29 Авг 2025 Алена Журавлева

Изменения в законе о персональных данных в 2025 году: что важно знать кадровому специалисту и бухгалтеру

В 2025 году вступили в силу новые правила обработки персональных данных. Если вы отвечаете за кадры, бухгалтерию или взаимодействие с подрядчиками, вам важно знать: поменялись требования к согласиям, появилось больше оснований для штрафов, а с июля действуют территориальные ограничения.

Как закон о персональных данных поменялся в 2025 году

С 1 июля 2025 года вступает в силу Постановление от 28.02.2025 № 232. Вот ключевые изменения:

Новые требования к согласию на обработку данных

  • Нужна форма по образцу Роскомнадзора. С произвольным текстом больше нельзя.
  • В согласии — цели обработки, виды данных, перечень третьих лиц.
  • У сотрудника появляется право отозвать согласие. Данные придётся удалить или обосновать их хранение.

Для всех согласий теперь нужно вести журнал учёта: дата, время, способ получения, кто подписал.

Штрафы выросли

Если раньше за ошибки в согласии можно было отделаться предупреждением, теперь суммы гораздо выше (по КоАП РФ, ст. 13.11):

Нарушение Штраф для юрлиц
Нет согласия на обработку персональных данных до 150 000 ₽
Нет письменного согласия на передачу данных третьим лицам до 100 000 ₽
Обработка данных без согласия до 150 000 ₽
Обработка данных с нарушением условий хранения до 60 000 ₽
Отказ удалить данные по требованию субъекта до 90 000 ₽
Нет политики обработки персональных данных на сайте до 60 000 ₽

Новые требования к обработке персональных данных

С 1 июля 2025 года вводится территориальное ограничение: вся работа с персональными данными должна происходить на территории РФ (Постановление № 232 от 28.02.2025). Это касается:

  • сбора;
  • хранения;
  • обработки;
  • передачи;
  • удаления данных.

Если сервис использует иностранные серверы — это нарушение.

Также вводится особый порядок обработки персональных данных сотрудников спецслужб. Если в вашей компании есть такие сотрудники, проверьте требования отдельно.

Как изменения повлияют на компании и бизнес

Вот, что нужно сделать, чтобы не попасть на штраы:

  1. Обновите шаблоны согласий
    Используйте форму, рекомендованную Роскомнадзором.
  2. Проверьте подрядчиков и сервисы
    Убедитесь, что они находятся в России и включены в согласие.
  3. Ведите журнал учёта согласий
    Отражайте все действия с данными. Excel или блокнот не подойдут — нужны точные записи.
  4. Настройте удаление данных
    По запросу сотрудника данные должны быть удалены — это проверяют.

Как автоматизировать и не бояться проверок

Самый надёжный способ — подключить КЭДО и автоматизировать работу с согласиями. Например, в Nopaper:

  • Шаблоны уже соответствуют требованиям 420-ФЗ;
  • Подпись — НЭП или КЭП;
  • Все документы и действия — в одном окне.

Подробнее об обработке персональных данных в сервисе КЭДО написали в этой статье.

Проверьте себя

☐ У всех сотрудников есть актуальные согласия
☐ В согласии указаны цели и третьи лица
☐ Все подрядчики работают на территории РФ
☐ Есть журнал учёта согласий
☐ Данные удаляются по запросу

 

Изменения в законодательстве о персональных данных — это не просто формальность. Нарушения дорого стоят. Чтобы не получить штраф и не попасть в суд, важно вовремя адаптировать процессы.

Хотите автоматизировать учёт согласий по закону?

Оставьте заявку на бесплатную консультацию от Nopaper. Разберёмся вместе.

    Ответы на частые вопросы

    Что считается нарушением закона о персональных данных?
    Примеры:
    — нет письменного согласия;
    — в согласии нет целей обработки;
    — данные хранятся за границей;
    — отказ удалить данные по запросу.
    Все это может привести к штрафу до 150 000 ₽ (по ст. 13.11 КоАП РФ).


    Какие штрафы предусмотрены за нарушение?

    • Обработка без согласия: до 150 000 ₽

    • Нет согласия на передачу третьим лицам: до 100 000 ₽

    • Нарушение условий хранения: до 60 000 ₽

    • Нет политики на сайте: до 60 000 ₽

    • Отказ удалить данные: до 90 000 ₽

    За повторное нарушение штраф может увеличится

    29 Авг 2025 Алена Журавлева

    Советуем почитать

    Алена Журавлева
    16 Авг 2022
    +100 к лояльности сотрудников и почти в 20 раз меньше расходы
    Алена Журавлева
    16 Фев 2022
    Собрать документы со всей России за 15 минут. Кейс логистической компании Порт Транзит Экспедирование
        Кейс о том, как законодательные ограничения подтолкнули компанию к оптимизации документооборота и избавили от ежедневных почтовых отправлений. Теперь Порт Транзит Экспедирование использует сервис мобильного документооборота и моментально получает оригиналы документов от водителей по всей стране.
    Алена Журавлева
    22 Апр 2022
    Обслуживать клиентов быстрее и в 7 раз дешевле: как банк УБРиР перешёл на безбумажное обслуживание с Nopaper
    Банк УБРиР провёл пилотный проект по замене бумажных документов на электронные и теперь планирует перевести на новую технологию все отделения.
    Алена Журавлева
    27 Май 2022
    Как страховой компании упростить работу с агентами? Кейс «АльфаСтрахование»

    Остались вопросы?
    Предложите нам тему для статьи!

    Предложить статью
    Предложите нам тему для статьи