С 1 сентября 2025 года правила работы с персональными данными становятся заметно строже. Для бизнеса это значит, что привычные формы заявок, чекбоксы на сайте или старые политики могут оказаться недействительными. И тогда весь собранный массив клиентских данных официально считается полученным без согласия.
И главный риск здесь не только штрафы в сотни тысяч рублей, но и блокировка работы с собранной базой клиентов. В один день привычный поток заявок может просто остановиться.
Контроль усиливается: Роскомнадзор снижает пороги риска, ФСБ получает право проверять безопасность данных и у коммерческих операторов. То, что раньше считалось малозначительным, теперь может стать поводом для внеплановой проверки.
Многие уверены, что персональные данные на сайте и в целом – это только паспорт или СНИЛС. На практике все гораздо шире. Закон считает персональными данными любую информацию, которая позволяет прямо или косвенно идентифицировать человека.
Важно понимать: даже если сайт собирает только имя и телефон для обратного звонка, это уже работа с персональными данными. А значит – действуют все правила, прописанные в законе.
До сих пор бизнес мог спрятать согласие на обработку персональных данных внутри договора или пользовательского соглашения. С 1 сентября 2025 года такая практика больше не работает. Закон требует, чтобы согласие оформлялось только отдельным документом – с понятным текстом и без двусмысленностей.
Важно: все согласия, собранные до этой даты, останутся действительными. Но новые – если они будут встроены в договор или «зашиты» в кнопку без отдельного чекбокса – автоматически считаются недействительными.
Цена ошибки высокая: согласие признают неполученным, а это уже штраф до 700 тысяч рублей и риск блокировки всей базы данных.
И еще одна деталь. Теперь в ряде случаев потребуется несколько разных согласий – например, одно для оформления заказа, другое для рассылки, третье для звонков. Одна галочка «Согласен на все» больше не спасает.
Форма согласия теперь под строгим контролем. Любая неточность превращает его в обычную бумажку.
Если в согласии не хватает хотя бы одного из этих пунктов, оно считается недействительным. В таком случае обработка персональных данных на сайте приравнивается к незаконной.
Сегодня большинство данных бизнес получает онлайн, поэтому вопрос электронного согласия выходит на первый план. Закон приравнивает его к бумажному, но только если выполнены все условия.
Важно: чекбокс рядом с формой должен быть всегда пустой по умолчанию. Галочки не должны быть проставлены.
Если согласие собрано, но компания не может подтвердить его получение, закон считает, что его нет. А это снова риск штрафов и претензий регулятора.
С 1 сентября 2025 года у операторов появляется новая обязанность – передавать обезличенные персональные данные в государственную информационную систему Минцифры.
Для бизнеса это означает не только новые технические процессы, но и рост внимания проверяющих органов. Проверять будут все: от политики обработки до того, как именно устроен алгоритм обезличивания в вашей системе.
Сентябрь 2025 года приносит еще одно серьезное нововведение – новые правила обезличивания персональных данных. Теперь это не формальность, а четко прописанный процесс, за который отвечает компания.
Теперь каждая компания обязана показать не только результат, но и доказать, что процедура проведена по всем правилам. Если регламент отсутствует или хранение данных организовано неправильно, это считается нарушением.
Новые правила меняют систему оценки рисков. Теперь компании и ИП делятся на категории, и от этого зависит, как часто к ним будут приходить проверяющие.
Наша система сама подберет вам исполнителей на услуги, связанные с разработкой сайта или приложения, поисковой оптимизацией, контекстной рекламой, маркетингом, SMM и PR.
Заполнить заявку
13201 тендер
проведено за восемь лет работы нашего сайта.
Категория А – это организации, которые обрабатывают данные сотен тысяч человек. Даже если согласие не обязательно по закону, но компания все равно собирает его для работы, она автоматически попадает в группу высокого риска. Для таких операторов предусмотрены плановые проверки раз в два года или обязательные профилактические визиты ежегодно.
Категория Б – раньше сюда относились компании с базами более 20 тысяч записей. С 5 сентября 2025 года порог снижен до 10 тысяч. Теперь под контроль попадут даже небольшие сервисы, которые работают с клиентскими базами. Также сюда относят обработку данных о детях, трансграничную передачу без уведомления, работу с зарубежными базами.
Для остальных категорий плановые проверки убрали, но риски вырасти в «Б» остаются.
Для бизнеса это значит: те, кто раньше считал себя «слишком маленькими для проверок», теперь оказываются в поле зрения Роскомнадзора. А вместе с этим растут и шансы получить штрафы или обязательные предписания.
Изменения в законе кажутся сложными, но на самом деле речь идет о том, чтобы настроить сайт так, чтобы каждый шаг был прозрачным и понятным. Главное – не пугать клиентов лишними барьерами и при этом уложиться в требования.
Пример реализации
Допустим, интернет-магазин хочет собирать контакты для обратного звонка и рассылки. В форме будет два чекбокса: один на согласие с обработкой данных для заявки, второй – на получение маркетинговых сообщений. Человек может поставить обе галочки или только одну. Это законно и удобно: клиент контролирует, что именно он разрешает.
Таким образом, правильно выстроенный сайт не только проходит проверку, но и вызывает больше доверия у пользователей.
Проверки Роскомнадзора, новые полномочия ФСБ и снижение порога риска означают одно – ждать больше нельзя. Даже мелкие сайты теперь под контролем.
Что проверить: документ размещен в открытом доступе (обычно в подвале сайта или в отдельном разделе).
На что обратить внимание:
Что проверить: по каждой форме сбора данных (подписка, обратный звонок, регистрация, заказ) получено валидное согласие.
Критически важные пункты:
Что проверить: реализовано всплывающее окно (pop-up) с запросом согласия на использование Cookies и сбор метаданных.
На что обратить внимание: у пользователя есть возможность явно принять или отклонить использование Cookies. Простое уведомление без отказа – нарушение.
Итак, правила игры для всех, кто работает с персональными данными на сайте, становятся жестче. Больше не получится закрывать глаза на формы без чекбоксов или некорректные формулировки. Теперь любое нарушение – это не только штрафы, но и риск потерять право работать с уже собранной клиентской базой.
Выход один – вовремя подготовиться. Обновить формы, пересмотреть политику, настроить Cookie-баннер, прописать порядок отзыва согласия и документировать все процессы. И чем раньше это будет сделано, тем спокойнее пройдут проверки.