Персональные данные: новые требования с 25 августа

С 25 августа 2026 года радикально меняются правила защиты персональных данных. На смену формальным галочкам «Согласен на обработку данных» приходят жесткие технические требования.
Новшества затронут абсолютно каждого: от владельцев интернет-магазинов до обычных пользователей соцсетей.
❗️Вот ключевые и наиболее критичные изменения:
1. Запуск Государственного реестра операторов и утечек
→ Реестр операторов: Компании, осуществляющиесбор и обработку персональных данных, обязаны встать на учет и подтвердить соответствие стандартам безопасности.
→ Реестр нарушений: Начинает работу государственная база инцидентов для фиксирования фактов взлома систем и утечек личной информации физических лиц
2. Новые правила для общедоступных данных
→ Запрет на авто-сбор: размещение пользователем своих контактов или резюме в интернет не означает автоматического согласия на ее последующий сбор или обработку другими компаниями.
→ Обязательное маскирование: требование технически маскировать (скрывать) сведения при публикации любых компаниями баз данных в общедоступных источниках
3. Закрепление новых технических терминов и процедур
→ Анонимизация — необратимое скрытие личности.
→ Маскирование — замена части данных на обезличенные символы.
→ Хеширование — превращение данных в фиксированный защищенный код для безопасного хранения.
→ Удаление — физическое исключение данных без возможности восстановления.
4. Градация операторов и усиление контроля КНБ
5. Увеличение штрафов за нарушения
→ До 2 000 МРП — за нарушение законодательства о персональных данных.
→ До 1 000 МРП — за несоблюдение базовых требований кибербезопасности.
→ Срок давности привлечения к ответственности увеличен до 1 года
Посмотрим на вашу компанию со стороны — налоговые и бухгалтерские консультации.