С 30 мая 2023 года вступили в силу изменения в законе № 152-ФЗ, которые касаются обязательной регистрации всех субъектов, занимающихся обработкой персональных данных. Это правило распространяется на фрилансеров, удаленных сотрудников и индивидуальных предпринимателей. Теперь даже просто обработка резюме, сбор e-mail адресов или ведение клиентской базы в CRM требуют соблюдения новых норм.
Якобы, невыполнение требований об обязательной регистрации в Роскомнадзоре наказывается штрафами до 300 тысяч рублей. Юрист и руководитель Центра правопорядка города Москвы и Московской области, Александр Хаминский, отмечает, что данная регистрация обязательна даже для физических лиц и ИП, если передача данных осуществляется через программное обеспечение. Исключение составляют только ручные записи без использования ПО.

Кроме того, за утечку персональных данных, касающихся 1000 и более человек, предусмотрены штрафы для физических лиц в размере от 100 до 200 тысяч рублей, за утечку биометрической информации – от 400 до 500 тысяч, а за повторные нарушения – до 800 тысяч.
Запрещается также использование иностранных сервисов, не зарегистрированных в России; к примеру, применение «Google Analytics» или «Telegram» для обработки данных может повлечь штрафы до 18 миллионов рублей за риск трансграничной передачи данных.
Что нужно сделать в первую очередь? Во-первых, необходимо обновить сайты и электронные формы, добавив отдельные согласия на сбор cookies, политику конфиденциальности и возможность отзыва согласия на обработку данных. Любая форма, не содержащая галочки «Согласен», считается нарушением.
Во-вторых, нужно подготовить все необходимые документы, включая политику обработки персональных данных, журнал учета обращений граждан и регламент действий на случай утечек. В-третий, стоит заменить иностранные сервисы на российские аналоги, поскольку существует угроза блокировки ресурсов из-за мелких ошибок, как, например, старый код «Google Analytics».
Чтобы избежать последствий, Хаминский советует подать уведомление в Роскомнадзор до 10 июня через портал Госуслуг или сайт ведомства. За первое нарушение может быть выписано предупреждение, что дает возможность исправить ситуацию без финансовых потерь.