Что вообще такое эти персональные данные?

Персональные данные — словосочетание, которое встречается повсюду: при заказе доставки, регистрации на сайте, оформлении подписки. Но что это вообще такое? Почему вокруг них столько разговоров? И почему с 30 мая 2025 года стало особенно важно понимать, что именно подпадает под эту категорию?

Что считается персональными данными?

Если упростить до максимума, персональные данные — это всё, что позволяет узнать, о каком конкретно человеке идёт речь. Это не «абстрактный пользователь», а, например, Иван Иванович, живущий в Тюмени, родился 4 мая, и его номер телефона заканчивается на 55.

Типичные примеры:

  • Фамилия, имя, отчество
  • Дата рождения
  • Адрес
  • Номер телефона
  • Электронная почта
  • Паспортные и иные документы
  • Фотографии и видео с лицом
  • IP-адрес (да, даже он)
  • Биометрия — лицо, отпечатки, голос
  • Медицинская информация


Всё это — персональные данные. И использовать их без основания, например без согласия, нельзя.

Что персональными данными не считается?

Есть данные, которые не позволяют точно определить личность — их персональными не считают. Это, например:

Обезличенная статистика: «45% пользователей — мужчины 25–34 лет»

Информация о компаниях и юрлицах

Сводные данные без возможности установить, кто за ними стоит

Что изменилось с 30 мая 2025 года?

Вступили в силу обновления в 152-ФЗ, и теперь с обработкой персональных данных шутки в сторону.

Вот несколько нововведений, на которые стоит обратить внимание:

  • За работу с ПД без уведомления Роскомнадзора теперь могут оштрафовать до 300 000 ₽.
  • Если случилась утечка, и это не было своевременно сообщено — штраф может составить до 3 млн ₽.
  • Утечка больше 1 000 анкет или 10 000 идентификаторов? До 5 млн ₽.
  • Персональные данные должны храниться на серверах, расположенных в России.


Закон стал строже, и внимание к этому со стороны проверяющих органов — тоже.

Что с этим делать бизнесу?

Если компания собирает заявки с сайта, оформляет клиентов, регистрирует пользователей — данные уже обрабатываются. Чтобы всё было законно, желательно пройтись по базовому чек-листу:

— Есть ли политика конфиденциальности, понятная и актуальная?

— Получается ли согласие на обработку данных (не просто галочкой по умолчанию)?

— Серверы с данными находятся в России?

— Было ли уведомление Роскомнадзора об обработке ПД?

Если ответы утвердительные — риски минимальны. Если с чем-то из этого пока не всё в порядке — лучше навести порядок заранее, чем потом объясняться в суде или платить штрафы.

Почему это вообще важно?

Во-первых, репутация. Утечки и скандалы с персональными данными вредят не только кошельку, но и доверию клиентов.

Во-вторых, штрафы. Они стали ощутимыми даже для крупного бизнеса. И наконец — законодательство уже здесь, и оно работает.

Если есть вопросы или нужно привести в порядок документы по персональным данным — стоит обратиться за консультацией. Это один из тех случаев, когда профилактика обходится дешевле, чем разбор полётов.