Персональные данные в 2026
Если вы до сих пор считаете, что 152-ФЗ — это «просто галочка для сайта и бумажка для отдела кадров», у меня для вас плохие новости. В 2025–2026 годах правила игры изменились радикально. Цена ошибки выросла с десятков тысяч до десятков миллионов рублей. Разбираем, что нового в законодательстве и почему ваши «Политика» и «Положение» о персональных данных (ПДн) — это не макулатура, а главный щит компании.
ЧТО ИЗМЕНИЛОСЬ В 2026 ГОДУ (Новая реальность): Оборотные штрафы за утечки. За повторную утечку персональных данных юридическим лицам и ИП теперь грозят оборотные штрафы в размере от 1% до 3% от годовой выручки компании. При этом минимальная сумма штрафа составляет 20 миллионов рублей, а максимальная — 500 миллионов рублей. Да, одна потерянная база данных или слитый в сеть Excel-файл с паспортами может обанкротить средний бизнес. Жесткие правила получения согласия. С 1 сентября 2025 года согласие на обработку ПДн должно быть конкретным, предметным, информированным, сознательным и однозначным. Больше нельзя прятать согласие мелким шрифтом в конце трудового договора или использовать предустановленные галочки. Это должен быть отдельный, осознанный документ или действие.
Тотальный контроль Роскомнадзора. Ведомство активно сверяет фактическую обработку данных с информацией в Реестре операторов (ОРД). За неуведомление Роскомнадзора о намерении обрабатывать персональные данные штраф для организаций составляет от 100 000 до 300 000 рублей.
🛡 ПОЧЕМУ ПОЛИТИКА И ПОЛОЖЕНИЕ О ПДН — ЭТО ВАШ ЩИТ: Это законное основание для любых действий. Без утвержденных локальных актов вы юридически не имеете права хранить скан паспорта, номер телефона или данные о здоровье сотрудника. Защита от внутренних угроз. Положение четко регламентирует, кто из руководителей имеет доступ к данным, как они передаются и как уничтожаются. Это снимает с HR персональную ответственность, если процесс выстроен верно и задокументирован. Первое, что запрашивает проверка. При любой проверке или жалобе сотрудника Роскомнадзор первым делом запрашивает Политику обработки ПДн и доказательства ознакомления с ней под роспись.
🛠 ЧЕК-ЛИСТ HRD НА 2026 ГОД: ✅ Актуализируйте документы. Проверьте, что ваша «Политика в отношении обработки ПДн» и «Положение о ПДн работников» соответствуют новым требованиям 152-ФЗ (сроки хранения, цели обработки, порядок уничтожения). ✅ Пересоберите согласия. Разделите единое «согласие на всё» на несколько конкретных: на обработку общих данных, на передачу в ДМС, на биометрию, на публикацию фото на корпоративном портале. ✅ Проверьте Реестр операторов. Убедитесь, что ваша компания внесена в реестр Роскомнадзора, и указанные там цели обработки совпадают с реальностью. ✅ Запретите «бытовой» обмен данными. Проведите жесткий инструктаж для руководителей: пересылка сканов паспортов и трудовых книжек через WhatsApp или личную почту — это прямая дорога к штрафу за утечку. Используйте только корпоративные каналы или КЭДО.
Резюме: В 2026 году защита персональных данных — это не задача IT-отдела, а стратегический приоритет HR и юридической службы. Прозрачные правила и железобетонные документы спасут компанию от многомиллионных исков и репутационного краха. Сохраняйте этот пост, отправьте вашему юристу и специалисту по информационной безопасности для синхронизации. Уже получили предписание или сомневаетесь в формулировках ваших согласий? Пишите в комментарии, разберем горячие ситуации анонимно! 👇 #ПерсональныеДанные #152ФЗ #КадровыйКомплаенс #HRпрактика #ГорячаяКнопкаHR