5 ошибок в работе с персональными данными
Любая компания так или иначе обрабатывает персональные данные (ПД) своих клиентов. Чаще всего это ФИО, телефон, email, дата рождения, IP-адрес. Бизнес хранит эти данные, а потом использует для персонализации маркетинга и оказания услуг. Все эти действия попадают под обновления закона 152-ФЗ «О персональных данных», которые вступили в силу 30 мая 2025 года. И уже с 30 июня по ним начинают штрафовать.Ещё недавно за неправильную обработку и хранение персональных данных компании получали предупреждения или символические штрафы. И то не всегда. Сейчас же штрафы выросли в сотни раз и достигают 15 млн рублей. А в некоторых случаях они оборотные: от 1% до 3% годовой выручки.В статье мы собрали частые ошибки в работе с ПД, которые приводят к штрафам. Расскажем, как этого избежать. А если хотите глубже разобраться в вопросе и напрямую задать вопросы экспертам — приходите на бесплатный вебинар «Как избежать оборотных штрафов по 152-ФЗ и не сломать маркетинг» 30 июня.Коротко про изменения 152-ФЗОбновления 152-ФЗ касаются всех, кто обрабатывает персональные данные клиентов. Это может быть компания, должностное или физическое лицо. В законе их называют операторами обработки персональных данных.Понять, что компания — оператор ПД, можно по таким признакам:она оказывает услуги клиентам по договору;использует формы на сайте: регистрации, подписки на рассылку, обратной связи;собирает cookie-файлы;устанавливает на сайте счётчик Яндекс Метрики;отправляет email-рассылки.Просто обрабатывать данные клиентов — не преступление. Проблемы начинаются, если компания не уведомляет об этом Роскомнадзор (РКН). В этом случае при любой проверке РКН увидит, что компании нет в реестре операторов, — и бизнес получит штраф. Детально о том, как подать уведомление в Роскомнадзор, рассказали в статье.Другая частая ситуация, за которую назначают штрафы — компания допускает ошибки при работе с ПД, и из-за этого случаются утечки. Материальная ответственность в этом случае более весомая.Оборотные штрафы зависят от правонарушения. Но они не могут быть ниже 25 млн рублей и выше 500 млн рублей.А теперь переходим к популярным ошибкам, из-за которых происходят утечки и назначаются штрафы.Ошибка 1. Компания хранит данные в разных местах