Бесплатная проверка
Электронная торговля

Интернет-магазин и платёжные данные и PCI DSS: правовые требования

Правовые требования к платёжные данные и PCI DSS для интернет-магазинов. Законы, штрафы, практические рекомендации.

Какие требования предъявляет законодательство к платёжные данные и PCI DSS для интернет-магазинов. Разбор с примерами.

Текущие требования законодательства

Российское законодательство в сфере персональных данных постоянно развивается. Ключевые нормативные акты: 152-ФЗ, 242-ФЗ, 149-ФЗ, Постановление Правительства №1119, приказы ФСТЭК и ФСБ.

Ответственность за нарушения

Штрафы по ст. 13.11 КоАП РФ варьируются от 30 000 до 18 000 000 ₽ в зависимости от тяжести нарушения и повторности. Для должностных лиц — от 10 000 до 1 000 000 ₽.

  • проверьте локализацию хранения данных;
  • подайте уведомление в Роскомнадзор;
  • подготовьте модель угроз безопасности;
  • обновите политику конфиденциальности на сайте;
  • проведите аудит текущих процессов обработки ПДн;

Трансграничная передача данных

При передаче ПДн за рубеж необходимо убедиться, что страна-получатель обеспечивает адекватный уровень защиты (ст. 12 152-ФЗ). Список таких стран утверждается Роскомнадзором.

Обезличивание данных

Обезличивание — процесс, при котором данные невозможно соотнести с конкретным субъектом без дополнительной информации. Обезличенные данные выводятся из-под действия 152-ФЗ.

Проверьте свой сайт

Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ и другим требованиям законодательства РФ. Проверка занимает менее 2 минут и выявляет все ключевые нарушения с конкретными рекомендациями по исправлению.

Проверьте свой сайт прямо сейчас

Бесплатно, без регистрации, результат за 30 секунд.
Более 426 276 сайтов уже проверено.

Начать бесплатную проверку