Что вообще такое эти персональные данные?
Персональные данные — словосочетание, которое встречается повсюду: при заказе доставки, регистрации на сайте, оформлении подписки. Но что это вообще такое? Почему вокруг них столько разговоров? И почему с 30 мая 2025 года стало особенно важно понимать, что именно подпадает под эту категорию?
Что считается персональными данными?
Если упростить до максимума, персональные данные — это всё, что позволяет узнать, о каком конкретно человеке идёт речь. Это не «абстрактный пользователь», а, например, Иван Иванович, живущий в Тюмени, родился 4 мая, и его номер телефона заканчивается на 55.
Типичные примеры:
- Фамилия, имя, отчество
- Дата рождения
- Адрес
- Номер телефона
- Электронная почта
- Паспортные и иные документы
- Фотографии и видео с лицом
- IP-адрес (да, даже он)
- Биометрия — лицо, отпечатки, голос
- Медицинская информация
Всё это — персональные данные. И использовать их без основания, например без согласия, нельзя.
Что персональными данными не считается?
Есть данные, которые не позволяют точно определить личность — их персональными не считают. Это, например:
Обезличенная статистика: «45% пользователей — мужчины 25–34 лет»
Информация о компаниях и юрлицах
Сводные данные без возможности установить, кто за ними стоит
Что изменилось с 30 мая 2025 года?
Вступили в силу обновления в 152-ФЗ, и теперь с обработкой персональных данных шутки в сторону.
Вот несколько нововведений, на которые стоит обратить внимание:
- За работу с ПД без уведомления Роскомнадзора теперь могут оштрафовать до 300 000 ₽.
- Если случилась утечка, и это не было своевременно сообщено — штраф может составить до 3 млн ₽.
- Утечка больше 1 000 анкет или 10 000 идентификаторов? До 5 млн ₽.
- Персональные данные должны храниться на серверах, расположенных в России.
Закон стал строже, и внимание к этому со стороны проверяющих органов — тоже.
Что с этим делать бизнесу?
Если компания собирает заявки с сайта, оформляет клиентов, регистрирует пользователей — данные уже обрабатываются. Чтобы всё было законно, желательно пройтись по базовому чек-листу:
— Есть ли политика конфиденциальности, понятная и актуальная?
— Получается ли согласие на обработку данных (не просто галочкой по умолчанию)?
— Серверы с данными находятся в России?
— Было ли уведомление Роскомнадзора об обработке ПД?
Если ответы утвердительные — риски минимальны. Если с чем-то из этого пока не всё в порядке — лучше навести порядок заранее, чем потом объясняться в суде или платить штрафы.
Почему это вообще важно?
Во-первых, репутация. Утечки и скандалы с персональными данными вредят не только кошельку, но и доверию клиентов.
Во-вторых, штрафы. Они стали ощутимыми даже для крупного бизнеса. И наконец — законодательство уже здесь, и оно работает.
Если есть вопросы или нужно привести в порядок документы по персональным данным — стоит обратиться за консультацией. Это один из тех случаев, когда профилактика обходится дешевле, чем разбор полётов.