-
-
-
-
×
Ой! Это только для зарегистрированных бухгалтеров!

img-0

Зарегистрируйтесь, чтобы скачать файл и получить полный доступ к любым бланкам и образцам заполнения документов для бухгалтеров. За регистрацию Вы получите подарок — таблицу всех изменений для бухгалтера в 2025 году

напомнить
Пароль отправлен на почту
Ввести
Введите эл. почту или логин
Неверная почта или пароль
Неверный пароль
Введите пароль
Это займет всего минуту!
Зарегистрироваться
-

Работа с персональными данными: как избежать штрафов в 2025 году

4 апреля 2025
43
Средний балл: 0 из 5
Эксперт в области бухгалтерского учета и аудита

Организации, которые обрабатывают данные работников, рискуют получить миллионные штрафы за нарушения новых требований. С 30 мая 2025 года начнут действовать правила, ужесточающие ответственность при незаконной обработке и утечках персональных сведений. Расскажем, что необходимо предпринять и защитить информацию так, чтобы не лишиться внушительных сумм.

С 30 мая 2025 года вступает в силу Закон от 30.11.2024 № 420-ФЗ, который усиливает контроль над обработкой и хранением сведений о сотрудниках. Компании должны не только уведомлять Роскомнадзор о своих действиях, но и правильно обрабатывать персональные данные, чтобы не получить масштабные штрафы. Нарушение закона может обернуться суммами вплоть до 500 млн рублей и даже лишением свободы руководителя.

Ужесточение норм касается всех, кто работает с личными сведениями сотрудников. Новые штрафы зависят от объема утечки и наличия либо отсутствия уведомлений в Роскомнадзор. Появились и оборотные взыскания — до 3% от выручки, если нарушение повторное и серьезное. Чтобы этого избежать, важно контролировать все этапы работы с информацией и знать, как действовать при инцидентах.

Новые штрафы и главные правила: защита персональных данных сотрудников

Законодатель расширил перечень оснований для наказания за некорректную обработку сведений. Среди ключевых изменений:
  • Рост штрафов за отсутствие законных оснований обработки данных.
  • Ответственность за то, что работодатель не уведомил Роскомнадзор о начале обработки или об утечке.
  • Зависимость суммы штрафа от масштабов утечки и введение крупных оборотных взысканий.
  • Усиленное наказание за неправомерную работу со специальными и биометрическими данными.
Теперь за общую категорию персональных сведений штраф может достигать 500 млн рублей. За специализированные и биометрические данные с 11 декабря 2024 года ужесточают и уголовное наказание: вплоть до лишения свободы руководителей на срок до пяти лет. Если утечка произошла организованной группой и повлекла серьезные последствия, нарушителям грозит заключение до 10 лет и штраф до 3 млн рублей.

Как избежать санкций за незаконную обработку

Если компания собирает персональные сведения без письменного согласия или вопреки требованиям закона, то руководителю грозит от 50 000 до 100 000 рублей штрафа, а организации — от 150 000 до 300 000 рублей. При повторном нарушении суммы возрастают вдвое.

Чтобы уменьшить риск санкций:

  • Всегда берите письменное согласие от сотрудника или кандидата на вакансию.
  • Определите четкий список данных, которые необходимы для работы. Не собирайте лишних сведений.
  • Включите в  Положение о работе с персональными данными полный перечень обрабатываемой информации и закрепить порядок работы. Регулярно проверяйте и корректируйте его.  Положение составьте по форме, которую разработали сами.

Некоторые сведения (о состоянии здоровья, судимости, семейном положении) можно обрабатывать только на основании прямого предписания в законе. Без согласия можно работать лишь с данными, которые необходимы для исполнения трудового, налогового или архивного законодательства и прочих обязанностей работодателя.

Уже сейчас рекомендовано проверить внутренние регламенты, пересмотреть формы согласий, определить ответственных и обновить уведомления для Роскомнадзора. При обнаружении уязвимостей лучше устранить их как можно скорее, чем столкнуться с санкциями или уголовной ответственностью.

Примеры, когда не нужно согласие

Работодатель вправе:

  • Передавать отчеты по зарплате в Соцфонд, налоговую и другие госорганы.
  • Сдавать налоговую отчетность и вести воинский учет.
  • Хранить документацию по личному составу, если это регламентировано архивным законодательством.

При любом расширении задач нужна новая цель обработки и новое письменное согласие. Если диплом о высшем образовании был получен для трудоустройства, то использовать его сведения для публикации на сайте уже нельзя без дополнительного подтверждения сотрудника.

Уведомление Роскомнадзора: как не пропустить важный срок

C 30 мая 2025 года появится ответственность за то, что организация не сообщила о начале обработки или о возникновении утечки персонифицированных сведений. Штраф за отсутствие уведомления может доходить до 300 000 рублей.

Чтобы не нарушить закон:

  1. Проверьте, есть ли ваша компания в Реестре операторов персональных данных (ПДн). Если нет, подайте уведомление, приложив унифицированную форму (Приказ Роскомнадзора от 28.10.2022 № 180).
  2. Если сведения в Реестре устарели, оперативно обновите информацию, чтобы избежать штрафов.
  3. При обнаружении утечки нужно сообщить о ней в РКН в течение 24 часов. А за 72 часа предоставить результаты внутреннего расследования.

В уведомлении указывайте все известные детали: какая информация оказалась скомпрометированной, какие причины инцидента, кто будет контактным лицом. Внутреннее расследование оформляйте актом. Полезно заранее разработать регламент действий при утечке, включая распределение обязанностей между кадрами, юристами, IT и службой безопасности.

Оборотные штрафы за утечку ПДн: сколько придется заплатить и как защититься

Главная новация — дифференциация штрафов в зависимости от количества пострадавших. Чем масштабнее инцидент, тем больше взыскание. При повторном грубом нарушении будет грозить оборотный штраф — до 3% совокупной выручки.

Организациям рекомендуют строго соблюдать комплекс мер безопасности:

  • Для автоматизированной обработки данных — установить защитные решения согласно постановлению Правительства № 1119 и приказу ФСТЭК от 18.02.2013 № 21.
  • Для бумажных носителей — контролировать доступ к помещениям, вести учет допущенных лиц, использовать защищенные шкафы и сейфы.
  • Выделять отдельные зоны хранения сведений разных категорий (например, персональные данные работников и клиентов).

Новые штрафы:  работа с персданными

персданные -  штрафы

Биометрические данные: особое внимание

До 30 мая 2025 года штрафы за утечку любых персональных сведений были примерно одинаковыми. Теперь за утрату информации биометрического или специального характера наказания выше.

При работе с биометрией сотрудник может отказаться передавать отпечатки пальцев или скан лица, если это не предусмотрено законом (например, в рамках требований антитеррористического законодательства). Специальные категории (о расе, религии, политических взглядах) обрабатывать запрещено без письменного согласия работника, за исключением ситуаций, прямо прописанных в законах.

Телефонные номера и e-mail также считаются персональными, если позволяют точно определить человека. Но если номер закреплен за компанией, чаще всего он не связан конкретно с физлицом.

Как избежать больших штрафов

  1. Соблюдать режим раздельного хранения разных типов персональной информации.
  2. Ввести правила разграничения доступа, дать доступ к сведениям только уполномоченным сотрудникам.
  3. Прописать меры защиты в локальных актах, должностных инструкциях.
  4. Заручиться поддержкой IT-специалистов, которые проверят сертификацию и лицензионность систем, подготовят документы о принятых мерах информационной безопасности.

Если организацию проверит Роскомнадзор, контроль может затронуть все внутренние документы: от Положения о работе с ПДн до актов уничтожения копий паспортов.

Что предпринять и как подготовиться к новым требованиям

  1. Актуализируйте документы. Закон № 152-ФЗ регулярно меняется. Проверьте, соответствуют ли локальные акты, формы согласия и политика обработки данных актуальным редакциям.
  2. Оцените структуру обработки. Сформируйте регламент, назначьте ответственного, внедрите меры защиты для электронных систем и бумажных архивов.
  3. Проверьте сайт. Если компания получает информацию о персоналиях через веб-формы или cookie-файлы, необходимо разместить политику обработки, корректные согласия и баннеры для уведомления пользователей.
  4. Готовьтесь к инцидентам. Разработайте алгоритм действий на случай утечки, чтобы без промедления уведомить Роскомнадзор, провести внутреннее расследование и зафиксировать результаты.
  5. Минимизируйте сбор сведений. Не запрашивайте документы, которые не требуются для трудовых функций или конкретного правового основания.

Лучший путь — профилактика. Добросовестная защита и четкая система контроля заметно снижают риск предъявления крупных претензий.

.

Перейти в рекомендацию >>>

Еще больше готовых материалов по изменениям в бухгалтерии госсектора получите в Системе Госфинансы. Подписавшись на нашу Систему, вы сможете легко отслеживать все новые правила в законодательстве и эффективно организовать свою работу

Что входит в Систему Госфинансы

Выбрать тариф

Подписывайтесь на наши социальные сети:

Подписаться Подписаться

logo
Сайт использует файлы cookie, что позволяет получать информацию о вас. Это нужно, чтобы улучшать сайт. Продолжая пользоваться сайтом, вы соглашаетесь с использованием cookie и предоставления их сторонним партнерам.