена уголовная ответственность до 10 лет (смотря какое конкретно нарушение).

ВАЖНО! Вот какой минимум документов должен быть у вас, чтобы спать спокойно, – смотрите по ссылке.

По согласию и без…

Получение согласия клиента на обработку персональных данных (ПДн) – одна из обязанностей любого предпринимателя, если он является оператором ПДн. Это не опция, а требование закона.

Скорее всего, вы уже сталкивались с этим: просили клиентов подписать согласие на сайте, в договоре, при выдаче бонусной карты. Это и есть база.

Вот несколько ключевых принципов, о которых важно помнить:

  •  Берите только те данные, которые действительно нужны для работы. Всё, что собрали, придётся хранить и защищать.
  •  Объясняйте цели. Клиент должен понимать, зачем вы обрабатываете его данные.
  •  Пропишите порядок. Где хранятся данные, кто имеет доступ, когда и как они будут уничтожены – всё это должно быть определено.
  •  Будьте готовы обрабатывать заявления на прекращение обработки ПДн от клиентов.
  •  Не храните «на всякий случай». Если цель достигнута – данные нужно уничтожить.
  •  Подумайте про проверку. Если контролирующий орган или суд попросят доказать, что клиент дал согласие, то что вы покажете?