Привет, герой бизнеса!
Прошло три месяца после вступления в силу нашумевших поправок к закону о персональных данных.
За это время компании разделились: одни успели перестроить процессы, другие ограничились формальными мерами, а часть продолжает работать «по-старинке».
С 1 сентября началась вторая волна изменений — с новыми требованиями к форме согласий и правилам по обезличенным данным.
В статье мы разберём, что уже произошло, какие прецеденты есть на рынке и как бизнес адаптируется к новым требованиям 152‑ФЗ.
Что это значит (в одном предложении):
Майские поправки сделали ответственность реальной и дорогостоящей, сентябрьские — формализуют процедуру получения согласий и усиливают контроль над массивами данных.
Ужесточение штрафов и новые составы нарушений.
За непредставление уведомления о начале обработки — штрафы для организаций в диапазоне~100–300 тыс. ₽; за несообщение об утечке —1–3 млн ₽; за массовую утечку (по числу пострадавших) — многомиллионные суммы (пороговые диапазоны — миллионы рублей). Кроме того, в ряде случаев вводятся оборотные штрафы (процент от выручки).
Уведомления.
Теперь обязательна подача уведомления в Роскомнадзор до начала обработки (а также срочное уведомление при инциденте; регламент очень жёсткий, фактически 24-часовой лимит на старт расследования/информирование).
Форма согласия (c 1 сентября 2025).
Согласие должно быть оформлено отдельным документом/электронной формой. Нельзя спрятать его в пользовательском соглашении или оферте; для согласий, выданных после этой даты несоответствие считается отсутствием согласия.
Трансграничная передача и первичная обработка.
Запреты/ограничения на первичную обработку ПДн на зарубежных платформах (требование первичного размещения/записи в РФ) и усиленная проверка электронных виджетов/сервисов (аналитика, формы, чат-боты).
A. «Полный аудит и масштабная подготовка» — крупный бизнес и финтех
Что делают:
Проводят глубокие аудиты (юридические + ИТ), пересматривают политику конфиденциальности, внедряют сервер-сайд сбор данных, переводят первичные записи в российские БД, подписывают дополнительные соглашения с подрядчиками, настраивают IR-процедуры. Это наиболее безопасный путь.
Пример:
Компания РосКом24 заказала полный аудит своего сайта и всех связанных сервисов: юридический и ИТ-анализ, проверку договоров с внешними подрядчиками, формы согласий для клиентов и сотрудников, оформление уведомления в Роскомнадзор. В рамках подготовки был реализован сервер-сайд сбор некоторых аналитических данных, чтобы минимизировать прямую передачу данных клиента через сторонние виджеты.
B. «Временные решения и быстрые правки»
Что делают:
Ставят поверхностные cookie-баннеры, обновляют “шапку” политики, формально назначают ответственного.
Часто этого недостаточно:
Автоматизированные проверки РКН и более глубокие запросы выявляют несоответствия. Много советов по минимальным правкам опубликовано в практических гайдах и статьях.
Наша система сама подберет вам исполнителей на услуги, связанные с разработкой сайта или приложения, поисковой оптимизацией, контекстной рекламой, маркетингом, SMM и PR.
Заполнить заявку
13201 тендер
проведено за восемь лет работы нашего сайта.
✅ В нашей "Геройской папке" вы можете скачать бесплатно "Чек-лист соответствия и самопроверки сайта требованиям 152-ФЗ в 2025 году"
C. «Продолжаем на свой страх и риск» — маленькие компании и ИП
Что делают:
Оставляют старые формы согласий, продолжают пользоваться иностранной аналитикой/CRM без изменений. Это краткосрочно экономит ресурсы, но повышает риск предписаний и штрафов.
В ряде отраслей именно такие фирмы чаще всего попадают в поле зрения.
Так, интернет-магазины часто становятся объектом внимания регуляторов, даже если нарушения на первый взгляд незначительные: использование retargeting-скриптов, pop-up-форм для сбора email/телефонов, хранение клиентских данных в CRM без достаточной защиты.
D. «Техническая миграция на российские решения» — провайдеры и провизоры облаков
Что делают:
Поставщики облаков и сайты начинают предлагать готовые решения для локализации и соответствия (новые российские облачные IaaS и сертифицированные сервисы).
Пример:
Несколько отечественных провайдеров объявили о запуске облаков, позиционируемых как соответствующие требованиям 152-ФЗ. Это даёт альтернативу международным платформам.
⚠️ Малые компании без ресурсов на аудит и адаптацию данных находятся в зоне повышенного риска для регулятора.
Усиление автоматических и плановых проверок РКН(включая авто-сканирование сайтов на сторонние виджеты/инструменты).
Появление показательных многомиллионных штрафов для крупных операторов (эксперты ожидают эскалацию в отношении игроков e-commerce и финтеха).
Ускорение миграции на российские облака и «сервер-сайд» архитектуры как техническая реакция рынка. Поставщики уже предлагают готовые продукты для перевода данных в РФ.
Рост спроса на услуги «compliance + security»: юридические фирмы, MSSP и интеграторы получают запросы на аудит и внедрение.
Три месяца после поправок к 152-ФЗ показали: жить «по-старому» уже невозможно. Регулятор усилил контроль, штрафы выросли, а автоматические проверки стали реальностью.
Но вместе с этим рынок начал формироваться заново — появляются российские облака, готовые решения и сервисы, которые помогают бизнесу быстрее адаптироваться.
Главный вывод: выигрывают те, кто воспринимает комплаенс не как дополнительную бюрократию, а как стратегию защиты данных и репутации.
Если вы сомневаетесь, соответствует ли ваш сайт новым требованиям 152-ФЗ, мы можем провести аудит: проверить формы согласия, cookie-баннеры, хранение и обработку данных, интеграции с внешними сервисами.
По результатам вы получите список доработок и рекомендации. При необходимости — реализуем технические изменения.
➡️ Подробнее на странице услуги