Турагентам грозят серьезные штрафы за нарушения закона о персональных данных
В последние месяцы Роскомнадзор активизировал свои усилия по контролю за соблюдением законодательства о персональных данных. Теперь даже отсутствие утечек информации может стать основанием для наложения штрафов на компании. В данной статье мы рассмотрим, какие нарушения чаще всего фиксируются, а также что необходимо знать турагентам для избежания санкций.
Ужесточение контроля: новые реалии
Роскомнадзор начал применять более строгие меры к компаниям, собирателям и обработчикам персональных данных (ПД). Вот несколько ключевых аспектов:
- Автоматический мониторинг сайтов: Надзорное ведомство проводит проверки с помощью автоматизированных систем, выявляя нарушения в сборе данных.
- Претензии без факта утечки: Компании могут быть наказаны даже в случае отсутствия утечек информации, если они не соблюдают требования законодательства.
- Судебная практика: Арбитражный суд Москвы начал налагать штрафы на компании за нарушения, выявленные в ходе проверок.
Штрафы за несоблюдение законодательства
Недавние судебные решения показывают, что сумма штрафов существенно варьируется в зависимости от характера нарушений:
- Отсутствие политики обработки: Штраф в размере 30 тыс. руб. был назначен компании за отсутствие информации о политике обработки ПД на сайте.
- Использование аналитических инструментов: За неправомерное использование «Яндекс Метрики» компания была оштрафована на 75 тыс. руб.
- Сбор Ф. И. О. и других личных данных: В третьем случае штраф составил 50 тыс. руб. из-за размещения форм сбора личной информации без надлежащего оформления.
Рекомендации для туристической отрасли
Для туристических компаний особенно важно соблюдать законодательство о ПД, учитывая специфику их работы:
- Политика обработки данных: Обязательно наличие политики обработки ПД на сайте и уведомления пользователей о необходимости согласия на обработку.
- Формы обратной связи: Пользователь должен иметь возможность ознакомиться с политикой и самостоятельно дать согласие; предустановленные галочки недопустимы.
- Локализация данных: Информация, собранная на сайте, должна обрабатываться только на серверах в России.
Новые изменения и важные сроки
С 30 мая 2025 года вступили в силу поправки к законодательству, которые значительно увеличивают размеры штрафов за нарушения:
- Базовые штрафы: Для юридических лиц они увеличены до 150–300 тыс. руб.
- Новые составы правонарушений: Введены новые санкции за непредставление уведомлений о начале обработки ПД в Роскомнадзор.
- Aудит сайтов: Эксперты рекомендуют провести аудит сайтов и внутренних процедур по работе с ПД для минимизации рисков перед проверками со стороны надзора.
«Учитывая новую судебную практику, туристическим компаниям настоятельно рекомендуется принимать меры предосторожности еще до получения официальных претензий,» отмечает юрист Альянса туристических агентств Мария Чапиковская.