Новые требования 152-ФЗ в 2025 году: как бизнесу избежать штрафов за персональные данные

Кого касаются изменения в законе о персональных данных?

 

С 30 мая 2025 года ужесточаются правила обработки ПДн для всех компаний — от ИП до корпораций. Если у вас есть сайт, CRM, базы клиентов или сотрудников, вы обязаны соблюдать обновленные нормы.

 

Основные изменения в 152-ФЗ

 

  • Новые категории данных (биометрия, специальные, общие) с разным уровнем защиты.

  • Увеличенные штрафы (до 18 млн руб. за нарушения хранения).

  • Обязательная локализация — все данные россиян должны храниться только в РФ.

  • Государственное «Озеро данных» — с сентября 2025 года крупный бизнес обязан передавать обезличенные данные.

Новые штрафы за нарушения

 

НарушениеШтраф (юрлица)
Отсутствие согласияДо 700 тыс. руб.
Утечка данныхДо 15 млн руб. или 3% выручки
Неуведомление РКНДо 3 млн руб.

Как подготовить бизнес к изменениям?

 

  1. Аудит процессов — проверьте, какие данные собираете и где храните.

  2. Обновите документы — политики, согласия, регламенты.

  3. Замените иностранные сервисы (Google Analytics, Mailchimp) на российские аналоги.

  4. Настройте шифрование (HTTPS, 2FA).

 

Что такое «Озеро данных» и кому оно нужно?

 

Государственная платформа для обезличенных данных:

  • С сентября 2025 — для компаний с оборотом >2 млрд руб.

  • С 2026 года — для всех, кто обрабатывает >100 тыс. записей/год.

 

Пошаговый план адаптации

 

  1. Аудит (1 месяц) — выявите риски.

  2. Документы (2 месяца) — переработайте политики.

  3. Технические изменения (2 месяца) — локализуйте данные.

  4. Обучение сотрудников — проведите инструктажи.

FAQ по новым требованиям

 

  • Можно ли использовать Google Analytics? — Нет, если данные уходят за рубеж.

  • Нужно ли перезапрашивать согласия? — Да, если они не соответствуют новым нормам.

  • Как сообщить об утечке? — В РКН в течение 24 часов.

Вывод: действуйте сейчас!

 

Чтобы избежать штрафов, начните аудит уже сегодня. Оптимизируйте процессы, обновите документы и перейдите на российские IT-решения.

Новые требования 152-ФЗ в 2025 году: как бизнесу избежать штрафов за персональные данные
Прокрутить вверх