» Сентябрьский штраф: Роскомнадзор запретил брать согласие на персональные данные по-старому

Сентябрьский штраф: Роскомнадзор запретил брать согласие на персональные данные по-старому

Меня зовут Ирина Перетягина, я руковожу департаментом кадрового обслуживания в Главбух Ассистент. Моя специализация – воинский учет и кадровый аутсорсинг. Помогаю компаниям избежать штрафов и работать в полном соответствии с законом. С 1 сентября брать согласие на обработку персданных нужно отдельным документом. Его запретили оформлять в составе иной информации о «физике». Как и когда составлять новое согласие на обработку, расскажем ниже в статье.

Что изменилось в согласии на обработку персданных

Компании и предприниматели, которые обрабатывают персональные данные, должны получить на это письменное согласие «физика» (ч. 1 ст. 6, ч. 4 ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ). С 1 сентября 2025 года такой документ нужно составлять на отдельном бланке (Федеральный закон от 24.06.2025 № 156-ФЗ). Согласие на обработку персданных нельзя будет включить в текст договора или другого согласия. Если все делать по прежним правилам, есть риск получить штраф от Роскомнадзора. Проверьте, готовы ли к изменениям с 1 сентября.

Ранее компании и ИП могли составить согласия на обработку и распространение персональных данных в едином документе. Человек подтверждал одной подписью согласие с обеими целями. Теперь в законе четко закрепили, что смешивать согласия нельзя. Согласие на распространение персданных подписывают после того, как «физик» подписал согласие на обработку.

Новые правила затронут только согласия об обработке персданных, которые оформили после 1 сентября включительно. Придется составлять отдельный документ, если захотите принять нового сотрудника, использовать данные клиента или покупателя (ст. 6 Закона № 152-ФЗ).

Кроме того, в 2025 году Роскомнадзор регулярно мониторит сайты компаний и ИП. Если собираете и обрабатываете сведения в интернете, опубликуйте на интернет-ресурсе политики обработки персданных и конфиденциальности. Это поможет избежать претензий Роскомнадзора.

Роскомнадзор будет штрафовать 99 % компаний, ИП и даже физлиц!

Ваша компания, ИП или даже физлицо нанимает сотрудников, хранит контакты клиентов, собирает данные через сайт или соцсети? Значит, вы — оператор персональных данных и обязаны уведомить Роскомнадзор. Не сдадите, будет штраф 300 000 руб. для компании + 50 000 руб. для руководителя. Не указали в уведомлении все цели обработки – штраф!

Без уведомления работа с данными незаконна, а Роскомнадзор уже начал массовые проверки.

Как избежать штрафов?

Главбух Ассистент возьмёт всю работу с персональным данными на себя:

✅ Подадим уведомление в Роскомнадзор — правильно заполним и отправим.

✅ Подготовим все документы: согласия, регламенты, политику обработки.

✅ Проверим ваш сайт на соответствие 152-ФЗ.

✅ Обучим сотрудников и поможем с защитой данных.

Всё уже включено в тариф — никаких доплат! Оставьте заявку — подготовим индивидуальное коммерческое предложение для вашей компании.

Как теперь оформлять согласие на обработку персданных

Утвержденной формы согласия на обработку персональных данных нет. Операторы вправе самостоятельно разработать бланк. Главное, чтобы в документе были обязательные реквизиты (ч. 4 ст. 9 Закона № 152-ФЗ, приказ Роскомнадзора от 24.02.2021 № 18).

В новое согласие на обработку персданных включите:

  • Ф. И. О. «физика» и его паспортные данные;
  • наименование компании или Ф. И. О. ИП, который получает согласие;
  • цель обработки персональных данных;
  • перечень персональных данных и ваших действий с ними;
  • описание способов обработки сведений;
  • срок, в течение которого действует согласие;
  • подпись субъекта персданных.

Согласие должно быть конкретным, предметным, однозначным и информативным (ч. 1 ст. 9 Закона № 152-ФЗ). То есть «физик» должен понимать, какой документ подписывает и зачем. Поэтому в согласии указывают, что подразумевают под обработкой сведений. Например, сбор, запись и т. д. (см. образец).

Оформить согласие на обработку персональных данных можно на бумаге или в электронном виде. Соответственно, подписать документ человек должен собственноручно или своей цифровой подписью. Без подписи «физика» согласие на обработку считается недействительным, и оператора могут привлечь к ответственности.

Что будет за нарушение правил обработки персданных

Если компания или ИП проигнорируют новые правила о согласии на обработку сведений, документ посчитают неполученным. То есть оператор будет обрабатывать данные несогласованно, а это нарушение (ч. 2 ст. 13.11 КоАП). За это компанию могут оштрафовать на сумму до 700 тыс. руб., предпринимателя — до 300 тыс. руб. За повторное нарушение суммы выше (см. таблицу ниже). Есть угроза и для бухгалтера, если он работает с персданными.

Напомним, с 30 мая 2025 года кратно выросли штрафы за неуведомление о начале обработки персональных данных (Федеральный закон от 30.11.2024 № 420-ФЗ). К примеру, если не сообщить в Роскомнадзор, что намерены обрабатывать личные сведения, компании придется заплатить до 300 тыс. руб.

Как оштрафуют за обработку данных без согласия

Для кого штрафШтраф за первое нарушение, руб.Штраф за повторное нарушение, руб.
Компания300 000–700 0001 000 000–1 500 000
Предприниматель100 000–300 000500 000–1 000 000
Директор100 000–300 000300 000–500 000
Самозанятый10 000–15 00015 000–30 000

Вас заинтересуют статьи

Закажите обратный звонок, и мы свяжемся с вами в течение 5 минут

Проконсультируйтесь с нашими специалистами по индивидуальным условиям

Нажимая «OK», вы разрешаете использовать файлы cookie и данные о вашем поведении на сайте. Это нужно для аналитики и помогает сделать сайт удобнее. Чтобы отказаться от этого, вы можете запретить обработку cookie в настройках браузера.

OK