С реальными штрафами 2026 года разобрались, теперь давайте посмотрим, как именно эти штрафы «приходят». Проверка может быть плановой или внеплановой (по жалобе клиента или после утечки).
Процесс обычно выглядит так: 1️⃣ Уведомление Вы получаете официальное предписание с перечнем документов, которые нужно предоставить. 2️⃣ Запрос документов Роскомнадзор в первую очередь требует самое главное: ▪️ Политику обработки ПДн ▪️ Формы согласий клиентов ▪️ Приказ о назначении ответственного ▪️ Реестр (перечень) обработки персональных данных Отсутствие хотя бы одного из этих документов — почти гарантированный штраф.
3️⃣ Проверка Может быть камеральной (только документы) или выездной (с проверкой технической защиты на месте).
4️⃣ Протокол и суд При обнаружении нарушений составляется протокол, дело передаётся в суд, где и назначают итоговый штраф.
Важный подводный камень, на котором попадаются многие компании Сообщения, которые приходят через форму обратной связи на сайте, содержат персональные данные. Ответить на них без предварительного согласия пользователя — тоже нарушение. Это одна из самых частых «ловушек» для малого бизнеса.
Что превращает обычный штраф в настоящую катастрофу Суд смотрит не только на статью КоАП, но и на отягчающие обстоятельства. Среди них: 🔸 Повторное нарушение (рецидив) 🔸 Крупная утечка данных тысяч клиентов 🔸 Получение дохода за счёт неправомерной обработки ПДн 🔸 Сокрытие информации или попытки помешать проверке При наличии таких факторов штраф легко вырастает с 150 000 до 500 000 ₽ и выше. Лучшая защита — не надеяться на «авось», а заранее выстроить правильную систему обработки ПДн. #Glabit_Работаем