Сентябрьские изменения в законодательстве ввели новые штрафы (до 700 000 рублей) за неп... — 23 июля 2026 г. в 18:39:19.362
Сентябрьские изменения в законодательстве ввели новые штрафы (до 700 000 рублей) за неправильное оформление документов по персональным данным. Согласие теперь обязано быть строго отдельным документом, его нельзя «зашить» внутрь оферты или договора. Из-за этого у бизнеса началась паника: директора требуют подписывать согласия на каждый клик пользователя. Закон № 152-ФЗ четко разделяет ситуации. Давайте разберем, когда вы обязаны получить подпись/галочку клиента, а когда закон позволяет обрабатывать данные без лишней бюрократии. ЧАСТЬ 1. Согласие НЕ ТРЕБУЕТСЯ: Законные исключения В соответствии с ч. 1 ст. 6 Закона № 152-ФЗ и официальными разъяснениями Роскомнадзора, собирать и обрабатывать ПД можно без согласия в следующих случаях: Исполнение и заключение договора. Если физлицо — сторона договора (или выгодоприобретатель), отдельное согласие не нужно. Разъяснение Роскомнадзора: Если клиент покупает товар в интернет-магазине через акцепт публичной оферты или заказывает услугу, его данные обрабатываются исключительно в рамках этой сделки (для доставки, оплаты). Брать отдельное согласие на обработку ПД для исполнения этого договора — избыточно. трудовые отношения и отчетность. Налоговая отчетность, передача данных в Социальный фонд РФ (СФР) или банк в рамках зарплатного проекта. Разъяснение Роскомнадзора: Работодатель вправе передавать данные сотрудников в ФНС и СФР без их согласия, так как это прямая обязанность компании по закону (ст. 88 ТК РФ). выполнение требований законодательства. Сбор данных в рамках требований ПОД/ФТ (борьба с отмыванием доходов) или в ответ на официальные мотивированные запросы судов, МВД и прокуратуры. защита жизни и здоровья. Критические ситуации, когда получение согласия физически невозможно, а человеку требуется экстренная помощь. ЧАСТЬ 2. Согласие ОБЯЗАТЕЛЬНО: Когда рисковать нельзя Если ваши цели выходят за рамки сухого исполнения договора или закона, вы обязаны получить согласие. Вот маркеры зон риска для B2B и B2: Маркетинг, рассылки, реклама. Если вы хотите отправлять клиенту SMS, сообщения в мессенджерах или email-письма с акциями, оферты недостаточно. Вы обязаны получить явное, информированное согласие на получение рекламы и обработку ПД для маркетинговых целей. Передача данных третьим лицам (поручение обработки). Если вы передаете базу данных клиентов или сотрудников сторонней CRM-системе, колл-центру, рекламному агентству или аудиторам. Сбор данных «на будущее». Если человек просто оставил контакты на сайте в форме обратной связи («Перезвоните мне»), но договор еще не заключен, обработка этих данных требует согласия (хотя бы в виде чек-бокса с галочкой). Специальные и биометрические данные. Фотографии для пропусков, данные о здоровье сотрудников (выйти за рамки стандартного медосмотра) требуют строго письменного согласия. Главная ошибка бизнеса, на которой ловит Роскомнадзор Многие компании думают так: «Мы взяли с клиента одно общее согласие на всё подряд, значит, мы в безопасности». Нет. Закон требует, чтобы обработка ПД соответствовала конкретным, заранее определенным целям. Если вы собрали данные для доставки товара (исполнение договора), а потом без согласия внесли этот телефон в базу автообзвона с рекламой — вы гарантированно получите штраф при первой же жалобе клиента. Цели несовместимы Вывод для собственников бизнеса: Юридическая безопасность — это не сбор максимального количества бумажек, а умение выстроить ИТ-архитектуру и документооборот компании так, чтобы каждый шаг был оправдан законом. Если вы хотите проверить, насколько уязвима ваша компания перед проверками Роскомнадзора, не ждите штрафных санкций. Напишите в комментариях слово «АУДИТ ПД». Моя команда в «Бизнес Консалтинг» проверит ваши формы на сайтах, договоры и кадровые документы на соответствие актуальным жестким требованиям законодательства.

