🔥160 000 сайтов под мониторингом РКН. Почти в 90% система видит признаки нарушений. Более 145 000 обращений граждан.
Так Роскомнадзор подвел итоги 2025 года и первого полугодия 2026 года на Дне открытых дверей 14 августа.
Мы мероприятие посетили и собрали позиции регулятора, которые особенно важны бизнесу.
Кстати, здесь хорошо видна одна из функций узкопрофильного специалиста по персональным данным. Закон можно открыть в любой момент. Гораздо сложнее постоянно отслеживать практику, мероприятия и устные позиции регулятора, а затем переводить их в конкретные действия для бизнеса.
🗒️ Что забираем с собой:
01. Фокус РКН сейчас на мониторинге сайтов.
Плановые проверки практически не проводятся, зато охват интернет-ресурсов за год вырос вдвое: с 80 до почти 160 тысяч. Если РКН направляет письмо о приведении деятельности в соответствие, на ответ дается 10 рабочих дней.
02. Согласие на обработку ПД не должно быть универсальным решением на все случаи жизни.
РКН прямо говорит о перекосе в сторону согласий. Во многих отношениях достаточным основанием уже являются договор или требования закона. Лишние согласия создают дополнительный контур обязанностей, который бизнес потом должен администрировать и доказывать.
03. Даже привычные формы на сайте требуют точной квалификации.
По позиции РКН, форма обратного звонка только с номером телефона сама по себе обработку ПД не образует. Добавили имя или e-mail, ситуация меняется и требуется правовое основание.
Отдельно регулятор рекомендует перепроверить способы авторизации: Apple ID, Google, LinkedIn и Telegram не относятся к предусмотренным российским законодательством способам авторизации пользователей.
04. С иностранными сервисами нельзя работать по принципу «зарубежный сервис = трансграничная передача».
Нужно смотреть конкретный функционал и поток данных. Аналитический сервис может образовывать трансграничную передачу, формы сбора данных сначала ставят вопрос локализации, а использование иностранной электронной почты как канала коммуникации само по себе прямо не запрещено законодательством о ПД.
05. Политика и назначенный ответственный еще не означают, что внутренний контроль выстроен.
РКН отдельно подчеркивает необходимость регулярного контроля обработки и фиксации операций с ПД. Без этого компания в том числе не сможет нормально ответить субъекту, передавались ли его данные третьим лицам и что с ними происходило.
06. Маркетинговые рассылки остаются отдельной зоной риска.
РКН исходит из того, что адрес электронной почты сам по себе является персональными данными. Если письмо содержит маркетинговое предложение, требуется соответствующее согласие, а субъект может потребовать прекратить такую обработку.
И еще один важный тезис регулятора: риски нельзя просто переложить на пользователя. Проверка партнеров, качество идентификации клиентов и надлежащая осмотрительность остаются зоной ответственности бизнеса.
При этом это только небольшая часть позиций, которые РКН озвучил за несколько часов мероприятия. Вопросов было значительно больше, и многие из них касаются ежедневных процессов практически любого бизнеса.
⚡️Мы обязательно разберем их подробнее в следующих постах. Какие именно темы и вопросы считаем наиболее важными для бизнеса, собрали на карточках к этому посту.
📄 Для нас главный (и уже привычный) вывод после мероприятия простой: privacy-комплаенс все меньше похож на комплект документов, который однажды подготовили и положили в папку. Это постоянная работа с сайтом, CRM, маркетингом, HR, подрядчиками, иностранными сервисами, сроками хранения и новыми бизнес-процессами.
Именно поэтому значимая часть работы профильного специалиста остается невидимой: следить за тем, что меняется вокруг закона, чтобы бизнес узнавал об этом до письма Роскомнадзора, а не после.
Важно: озвученные на мероприятии позиции являются устными позициями представителей Роскомнадзора, а не нормативными актами или официальными письменными разъяснениями. При этом они показывают текущий подход регулятора к применению законодательства.
Post #754
310




- ❤ 8
- 👍 6
- 🔥 6
- 🤷♂ 1
- 👏 1
- 🕊 1
- 😴 1