Начало 2026 года принесло ряд важных изменений в сфере регулирования персональных данных. Роскомнадзор активизировал правоприменительную практику, были приняты новые подзаконные акты, а судебная практика сформировала дополнительные ориентиры для операторов. Разбираем всё по порядку.
Ключевые изменения законодательства
Уточнение требований к согласию на обработку ПД
Роскомнадзор выпустил методические рекомендации, в которых уточнил требования к форме согласия на обработку персональных данных через интернет-сайты. Теперь регулятор прямо указывает, что согласие должно быть:
- конкретным — отдельно для каждой цели обработки;
- информированным — пользователь должен понимать, какие данные и для чего обрабатываются;
- однозначным — никаких предзаполненных чекбоксов;
- отзываемым — механизм отзыва должен быть не сложнее механизма дачи согласия.
Расширение перечня операций, требующих уведомления РКН
С 1 марта 2026 года расширен перечень случаев, при которых оператор обязан уведомить Роскомнадзор до начала обработки данных. Теперь уведомление требуется даже при обработке ограниченного объёма данных, если обработка осуществляется с использованием автоматизированных систем.
Новые требования к хранению логов
Принятый в конце 2025 года приказ ФСТЭК уточнил требования к ведению журналов операций с персональными данными. Логи должны храниться не менее 3 лет и содержать: дату и время операции, идентификатор пользователя (оператора), тип операции, категорию обработанных данных.
Правоприменительная практика
В 2025–2026 годах Роскомнадзор значительно усилил активность проверок. Характерные тренды:
- Доля внеплановых проверок по жалобам граждан выросла с 34% до 61%.
- РКН активно использует автоматизированный мониторинг сайтов для выявления нарушений без визита проверяющих.
- Типичные нарушения по результатам проверок 2025 года: отсутствие или некорректность cookie-баннера (71% нарушений), несоответствие политики конфиденциальности (64%), отсутствие уведомления в РКН (38%).
Важно: Плановые проверки сейчас проводятся реже, но внеплановые — значительно активнее. Жалоба конкурента или недовольного пользователя может инициировать проверку в течение нескольких дней.
Что сделать прямо сейчас
- Проверьте актуальность политики конфиденциальности — она должна отражать реальный состав обрабатываемых данных.
- Убедитесь, что уведомление в Роскомнадзор подано и актуально.
- Проверьте cookie-баннер на соответствие новым методическим рекомендациям.
- Настройте ведение журналов операций с ПД.
- Запустите автоматический аудит сайта на help152.ru.
Связанные статьи
Об общих требованиях 152-ФЗ читайте в статье 152-ФЗ в 2026 году: полный гид по соответствию сайта. О новых требованиях к cookie — Новые требования к cookie-уведомлениям с 2026 года.
Итог
Законодательство о персональных данных продолжает развиваться. Следите за обновлениями на нашем блоге и регулярно проверяйте ваш сайт с помощью сервиса help152.ru.