Практика проверок по ФЗ-152 становится жёстче. Вот на что обращают внимание в первую очередь.

Согласие субъекта. Роскомнадзор требует конкретное, информированное согласие под каждую цель обработки (ст. 9 ФЗ-152). Единая "галочка на всё" больше не работает — её оспаривают при проверках.

Локализация. Требование хранить данные российских граждан на серверах в РФ (ст. 18.1) по-прежнему остаётся ключевым. Трансграничная передача без уведомления РКН — отдельный риск после поправок 2022–2023 годов.

Сроки реагирования на утечки. После поправок оператор обязан уведомить РКН о нарушении в течение 24 часов с момента обнаружения, а расширенное уведомление — в течение 72 часов. Несоблюдение сроков фиксируется как самостоятельное нарушение.

Документация. Политика обработки ПД, перечень обрабатываемых данных, приказы об ответственных лицах — их отсутствие или формальный характер становятся основанием для предписаний.

Административная ответственность по КоАП РФ (ст. 13.11) существенно выросла после реформы 2024 года, штрафы для юридических лиц достигают нескольких миллионов рублей, а за повторные нарушения — ещё выше.

Практический совет: проведите внутренний аудит документооборота по ПД прямо сейчас. Особое внимание — актуальности согласий и наличию процедуры реагирования на утечки. Это дешевле, чем штраф и репутационный ущерб.

Это черновая оценка, проверьте ссылки на нормы и актуальную практику перед использованием.