Новые правила защиты персональных данных действуют с 12 июля

Изменения по защите персональных данных внесли в Приказ МИИ и цифрового развития от 22 июня № 338. Они вступают в силу с 12 июля 2026 года.

Кого это касается

Новые правила актуальны для бизнеса, который работает с персональными данными: собирает, хранит и обрабатывает их. Это могут быть данные клиентов, сотрудников, подрядчиков, пользователей сайтов, интернет-магазинов, мобильных приложений и других цифровых сервисов.

Что делать бизнесу

  1. Проверьте, какие персональные данные собирает компания и где они хранятся: в CRM-системе, таблицах, мессенджерах, электронной почте, личных кабинетах, на сайте или в приложении.
  2. Убедитесь, что вы получили согласие от клиентов и сотрудников на работу с их персональными данными.
  3. Составьте внутренний регламент, по которому вы будете обрабатывать и защищать данные.
  4. Определите, кто будет ответственным за обработку персональных данных.
  5. Оставьте доступ к данным только тем сотрудникам, которым он нужен для работы.
  6. Настройте учет действий пользователей в системах, где хранятся персональные данные — важно сохранять историю событий.
  7. Настройте идентификацию и аутентификацию пользователей. Если компания работает с персональными данными ограниченного доступа, проверьте, нужна ли криптографическая защита.

Как быть с утечками

Если компания обнаружила утечку данных или несанкционированный доступ, нужно в течение одного рабочего дня уведомить уполномоченный орган.

Для этого заранее стоит прописать в регламенте, кто фиксирует инцидент, кто передает информацию ответственному сотруднику и кто направляет уведомление.