Закон о персональных данных: приводим сайт в порядок

24.04.2026
Закон о персональных данных: приводим сайт в порядок

В последние несколько лет вопрос о персональных данных стал очень актуален — рассказываем обо всем по порядку в этой статье.

Закон о персональных данных: приводим сайт в порядок


Что относится к персональным данным?


Персональные данные — это любая информация, прямо или косвенно относящаяся к физическому лицу (субъекту персональных данных), и позволяющая его определить:



Некоторые из этих данных, сами по себе, без связки с другими данными, персональными являться не будут.


Например, номер телефона сам по себе не является персональными данными, но вместе с указанием ФИО владельца — является.


Адрес электронной почты в формате ivanov_ivan_1977@mail.ru тоже относится к персональным данным, как и ФИО с привязкой к ИНН, номеру телефона или месту регистрации.



Классификация персональных данных


Персональные данные подразделяют на:




Определяемся с понятиями


Оператор персональных данных — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели их обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.


Обработка персональных данных — любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием или без автоматизированных средств:



В свою очередь, обработка может осуществляться тремя путями:


  1. Автоматизированная — с помощью средств вычислительной техники. Это компьютеры, телефоны и другие электронные устройства, базы данных, криптографические средства защиты, программы, скрипты и т.д.
  2. Смешанная — обработка человеком при участии средств вычислительной техники. Например, когда бухгалтер вбивает в программу данные из бумажного носителя.
  3. Неавтоматизированная — без использования средств вычислительной техники.


После того, как персональные данные обработаны, они отправляются на хранение в архив. Это может быть отдельное специализированное помещение, если речь о бумажных документах, или электронное хранилище (например, облачное). В любом случае нужно иметь возможность оперативно найти данные и уничтожить их (по требованию субъекта) или передать (по закону).


Чтобы поиск не превратился в квест, необходимо правильно организовать архив — как обычный, так и электронный.



С чего начать?


Если вы еще не занимаетесь сбором и (или) обработкой персональных данных:


  1. Подготовьте политику обработки персональных данных для сайта и форму согласия на обработку персональных данных. При подготовке обратите внимание на соответствие их содержания требованиям Федерального закона «О персональных данных» от 27.07.2006 №152-ФЗ.
  2. Проверьте свой сайт на наличие ошибок.
  3. Подготовьте положение об организации обработки персональных данных. Локальный акт, который поможет соблюдать основные обязанности: сроки реагирования, порядок доступа, алгоритм действий при компрометации персональных данных и др.


Чтобы собирать, хранить и обрабатывать персональные данные, нужно соблюдать требования Закона №152-ФЗ.


Краткий чек-лист:



Всем ли нужна регистрация в Роскомонадзор?


Кому не нужно регистрироваться как оператору персональных данных:



Во всех остальных случаях — регистрация в Роскомнадзор обязательна.



Что стоит проверить, если вы уже занимаетесь сбором и/или обработкой персональных данных?


Доведение политики обработки персональных данных на вашем сайте до пользователей:


  1. Опубликована ли на вашем сайте политика обработки ПД?
  2. Доступен ли документ в «подвале» вашего сайта?
  3. Соответствует ли опубликованная политика установленным законом требованиям к содержанию (п. 2 ч. 1 ст. 18.1 Закона «О персональных данных»)?


Согласие на обработку персональных данных для пользователей:


  1. Указаны ли в форме согласия конкретные категории обрабатываемых данных?
  2. Установлен ли срок обработки (либо порядок его определения)?
  3. Указан ли перечень лиц, которым оператор ПД передаёт данные?


Порядок трансграничной передачи и (или) локализации персональных данных:


  1. Фигурирует ли на сайте информация об использовании иностранных сервисов: Google Analytics, Microsoft Azure, Amazon Web Services и др.?
  2. Если вы хотите продолжить использовать такие сервисы, уведомили ли вы Роскомнадзор о трансграничной передаче персональных данных?
  3. Если вы храните данные на серверах, физически расположенных за пределами РФ, соблюдаются ли требования о локализации персональных данных граждан РФ?



Если данные все же «утекли»


Необходимо уведомить Роскомнадзор о компрометации персональных данных:



Также необходимо подготовить ответ на запросы субъектов персональных данных и Роскомнадзора — 10 рабочих дней на ответ + 5 рабочих дней при направлении мотивированного письма.




Другие материалы

Как открыть бизнес в 2026 году: 10 шагов от идеи до запуска
Как открыть бизнес в 2026 году: 10 шагов от идеи до запуска
Инструкция 
4 марта 2026
Календарь предпринимателя на апрель 2026: ключевые даты по уплате налогов и предоставлению отчетности
Календарь предпринимателя на апрель 2026: ключевые даты по уплате налогов и предоставлению отчетности
26 марта 2026
Интеллектуальная собственность – 2026: инструкция по адаптации для бизнеса
Интеллектуальная собственность – 2026: инструкция по адаптации для бизнеса
Бизнес 
20 марта 2026
Календарь предпринимателя на март 2026: ключевые даты по уплате налогов и предоставлению отчетности
Календарь предпринимателя на март 2026: ключевые даты по уплате налогов и предоставлению отчетности
26 февраля 2026
Календарь предпринимателя на февраль 2026: ключевые даты по уплате налогов и предоставлению отчетности
Календарь предпринимателя на февраль 2026: ключевые даты по уплате налогов и предоставлению отчетности
30 января 2026
ИИ — ваш новый сотрудник: инструкция по применению для предпринимателей
ИИ — ваш новый сотрудник: инструкция по применению для предпринимателей
Инструкция 
14 января 2026
Календарь предпринимателя на январь 2026 года: ключевые даты по налогам и отчетности
Календарь предпринимателя на январь 2026 года: ключевые даты по налогам и отчетности
29 декабря 2025
НДС и АУСН в 2026 году: как изменится налогообложение для бизнеса
НДС и АУСН в 2026 году: как изменится налогообложение для бизнеса
Налоги 
27 декабря 2025
Куда двигаться: 9 ключевых трендов для бизнеса в 2026 году
Куда двигаться: 9 ключевых трендов для бизнеса в 2026 году
Бизнес Масштабирование 
27 декабря 2025