Персональные данные: новые требования с 25 августа

Персональные данные: новые требования с 25 августа

С 25 августа 2026 года радикально меняются правила защиты персональных данных. На смену формальным галочкам «Согласен на обработку данных» приходят жесткие технические требования.

Новшества затронут абсолютно каждого: от владельцев интернет-магазинов до обычных пользователей соцсетей.

❗️Вот ключевые и наиболее критичные изменения:

1. Запуск Государственного реестра операторов и утечек

→ Реестр операторов: Компании, осуществляющиесбор и обработку персональных данных, обязаны встать на учет и подтвердить соответствие стандартам безопасности.

→ Реестр нарушений: Начинает работу государственная база инцидентов для фиксирования фактов взлома систем и утечек личной информации физических лиц

2. Новые правила для общедоступных данных

→ Запрет на авто-сбор: размещение пользователем своих контактов или резюме в интернет не означает автоматического согласия на ее последующий сбор или обработку другими компаниями.

→ Обязательное маскирование: требование технически маскировать (скрывать) сведения при публикации любых компаниями баз данных в общедоступных источниках

3. Закрепление новых технических терминов и процедур

→ Анонимизация — необратимое скрытие личности.

→ Маскирование — замена части данных на обезличенные символы.

→ Хеширование — превращение данных в фиксированный защищенный код для безопасного хранения.

→ Удаление — физическое исключение данных без возможности восстановления.

4. Градация операторов и усиление контроля КНБ

5. Увеличение штрафов за нарушения

→ До 2 000 МРП — за нарушение законодательства о персональных данных.

→ До 1 000 МРП — за несоблюдение базовых требований кибербезопасности.

→ Срок давности привлечения к ответственности увеличен до 1 года

Посмотрим на вашу компанию со стороны — налоговые и бухгалтерские консультации.

Ваш бизнес на верной Оси успеха!