Практика проверок по ФЗ-152 становится жёстче. Вот на что обращают внимание в первую очередь.
Согласие субъекта. Роскомнадзор требует конкретное, информированное согласие под каждую цель обработки (ст. 9 ФЗ-152). Единая "галочка на всё" больше не работает — её оспаривают при проверках.
Локализация. Требование хранить данные российских граждан на серверах в РФ (ст. 18.1) по-прежнему остаётся ключевым. Трансграничная передача без уведомления РКН — отдельный риск после поправок 2022–2023 годов.
Сроки реагирования на утечки. После поправок оператор обязан уведомить РКН о нарушении в течение 24 часов с момента обнаружения, а расширенное уведомление — в течение 72 часов. Несоблюдение сроков фиксируется как самостоятельное нарушение.
Документация. Политика обработки ПД, перечень обрабатываемых данных, приказы об ответственных лицах — их отсутствие или формальный характер становятся основанием для предписаний.
Административная ответственность по КоАП РФ (ст. 13.11) существенно выросла после реформы 2024 года, штрафы для юридических лиц достигают нескольких миллионов рублей, а за повторные нарушения — ещё выше.
Практический совет: проведите внутренний аудит документооборота по ПД прямо сейчас. Особое внимание — актуальности согласий и наличию процедуры реагирования на утечки. Это дешевле, чем штраф и репутационный ущерб.
Это черновая оценка, проверьте ссылки на нормы и актуальную практику перед использованием.