Источник

С 30 мая 2025 года Роскомнадзор получает право налагать штрафы за нарушения в сфере обработки персональных данных. Это делает вопрос соблюдения законодательства особенно актуальным для ветеринарных клиник, аптек и зоомагазинов.

В этой статье разберём:

  • Основные требования закона о персональных данных
  • Пошаговую инструкцию по подаче уведомления в Роскомнадзор
  • Штрафы за нарушения, вступающие в силу с 30 мая 2025 года
Composite image of laptop and coffee on a desk with cloud icons

1. Регулирование обработки персональных данных

Согласно п. 1 ст. 3 ФЗ № 152-ФЗ «О персональных данных», персональные данные (ПД) — это любая информация, относящаяся к прямо или косвенно идентифицируемому физическому лицу.

Какие данные обрабатывают ветеринарные предприятия?

  • ФИО, контакты клиентов
  • Данные сотрудников (кадровые документы)
  • Информация о подрядчиках и контрагентах
  • Данные посетителей сайта

Требования к операторам ПД

  1. Подать уведомление в Роскомнадзор о начале обработки данных.
  2. Опубликовать политику обработки ПД (если есть сайт).
  3. Разработать внутреннюю политику для работы с данными сотрудников.
  4. Получать согласие на обработку ПД (например, через чек-бокс на сайте).
  5. Обеспечить защиту данных (пароли, шифрование, контроль доступа).
  6. Назначить ответственного за обработку ПД.

Основания для обработки данных:

  • Согласие клиента (например, при записи на приём).
  • Исполнение договора (оказание услуг, трудовой договор).

Важно:

  • Данные должны собираться только в необходимом объёме.
  • Клиент вправе отозвать согласие на обработку.
  • Передача данных третьим лицам возможна только с согласия или по закону.

2. Как подать уведомление в Роскомнадзор?

Пошаговая инструкция (подробная инструкция находится по ссылке)

1. Перейти на сайт Роскомнадзора

🔹 Форма подачи уведомления

2. Выбрать способ подачи

  • Электронная подпись
  • Через Госуслуги
  • Бумажный вариант (почтой)

3. Заполнить заявление

Шаг 1: Сведения об операторе

  • Указать данные ИП или ООО.
  • Регион обработки:
    • Если есть сайт — «Все субъекты РФ».
    • Если только офлайн-точка — свой регион.

Шаг 2: Цели обработки данных
Примеры целей:

  • Ведение кадрового и бухгалтерского учёта (для сотрудников).
  • Заключение договоров (для клиентов).
  • Продвижение услуг (для посетителей сайта).

Шаг 3: Меры защиты и ответственный

  • Указать принятые меры (пароли, шифрование и т. д.).
  • Назначить ответственного за обработку ПД.

Шаг 4: Данные о ЦОД (если есть)

  • Если данные хранятся на серверах (например, в облаке), указать реквизиты хостинг-провайдера.

Шаг 5: Подтверждение и отправка

  • Проверить данные.
  • Отправить заявку.

🔹 Срок рассмотрения: до 30 дней.


3. Штрафы за нарушения с 30 мая 2025 года

НарушениеШтраф для ИПШтраф для юрлиц
Обработка данных не по целям50 000 – 100 000 ₽150 000 – 300 000 ₽
Отсутствие согласия100 000 – 300 000 ₽300 000 – 700 000 ₽
Нет опубликованной политики10 000 – 20 000 ₽30 000 – 60 000 ₽
Непредоставление данных клиенту20 000 – 30 000 ₽40 000 – 80 000 ₽
Утечка данных (от 1000 клиентов)3 000 000 – 5 000 000 ₽3 000 000 – 5 000 000 ₽
Использование зарубежных серверов1 000 000 – 6 000 000 ₽1 000 000 – 6 000 000 ₽

Максимальные штрафы:

  • За утечку биометрических данных — до 20 млн ₽.
  • За повторные нарушения — до 18 млн ₽.

Вывод

Соблюдение закона о персональных данных критически важно для бизнеса. Подайте уведомление в Роскомнадзор, настройте процессы обработки данных и минимизируйте риски штрафов.

🔹 Рекомендация: Проверьте свою политику обработки ПД до 30 мая 2025 года!

Читайте также: