LAW Buro 24/7

LAW Buro 24/7 Юридическая компания, осуществляющая защиту ваших прав.

22/05/2025

Персональные данные в онлайне: как предпринимателю не влететь на штраф

10 шагов для законной работы с ПДн по-новому

📌 Материал подготовлен экспертами юридического бюро LawBuro247

🚨 Почему это важно прямо сейчас?
Ежедневно российские предприниматели собирают сотни анкет, номеров телефонов и e-mail через сайты, мессенджеры, соцсети и чат-боты. Но большинство не догадывается: вы уже стали операторами персональных данных — и находитесь в зоне внимания Роскомнадзора.

На практике бизнес чаще всего попадает впросак из-за:

неоформленных согласий;
отсутствия политики обработки ПДн;
хранения базы клиентов «на телефоне» или в Google Таблицах без защиты;
и… самой большой проблемы — отсутствия системы работы с персональными данными вообще.
Добавим сюда ужесточение законодательства и резонансные утечки (даже такие, как утечка данных с ботом «Глаз Бога» в Telegram, где по номеру можно узнать и доход, и адрес, и личные данные) — и становится очевидно: пришло время разложить всё по полочкам.

💣 Что грозит за нарушение?
С 2025 года выросли штрафы. Вот только несколько примеров:

За отсутствие согласия на обработку — до 1,5 млн руб.
За передачу данных за границу без уведомления — до 6 млн руб.
За утечку данных — до 20 млн руб. или 3% от выручки, если повторно.
За отсутствие уведомления в Роскомнадзор — до 300 тыс. руб.
За обработку без базы на территории РФ — до 18 млн руб.
И да, малые и микропредприятия тоже попадают под действие закона.

✅ 10 шагов, которые должен сделать онлайн-бизнес уже сейчас
1. Провести аудит
Понять, какие данные вы собираете, где и как вы их обрабатываете: сайт, CRM, Telegram-боты, WhatsApp, Excel, телефоны и т.д.

2. Определить цели обработки
Все действия с данными должны быть «целевыми». Например: «для оформления заказа», а не «для маркетинга, рекламы и всего подряд».

3. Разработать согласия
Согласие должно быть индивидуальным, конкретным, с возможностью его отзыва. Особенно — для маркетинга, email-рассылок, использования мессенджеров.

4. Утвердить политику обработки персональных данных
Это открытый документ, который должен быть доступен на сайте и описывать, как именно вы работаете с ПДн.

5. Назначить ответственного за ПДн
Даже в микробизнесе должен быть человек, который отвечает за соблюдение требований.

6. Подать уведомление в Роскомнадзор
Если вы обрабатываете данные с помощью автоматизации (через сайт, CRM, мессенджеры) — вы обязаны уведомить Роскомнадзор.

7. Обеспечить локализацию
Если вы работаете с гражданами РФ — их данные должны сначала обрабатываться на территории России, а уже потом — передаваться за границу.

8. Подготовить правовые документы
Это не только политика и согласия. Сюда входят:

положения о конфиденциальности,
регламенты обработки,
внутренние приказы,
договоры с подрядчиками,
инструкции по защите ПДн (всего более 15 документов).
9. Настроить внутренние процессы
Сюда входят: контроль доступа к данным, разграничение доступа по ролям, защита каналов передачи данных, регулярные аудиты.

10. Обучить сотрудников
Многие утечки происходят по вине персонала. Дайте базовые знания — это минимизирует риски.

🛡 Что делать, если вы не уверены, с чего начать?
Мы подготовили аудит по персональным данным онлайн-бизнеса — всего за 29 999 рублей вы получаете:

анализ сайта, CRM, мессенджеров, форм, рассылок;
проверку документов (если есть);
чек-лист нарушений;
пошаговый план соответствия требованиям Роскомнадзора;
рекомендации по внутренним и внешним документам.
📲 А если вам нужно «под ключ» — предлагаем юридическое сопровождение по ПДн:

аудит,
разработка всей документации (более 15 позиций),
уведомление Роскомнадзора,
поддержка при проверке,
защита при жалобах.
📍 Не дожидайтесь утечки или жалобы — начинайте действовать уже сейчас.
📞 Записаться на аудит или консультацию: [указать ссылку или контакт]

✍️ Автор: Вероника Вологдина
Юрист с 20-летней практикой, управляющий партнёр LawBuro247.
Сопровождаю споры на сотни миллионов рублей и защищаю бизнес от рисков в цифровую эпоху.

#персональныеданные #пдн #роскомнадзор #онлайнбизнес #законодательство #аудит #безопасность #юристбизнесу

06/04/2024

Репутация в СЕТИ

Как давно вы гуглили своё имя и смотрели, что выдаётся в поисковиках?

Никогда?
И зря!

Один наш клиент погуглил и нашёл о себе более 20 негативных отзывов как о генеральном директоре, человеке и владельце компании.

🤦🏼‍♀️
Чего там только не было написано!
Неужели это навсегда?

❗️ Нет, с этим можно и нужно работать.

Как удаляется информация из сети?

Мы проводим несколько этапов

1️⃣ Переговоры.
Связываемся с площадками и просим удалить информацию добровольно, используем право на забвение.

2️⃣ Претензия.
Если сервис оказался удалить информацию в добровольном порядке, пишем мотивированную претензию владельцу ресурса.

3️⃣ Роскомнадзор.
Претензия осталась без ответа. Информация до сих пор в общественном доступе. Идём в гос оран и прости заблокировать ссылку с порочащей информацией.

4️⃣ Суд.
Отказал и гос орган - выходим с иском в суд. Просим признать информацию порочащей, недостоверной и обязать заблокировать ресурс или удалить информацию.

5️⃣ Используем право на забвение.
Пишем в поисковые сервисы, ссылаемся на ФЗ «О праве на забвение», удаляем результаты поиска по персоне из ссылок на неблагоприятные ресурсы.

Работа долгая и кропотливая. Но приносит свои результаты.

Так, удаляли отзывы о работодателе на сайтах-отзовиках, признавали информацию порочащей и через суд и блокировали ресурсы, удаляли видео, выложенное пользователями сети, с насильственными характерами действий.

Некоторые клиенты приходят со списком ссылок из 15-20 ресурсов. Им мы предлагаем заключить договор с абонентской помесячной платой за полный процесс «чистки», клиентам выгодно и не бьет по кошельку.

Но некоторые думают, что это простой и дешёвый процесс и стоит 200 рублей.

Нет, это недешевая услуга, которая требует максимум вовлечённости в процесс.

А что про нашего клиента с отзывами обиженных сотрудников, почти все были удалены в договорном порядке, отзыв на одном ресурсе пришлось удалять через суд.

Сейчас у него кристально чистая репутация.

Теперь вы знаете кто может вам помочь, если вы нашли о себе нелицеприятные сведения в сети - 👩‍💼LawBuro247.

19/12/2023

Воинский учет организации

Зачем кому и как и что будет, если его не вести.

Разбираем в посте.

Какие организации обязаны вести воинский учет сотрудников?

Воинский учет в России должны вести ВСЕ компании в форме образования ЮРИДИЧЕСКОГО ЛИЦА.

ИП воинский учет НЕ ВЕДЕТ.

Кого касается воинский учет в организации?

Мужчины — граждане РФ, которые постоянно проживают в России, не освобождены от воинской обязанности, не проходят военную службу.

Женщины с военно-учетной специальностью — ВУС. Например, радистки, телефонистки, специалистки по картографии и медики.

Компания должна вести воинский учет:
* Не зачисленных в запас мужчин призывного возраста — от 18 до 27 лет. А с 1 января 2024 года — до 30 лет.
* Мужчин в запасе.
* Мужчин, которые не служили без законных оснований для отсрочки или потому, что были освобождены от призыва.
* Тех, кто успешно отучился на военных кафедрах и в военных вузах.
* Тех, кто прошел альтернативную гражданскую службу.
* Женщин с ВУС.

Кто НЕ подлежит воинскому учету:
* Граждане, которых освободили от воинской обязанности — например, по состоянию здоровья.
* Те, кто сейчас проходят военную службу или альтернативную гражданскую службу.
* Женщины без ВУС.
* Те, кто постоянно проживают не в России.
* Иностранные граждане.
* Служащие в службе внешней разведки и ФСБ, у кого есть звания офицеров и которые находятся в запасе.

С чего начать воинский учет

Компанию, которая никогда не вела воинский учет, нужно поставить на учет в военкомате — по месту регистрации фирмы.

Если у нее есть обособленные подразделения, например филиалы, ставить организацию на воинский учет в каждом городе, где есть подразделение, не нужно.

Что нужно для постановки на воинский учет?
Нужно подготовить целую пачку документов на сотрудников и саму организацию, правильно их оформить, согласовать с управой (администрацией) и с военкоматом, утвердить в военном комиссариате, записаться, отстоять в очереди и лишь потом получить справку о постановке на учет.

Если вам нужен список документов для постановки учет пишите «ДА» в комментариях.

Если вам нужна услуга по постановке на учет в Москве и вы НЕ хотите влезть на штрафы компании до 500 000 рублей - пишите сразу в ДИРЕКТ - вышлю вам КОММЕРЧЕСКОЕ и спасу от многих проблем.

31/07/2023

⚔️Суд поддержал отказ регистрировать товарный знак «Инфоцыган»

📄Роспатент отказал Ассоциации специалистов онлайн-образования в регистрации товарного знака «Инфоцыган». Заявитель оспорил решение в суде.

🗣️Роспатент мотивировал отказ тем, что спорный словесный элемент обладает негативным смыслом и несет в себе отрицательные ассоциации, связанные с обманом. Если его зарегистрировать, у потребителей может возникнуть представление о том, что такая деятельность поддерживается государством.

✒️Кроме того, это слово образовано с использованием указания на национальную принадлежность, а значит будет носить унижающий характер для лиц этической группы «цыгане». Оно обладает конкретным семантическим значением, определяется потребителями без домысливаний и не может быть признано фантазийным.

🌎В свою очередь Ассоциация указала, что при оценке спорного обозначения Роспатент ошибочно руководствовался недостоверными сведениями из интернета. Термин «Инфоцыган» нужно оценивать в том виде, в котором он заявлен на регистрацию. Его нельзя произвольно делить на два самостоятельных слова, выделять из его состава части.

👉Единое написание превращает его в фантазийное, а это повышает его различительную способность. Это новый термин, и при грамотной просветительской работе можно изменить общественное мнение и придать ему новый смысл.

⭐Суд поддержал выводы Роспатента и оставил решение в силе (решение СИП от 12.07.2023 по делу № СИП-375/2023).

Что делать компании, если частичной мобилизации подлежал генеральный директор?Мобилизация  - не повод для увольнения дир...
04/10/2022

Что делать компании, если частичной мобилизации подлежал генеральный директор?

Мобилизация - не повод для увольнения директора. Постановление Правительства РФ от 22.09.2022 №1677 предусмотрело сохранение за работниками, подлежащими частичной мобилизации сохранение рабочих мест.

На срок мобилизации генерального директора рабочее место за ним сохраняется. Трудовой договор приостанавливается соответствующим приказом.

На время нахождения генерального директора мобилизованным, компания может заключить срочный трудовой договор с временным директором. Как это будет работать на практике - пока не понятно.

На время нахождения генерального директора мобилизованным, компания может назначить временного исполняющего обязанности директора. Передать исполняющему обязанности руководителя вы можете только те полномочия, которыми согласно учредительному документу обладает сам руководитель. некоторые из полномочий единоличного исполнительного органа не могут быть реализованы исполняющим обязанности. Например, быть заявителем при внесении изменений в учредительные документы и (или) в сведения ЕГРЮЛ в большинстве случаев может быть только руководитель постоянно действующего исполнительного органа (п. 1.3 ст. 9 Закона о госрегистрации юрлиц и ИП). Нужно ли оформлять доверенность на исполнение обязанностей директора на время его отсутствия? Требование о ее оформлении может быть прописано у вас во внутренних документах, например в уставе ООО. Тогда оформите ее. Если этот вопрос у вас не урегулирован, рекомендуем оформить такую доверенность. В ней вы можете подробно указать, какие конкретно полномочия директора на время его отсутствия передаются исполняющему его обязанности.

Оформите доверенность от генерального директора на совершение всех необходимых действий в организации, которые могут потребоваться на время его нахождении в мобилизации.

12/09/2022

С 01 сентября 2022 установлены новые требования для работодателей в целях обработки персональных данных работников. Даже если вы ИП или небольшая компания!

Работодатель обязан уведомить Роскомнадзор обо всех лицах, обработку данных которых он осуществляет.

На основании трудовых договоров.
На основании договоров ГПХ.
И даже если оформляет пропуск для клиентов в офис.

В числе новых ситуаций, когда надо направить уведомление в Роскомнадзор:
сбор сведений на основании трудового законодательства;
оформление гражданину однократного пропуска на территорию и пр.

✅ 1 сентября 2022 года не является крайним сроком подачи уведомления об обработке персональных данных. Предельный срок не определен.

Что надо сделать работодателю?
1️⃣ проверить есть ли компания в реестре Роскомнадзора
2️⃣ получить согласие работников и исполнителей по ГПХ на обработку персональных данных, если оно до сих пор не получено
3️⃣ разработать положение о защите персональных данных
утвердить положение и назначить ответственного работника по работе с персональными данными приказом генерального директора
4️⃣ уведомить Роскомнадзор об обработке персональных данных по форме, утвержденной приказом Роскомнадзора от 30.05.2017 № 94, или заполните уведомление на портале персональных данных.

За обработку сведений без согласия сотрудника компании грозит штраф до 150 тыс. руб., руководителю — до 40 тыс. руб. (ч. 2 ст. 13.11 КоАП).

Не забывайте предупреждать сотрудника о том, какие сведения о нем получили от третьих лиц. Для этого выдайте уведомление. Сделать это нужно до того, как начнете обработку полученной информации (п. 2.1 ч. 3 ст. 18 Закона от 27.07.2006 № 152-ФЗ в ред. от 01.09.2022).

Нужен комплект документов для выполнения новых требований законодательства?
Пишите мне в личку.
Выдам весь комплект.

16/08/2022

Маркировка интернет-рекламы - новые требования Закона.

До 1 сентября 2022 года реклама в сети не подлежала особому контролю.

Все изменилось с момента внесения изменения в Закон О рекламе и создания единой информационной системы учета рекламы в сети «Интернет» ( ЕИС УРИ).

‼️ Кого коснутся нововведения?
Да, почти всех, кто имеет дело с Интернетом:

рекламодателей - тех, кто дает или заказывает рекламу;
рекламных агентств
рекламных распространителей (соц сети, агрегаторы, сервисы обмена мгновенными сообщениями
рекламные системы
интернет-площадки (сайты с трансляцией рекламы)

Формированием системы УРИ - занимается Роскомнадзор. Также Роскомнадзор будет выявлять нарушения в сфере применения новых положений о рекламе.

Кроме Роскомнадзора появляются ОРД – операторы рекламных данных, которые будут передавать сведения в УРИ.

‼️В ОРД сведения обязаны будут передавать рекламодатели, рекламораспространители, рекламные агентства. Все - кто имеет дело с Интернет рекламой.

‼️Обязанности по регистрации рекламы и предоставления сведений в ОРД можно будет закрепить за одним из участников рынка, например, рекламными агентствами.

‼️ОРД по сути не важно от кого она будет поступать. Главное - реклама должны быть промаркирована, данные о прошедшей рекламной кампании должны быть предоставлены.

⛔️Не нужно предоставлять информацию о следующих видах рекламы.
Реклама собственных товаров (рекламодателей, рекламораспространителей, операторов рекламных систем), которую рассылают по электронной почте или в виде сообщений для групп пользователей.

❗️Вся Реклама, распространяемая в Интернете, должна содержать пометку «реклама», а также указание на рекламодателя такой рекламы/сайт/страницу сайта, содержащие информацию о рекламодателе такой рекламы.

При регистрации рекламы рекламные объявления идентифицируются маркером (буквенно-цифровой строкой) в кликовой ссылке, а также в меню adChoice. Внутри маркера зашифрованы идентификатор ОРД и идентификатор креатива, присвоенный креативу этим ОРД.

❓Что делать перед размещением рекламы в сети?
Регистрировать рекламу в ОРД.

❓Кто должен регистрировать рекламу до размещения?
Это может сделать и рекламодатель, и рекламные агентства.

❓Кто должен регистрировать данные после проведения рекламы?
Агентства, рекламные распространители.

❓Что делать рекламодателям сейчас?
Внести изменения в договор с рекламными агентствами, возложить на агентство обязанности по регистрации рекламы и осуществлению все други обязательных действий по предоставлению сведений в ОРД.

Внести изменения в договоры с рекламными агентствами в части конфиденциальной информации и коммерческой тайны.

❓Какие штрафы?
За нарушение закона о рекламе ответственность все-таки есть – ст. 14.3 КоАП РФ предусматривает штрафные санкции:
для граждан – от 2 000 до 2 500 руб,
для должностных лиц – от 4 000 до 20 000 руб,
для юридических лиц – от 100 000 до 500 000 руб.

22/03/2022

Инстаграм и Фейсбук: что можно и нельзя.

21 марта Тверской суд признал решение о признании экстремистской организацией компанию Meta Platforms и запретил деятельность по реализации продуктов - социальных сетей Facebook и Instagram на территории Российской Федерации. Суд в решении отметил, что решение не распространяется на приложение WhatsApp.

Что можно простым пользователям:
Продолжать пользоваться платформами
Размещать на них контент
Ставить лайки

Что нельзя простым пользователям:
Вкладываться в рекламу, финансировать иным способом Instagram или Facebook. Норма не будет распространяться на тех, кто совершает платежи не в пользу Meta, а в пользу пользователей, например за размещение рекламных интеграций.

Чем грозит: Любое финансирование платформ может быть рассмотрено как нарушение ст. 282.3 УК РФ с соответствующим наказанием в виде штрафов в размере до 700 тыс. рублей, так и лишение свободы на срок от трех до восьми лет.

Размещать логотипы Facebook и Instagram на сайтах и в профилях других социальных сетей.

Чем грозит: Может повлечь административный арест до 15 суток , а также для физлиц — штраф 1–2 тыс. рублей.

Что можно коммерческим организациям:
Продолжать пользоваться платформами.
Размещать на них контент.

Что нельзя коммерческим организациям:
Вкладываться в рекламу, финансировать иным способом Instagram или Facebook. Норма не будет распространяться на тех, кто совершает платежи не в пользу Meta, а в пользу пользователей, например за размещение рекламных интеграций

Чем грозит: Любое финансирование платформ может быть рассмотрено как нарушение ст. 282.3 УК РФ с соответствующим наказанием в виде штрафов в размере до 700 тыс. рублей, так и лишение свободы на срок от трех до восьми лет.

Размещать логотипы Facebook и Instagram на сайтах, в печатной и рекламной продукции, на визитках юридических лиц, может быть квалифицировано как демонстрация символики и атрибутики экстремистских организаций.
Чем грозит: Это может повлечь административный арест до 15 суток , а также для физлиц — штраф 1–2 тыс. рублей, а для юрлиц — 10–50 тыс. рублей.

У вас есть долги и нет возможности платить.Но есть возможность избавиться от долгов. Законно. Проверено. Безопасно. Каче...
21/02/2022

У вас есть долги и нет возможности платить.
Но есть возможность избавиться от долгов. Законно. Проверено. Безопасно. Качественно.

Пройдите тест и узнайте, подходит ли вам эта процедура.

Пройди тест и узнай можно ли списать ваши долги?

Файлы-cookies - что делать с сайтом??? Что делать компаниям для обработки, сбора и хранения файлов-cookies, чтоб комар н...
10/02/2022

Файлы-cookies - что делать с сайтом???

Что делать компаниям для обработки, сбора и хранения файлов-cookies, чтоб комар носа не подточил, а Роскомнадзор не выписал грозный штраф.

Сделать всплывающее окно на сайте, о том, что пользователь согласен с предоставлением таких данных - слишком мало.

Здесь нужна целая программа и зависит она от того - кто пользуется сайтом компании. Пользователи только в России, или из стран ЕС.

Если это пользователи, находящиеся в Российской Федерации и доменное имя находится также в зоне регистрации российских доменных имен, то ситуация более простая.

Вам надо:
1. Сделать всплывающее окно на главной странице сайта, где получать согласие любого пользователя на предоставление и обработку файлов cookies.

2. Разработать и выложить в открытом доступе политику конфиденциальности и обработки файлов cookies.

3. Разработать внутреннее положение в компании об обработке файлов такого типа, утвердить положение, довести до сведения сотрудников и назначить ответственное лицо за его исполнение.

Если сайт компании представляет товар или услуг для лиц, находящихся в странах ЕС, ситуация несколько осложняется. И пункты, которые были указаны выше для российских компаний должны соответствовать требованиям GDPR, требованиям к трансграничной передачи персональных данных.

Европейским Союзом был разработан Гайд для бизнеса. В этом гайде предусматривается семь основных действий. Их соблюдение позволит компаниям организовать сбор, хранение и обработку данных с учетом требований GDPR.

С гайдом можно ознакомиться здесь - https://ec.europa.eu/info/sites/default/files/ds-02-18-544-en-n.pdf.

Что будет, если ваша компания не соблюдает требования GDPR?

Несоблюдение требований нового регламента GDPR может привести к наложению надзорным органом в области защиты персональных данных штрафа в размере до 20 млн. евро или до 4% от годового оборота компании.

Если вы думаете, что нахождении и регистрация компании в России обезопасит от штрафов - то LAWBuro 24/7 огорчит вас. Согласно положениям GDPR данный регламент имеет экстерриториальный характер и под его действие подпадает любая компания, которая осуществляет обработку и хранение персональных данных резидентов и граждан Европейского союза, даже те, которые находятся за ее пределами. Вне зависимости от того, где расположено ваше предприятие, вы должны соответствовать требованиям GDPR.
Файлы-cookies - что делать с сайтом???

Что делать компаниям для обработки, сбора и хранения файлов-cookies, чтоб комар носа не подточил, а Роскомнадзор не выписал грозный штраф.

Сделать всплывающее окно на сайте, о том, что пользователь согласен с предоставлением таких данных - слишком мало.

Здесь нужна целая программа и зависит она от того - кто пользуется сайтом компании. Пользователи только в России, или из стран ЕС.

Если это пользователи, находящиеся в Российской Федерации и доменное имя находится также в зоне регистрации российских доменных имен, то ситуация более простая.

Вам надо:
1. Сделать всплывающее окно на главной странице сайта, где получать согласие любого пользователя на предоставление и обработку файлов cookies.

2. Разработать и выложить в открытом доступе политику конфиденциальности и обработки файлов cookies.

3. Разработать внутреннее положение в компании об обработке файлов такого типа, утвердить положение, довести до сведения сотрудников и назначить ответственное лицо за его исполнение.

Если сайт компании представляет товар или услуг для лиц, находящихся в странах ЕС, ситуация несколько осложняется. И пункты, которые были указаны выше для российских компаний должны соответствовать требованиям GDPR, требованиям к трансграничной передачи персональных данных.

Европейским Союзом был разработан Гайд для бизнеса. В этом гайде предусматривается семь основных действий. Их соблюдение позволит компаниям организовать сбор, хранение и обработку данных с учетом требований GDPR.

С гайдом можно ознакомиться здесь - https://ec.europa.eu/info/sites/default/files/ds-02-18-544-en-n.pdf.

Что будет, если ваша компания не соблюдает требования GDPR?

Несоблюдение требований нового регламента GDPR может привести к наложению надзорным органом в области защиты персональных данных штрафа в размере до 20 млн. евро или до 4% от годового оборота компании.

Если вы думаете, что нахождении и регистрация компании в России обезопасит от штрафов - то LAWBuro 24/7 огорчит вас. Согласно положениям GDPR данный регламент имеет экстерриториальный характер и под его действие подпадает любая компания, которая осуществляет обработку и хранение персональных данных резидентов и граждан Европейского союза, даже те, которые находятся за ее пределами. Вне зависимости от того, где расположено ваше предприятие, вы должны соответствовать требованиям GDPR.

Address

Moscow

Alerts

Be the first to know and let us send you an email when LAW Buro 24/7 posts news and promotions. Your email address will not be used for any other purpose, and you can unsubscribe at any time.

Contact The Business

Send a message to LAW Buro 24/7:

Share

Category