Федеральный закон «О персональных данных»: ключевые изменения 2025 года и что ждать в 2026-м

Материал систематизирует ужесточение регулирования персональных данных в в 2025 году и контуры следующих шагов на 2026-й. Закон 152-ФЗ максимально широко трактует персональные данные (от ФИО и паспортов до cookie и геолокации) и возлагает на операторов полный цикл обязанностей: наличие законного основания обработки, уведомление Роскомнадзора, локализация баз граждан РФ, назначение ответственного, регулярный аудит рисков и применение организационно-технических мер защиты. Ключевой акцент текущих поправок – на утечках и инцидентах: оператор обязан сообщить о факте утечки в в течение 24 часов и направить результаты внутреннего расследования за 72 часа.

Штрафы по линии персональных данных радикально выросли: за неправомерную обработку – до 300 тыс. рублей (до 500 тыс. при повторе), за неподачу уведомления об обработке – до 300 тыс., за неуведомление об утечке – до 3 млн, а за сами утечки – от 3 млн до 500 млн рублей, включая оборотные санкции в процентах от выручки; по ст. 13.11 КоАП штрафы для юрлиц могут достигать 20 млн рублей или 6% годового оборота. В 2025-м дела по ПД перевели в арбитраж, что меняет правоприменение и требует от бизнеса собственных правовых позиций. На 2026 год обсуждается пакет Антифрод-2 с сокращением избыточных согласий, переносом части управления согласиями в Госуслуги, усилением автоматизированного мониторинга сайтов и развитием отраслевых стандартов и технологий защищенной обработки данных.

Читайте также

  1. Роскомнадзор планирует ужесточить правила для онлайн-ресурсов
  2. Спор между Havas Media и АДВ получил новый виток
  3. По иску ООО «АДВ Бенчмарк» к ООО «Хавас Медиа» прошло очередное заседание
  4. Технологии ИИ в опросах: в России появились AI-респонденты
  5. Бизнес в России сможет создавать ИИ-агентов с интернет-поиском
Ключевые инсайты из новости (по версии ChatGPT)
  • Широкое определение персональных данных в 152-ФЗ: 152-ФЗ трактует персональные данные максимально широко: к ним относятся не только классические идентификаторы (ФИО, паспорт, ИНН, СНИЛС, контакты), но и технические атрибуты — IP-адрес, cookie, геолокация, история покупок и др. Для adtech/martech это означает, что практически любые трекинговые и аналитические данные в проектах нужно изначально рассматривать как персональные и так же описывать в документах и процессах.
    [Регулирование персональных данных]
Для получения полного доступа оформите подписку PubMag PRO.
Зарегистрированные пользователи видят только два тезиса.
Зарегистрироваться
Инсайты автоматически генерируются с помощью искусственного интеллекта на основе текста статьи.
← Назад в лентуЧитать оригинал →
✈️ Подписывайтесь на мой Telegram-канал — там еще больше интересного про AdTech, MarTech, AI и многое другое!