В 2025 году контроль за обработкой персональных данных в России ужесточается как никогда. Роскомнадзор активно проводит проверки, штрафы растут, а компании — от микробизнеса до крупных корпораций — получают предписания за ошибки, которые часто можно было избежать.
Почему тема так критична? Потому что максимальный штраф за неправильную работу с персональными данными достигает 6 000 000 рублей, а уголовная ответственность действительно применяется.
В этой статье разберём, какие ошибки совершают организации, какие риски они несут и что нужно сделать, чтобы защитить бизнес.

Почему обработка персональных данных стала зоной повышенного риска #
Три причины, почему предприниматели всё чаще сталкиваются с нарушениями:
- Ужесточение законодательства. РФ усилила требования в рамках ФЗ-152 и смежных нормативных актов. Теперь внимание уделяется каждому этапу работы: сбор, хранение, трансграничная передача, защита, уничтожение.
- Проверки без предупреждения. Роскомнадзор вправе инициировать внеплановую проверку из-за жалобы сотрудника, клиента или из-за утечки данных.
- Рост числа киберинцидентов. Базы сотрудников и клиентов стали основной целью атак, а за каждую утечку отвечает оператор данных — то есть бизнес.
Какие ошибки чаще всего приводят к штрафам #
🔹 1. Отсутствие согласий на обработку ПДн #
Формы на сайте, CRM и HR-процессы часто работают без корректных согласий — и это прямое нарушение.
🔹 2. Некорректные политики и положения #
Политика конфиденциальности должна быть не просто текстом с другого сайта. Документ обязан соответствовать ФЗ-152 и фактическим процессам компании.
🔹 3. Хранение данных «как получится» #
Использование незащищённых сервисов, открытых таблиц, личных телефонов сотрудников — всё это создаёт риски утечки.
🔹 4. Отсутствие модели угроз и мер защиты #
Любая ИСПДн должна быть категорирована, а меры безопасности — соответствовать требованиям ФСТЭК/ФСБ.
🔹 5. Утечка данных #
Если произошла утечка, а компания не сообщила об инциденте или не предприняла действия — штрафы возрастают кратно.
Ответственность: от штрафов до реального срока #
1. Административная ответственность (КоАП РФ) #
Штрафы варьируются от 10 000 до 6 000 000 ₽ за:
- отсутствие согласия;
- нарушение защиты данных;
- незаконную передачу ПДн;
- непредоставление информации Роскомнадзору.
2. Гражданско-правовая ответственность #
Пострадавшие могут требовать компенсацию морального вреда — суммы часто превышают административные штрафы.
3. Уголовная ответственность (ст. 137, 272 УК РФ) #
Наступает при:
- незаконном сборе или распространении сведений о личности;
- умышленных действиях, повлекших утечку;
- несанкционированном доступе к информации.
Максимальное наказание — до 4 лет лишения свободы. Такие случаи редки, но они есть, и суды реально назначают наказание.
Кому нужно приводить персональные данные в порядок #
Фактически — любой организации, которая собирает данные людей:
- интернет-магазины и маркетплейсы,
- HR-отделы и кадровые службы,
- сервисные компании,
- медучреждения,
- образовательные проекты,
- онлайн-сервисы и SaaS,
- офлайн-бизнес, работающий с клиентской базой.
Даже если вы просто собираете заявки с сайта — вы уже являетесь оператором персональных данных.
Что необходимо сделать, чтобы избежать штрафов #
Вот базовый чек-лист, который помогает обеспечить соответствие 152-ФЗ:
✔ 1. Провести аудит обработки персональных данных #
Понять, какие данные собираются, где хранятся, кто имеет доступ.
✔ 2. Обновить документы #
Политика конфиденциальности, положения, согласия, регламенты.
✔ 3. Настроить правовые основания #
Для клиентов, сотрудников, партнёров, пользователей сайта.
✔ 4. Обеспечить техническую защиту #
Шифрование, резервные копии, разграничение доступа, категорирование ИСПДн.
✔ 5. Обучить сотрудников #
70% утечек происходит из-за человеческого фактора.
✔ 6. Назначить ответственное лицо #
Официально закреплённый специалист — обязательное требование.
Что даёт компании грамотная работа с персональными данными #
- Снижение риска проверок и штрафов.
- Уменьшение угрозы утечки.
- Защита репутации бренда.
- Лояльность клиентов и партнёров.
- Порядок в документации и внутренних процессах.
Заключение #
Ошибки при работе с персональными данными могут дорого стоить бизнесу — от потери данных и клиентов до многомиллионных штрафов и даже уголовных рисков.
Но хорошая новость в том, что большинство нарушений легко предотвратить: достаточно провести аудит, обновить документы и выстроить процессы.
Если хочешь — могу подготовить:
✅ SEO-описания под конкретные услуги
✅ Лид-магнит по персональным данным
✅ Чек-лист для скачивания
✅ Более продающую версию статьи
✅ Раздел «услуги компании» под ваш сайт