С 30 мая 2025 года начинают работать изменения в КоАП РФ, и у операторов персональных данных прибавилось поводов для тревоги. Новые штрафы, жёстче проверка, интерес к «молчащим» операторам — Роскомнадзор включает режим ручного управления.
Пока одни судорожно подают уведомления, лишь бы «отстали», другие сидят и ждут. И оба подхода — с риском.
Теперь в КоАП чётко прописаны штрафы не только за утечку ПДн, но и за отсутствие уведомления о начале обработки. Причём наказать могут не за сам факт утечки, а за то, что вы даже не обозначили свою деятельность. Особенно пристально смотрят на компании, которые очевидно работают с персональными данными — сайты с формами, 1С, камеры, CRM — а уведомление так и не подали.
Размеры штрафов выросли. Если раньше можно было отделаться тысячами, то теперь — десятки, а то и сотни тысяч. Для ИП это может быть критично.
Если вы уверены, что не обрабатываете персональные данные в автоматизированных ИСПДн, у вас нет сайта, сотрудников, клиентов — возможно, уведомление вам и не нужно. Но если есть хоть что-то из перечисленного — CRM, формы на сайте, камеры с распознаванием, СКУД, кадровая система — тянуть нельзя.
Роскомнадзор не прощает: «Не успели» — не оправдание. И в любой день можно нарваться на проверку. Даже сейчас, когда идёт массовая подача, никто не гарантирует, что именно вы не попадёте под прицел.
Паниковать — бесполезно. Но и тянуть — опасно.
Сначала — разберитесь, есть ли у вас обязанность подавать уведомление. Это зависит не от названия бизнеса, а от процессов:
- Есть ли автоматизированная обработка ПДн?
- Используете ли вы спецкатегории (например, медданные, биометрию)?
- Есть ли сайт, формы, IP-адреса, аналитика?
- Есть ли база сотрудников, клиентов, договоры с ФИО?
Если да — подавайте. Но не вслепую.
Подача без документов (Политики, перечня ПДн, согласий) может обернуться проверкой. Роскомнадзор вправе запросить основания — и если вы не сможете показать, на каком основании и зачем вы подали уведомление, проблемы только начнутся.
Подача уведомления — не галочка. Это старт официальных отношений с Роскомнадзором. Если всё сделано грамотно, это ваш щит. Если подано «на авось» — это потенциальный пробой.
Спешить стоит. Но только если вы точно знаете, куда и зачем идёте.