В 2025 году защита персональных данных в России претерпела существенные изменения. В профильный закон № 152-ФЗ внесены и вступили в действие новые поправки. О них нужно знать и гражданам, и бизнесу. Ведь основные функции контроля и соблюдения новых строгостей лежит на них. За нарушения нововведений бизнес ждут миллионные штрафы и даже уголовное преследование. Об этом в интервью ForPost рассказал IТ-юрист, основатель компании «Карпов и Партнёры» Сергей Карпов.
Эксперт по защите персональных данных призывает не шутить с законом и срочно вникать.
Что нужно знать?
Согласно новым требованиям Закона операторы персональных данных (ПДн) — организации, ИП или физлица, обрабатывающие ПДн, — обязаны:
- Собирать только те персональные данные, которые необходимы для конкретной, заранее определённой цели. Например, интернет-магазин не должен запрашивать у клиента паспортные данные для доставки товара, если достаточно имени, адреса и телефона.
- Не собирать избыточные данные, которые не связаны с заявленной целью. Например, запрос номера телефона для рассылки рекламы без явного согласия клиента считается нарушением.
- Уничтожать или обезличивать данные после достижения цели обработки или по истечении установленного срока хранения.
- Операторы должны получать согласие субъекта на обработку только тех данных, которые необходимы. Например, форма согласия не может включать пункт «на всё подряд» — цели должны быть чётко прописаны.
- Компании обязаны пересматривать свои CRM-системы, сайты и программы лояльности, чтобы исключить сбор избыточных данных (например, cookies без согласия пользователя).
К примеру, запрос СНИЛС для регистрации на сайте без обоснования или хранение данных клиента после завершения сделки без законной причины – нарушение.
Также с 1 марта 2025 года операторы обязаны чётко обосновывать каждую категорию собираемых данных. Например, банки должны запрашивать биометрические данные (голос, лицо) только с явного согласия и в утверждённой форме. Также введён запрет на включение согласия на обработку ПДн в другие документы (например, договоры), чтобы избежать «скрытого» сбора данных. Т.е. запрос на сбор, обработку и хранение наших личных данных должен быть явным.
Что делать? – можно узнать в нашем новом видео





Уважаемые читатели, комментаторы портала ForPost!
C 22.00 до 8.00 на нашем сайте действует ночной "режим тишины": в этот период публикация комментариев невозможна.