Количество проверок по ФЗ-152 "О персональных данных" продолжает расти. По наблюдениям практикующих юристов, акцент сместился с формального наличия политики конфиденциальности на реальное соответствие процессов обработки заявленным целям. На что смотрят прежде всего: — Согласие субъекта: оно должно быть конкретным, информированным и подтверждаемым (ст. 9 ФЗ-152). Сборные "галочки на всё" по-прежнему вызывают вопросы. — Локализация данных: серверы российских пользователей — на территории РФ (ст. 18.1). Используете иностранные CRM или облака — готовьте аргументацию. — Уведомление об утечках: оператор обязан направить уведомление в РКН в течение 24 часов с момента обнаружения инцидента, и ещё одно — в течение 72 часов (ст. 21.1, введена поправками 2022 года). Несоблюдение сроков фиксируется как отдельное нарушение. — Назначение ответственного за обработку ПД и наличие внутренних регламентов — это проверяется документально. Суды в спорах с Роскомнадзором, как правило, поддерживают позицию регулятора при явных процедурных нарушениях, тогда как содержательные разногласия по трактовке норм чаще решаются в пользу оператора. Практический совет: проведите внутренний аудит реестра обработки ПД и сроков хранения данных — именно здесь чаще всего выявляются расхождения с документацией. Это черновая оценка, проверьте ссылки на нормы и актуальную практику перед использованием.