Хотите сохранить прибыль и не попасть на штрафы с 30 мая
С 30 мая 2025 года в России ужесточают штрафы за работу с персональными данными. И если вы думаете, что это вас не касается, потому что вы "просто ведёте клиентскую базу", то приготовьтесь — это может стоить вам до 500 000 ₽! 😱
Как человек, который уже много лет помогает бизнесам в продвижении (и за это время поработал с более чем 50 нишами), я знаю, как важно следить за новостями и вовремя принимать меры. И одна из таких мер — правильно настроить политику конфиденциальности персональных данных. Давайте разберёмся, что к чему, чтобы вы не попали на деньги.
Что такое персональные данные? По закону (статья 3 ФЗ №152 от 27.07.2006) — это любая информация, которая прямо или косвенно позволяет идентифицировать человека. Например: 🔹 ФИО, дата и место рождения 🔹 Адрес (постоянный или временный) 🔹 Фото/видео, где можно узнать человека 🔹 Контакты: телефон, email, профили в соцсетях 🔹 Паспорт, СНИЛС, ИНН, биометрия 🔹 Данные о зарплате, семье, здоровье, национальности, судимостях
💡 Важно: сами по себе телефон или email — не персональные данные. Но если они привязаны к ФИО или другим идентификаторам в вашей базе — это уже персональные данные. Например, email вроде ivan1990@gmail.com может считаться персональным, если по нему понятно, о ком речь.
Что меняется с 30 мая 2025 года? Раньше малый бизнес и самозанятые могли вести клиентские базы без уведомления Роскомнадзора. Теперь все обязаны подавать уведомление о работе с персональными данными. Не сделали? Готовьтесь к штрафам:
🔹 100 000–300 000 ₽ — за отсутствие уведомления 🔹 До 500 000 ₽ — за утечку данных 🔹 Блокировка сайта — если нет политики конфиденциальности И это не шутки.
Реальные кейсы: ✅ Онлайн-школа получила штраф 100 000 ₽ за отсутствие уведомления ✅ Курьерская служба заплатила 500 000 ₽ за утечку базы клиентов ✅ Даже бьюти-мастер попал на 30 000 ₽ за неправильно оформленные данные Раньше Роскомнадзор редко проверял без жалоб клиентов. Теперь повод не нужен — проверять будут всех.
Работаете ли вы с персональными данными? Проверьте себя! Если вы: 🔹 Записываете имя и телефон клиента (даже в блокноте или Excel) 🔹 Собираете заявки через сайт или соцсети 🔹 Храните данные о заказах Поздравляю, вы уже работаете с персональными данными! И 90% малого бизнеса делают это неправильно, даже не подозревая.
Как не попасть на штрафы? 1️⃣ Подайте уведомление в Роскомнадзор Без него даже идеальная политика конфиденциальности не спасёт от штрафа до 300 000 ₽. 2️⃣ Подготовьте документы: 🔸 Политику обработки персональных данных 🔸 Согласия на обработку данных 🔸 Договоры с клиентами 🔸 Журнал обращений, акты, инструкции и приказ о назначении ответственного Если хоть один пункт не соответствует — уведомление не защитит. 3️⃣ Защитите данные: 🔸 Используйте пароли и шифрование для баз 🔸 Регулярно проверяйте, как хранятся данные
Почему это важно именно сейчас? Я всегда говорю своим клиентам: бизнес — это про умение видеть риски и вовремя их закрывать. Можно игнорировать новости, но потом придётся платить штрафы или терять клиентов из-за блокировки сайта. А можно потратить пару часов на настройку процессов и спать спокойно.
Кстати, я сама постоянно слежу за такими обновлениями, чтобы мои клиенты не теряли деньги на ровном месте. И знаете, что я заметила? Те, кто вовремя закрывают такие "дыры", потом не только избегают штрафов, но и выстраивают доверие у клиентов. А доверие = лояльность = больше продаж.
А вы знали об этих изменениях? Уже начали готовить документы или только узнали?
#штрафы #30мая #персональныеданные #законодательство #законопослушныйналогоплательщик #таргет #вконтакте
· 26.05
Любопытно... А приветственный пост в соцсети, где автор публикует свое ФИО и фото, попадает под персональные данные?
ответить
коммент удалён
· 28.05
При регистрации в соцсети любой эти данные и правила о том что пользователь сам несет ответственность за распространение в открытом доступе персональных данных, и тоже ставит галочку о политике конфиденциальности и обработки, потому что конечно соцсеть использует данные какие то например для показа рекламы.
ответить
ответ удалён
· 28.05
Спасибо за ответ, но уточню свой вопрос: если пользователь публикует свои персональные данные в посте соцсети, является ли это по отношению к этой соцсети, случаем хранения и сбора персональных данных?
Другими словами, будет ли соцсеть нести ответственность за публикацию пользователями своих персональных данных?
ответить
ответ удалён
· 26.05
Это немного разные вообще понятия. Если это пост в коммерческой группе, то не сам пост попадает под площадку которая собирает персональные данные, а группа и ее надо зарегистрировать в Роскомнадзоре. Если там в приветственном посте есть ссылка на чат бот - то туда надо добавить, что собираются данные и указать ссылки на документы. А сам пост перел публикацией нужно промаркировать.
ответить
ответ удалён