Образец политики конфиденциальности для сервиса бронирования в 2026 году. Требования 152-ФЗ, обязательные разделы.
Рекомендации по compliance
Проведите аудит форм сбора данных, обновите Политику, настройте cookie-баннер, подайте уведомление в РКН, назначьте DPO, обучите сотрудников.
Оценка воздействия (DPIA)
Проведите оценку воздействия на права субъектов перед запуском новых процессов обработки. Это рекомендуется Роскомнадзором и обязательно по GDPR при высоких рисках.
Обезличивание данных
Обезличивание выводит данные из-под 152-ФЗ. Методы: замена, перестановка, декомпозиция, агрегация. Важно: процесс должен быть необратимым без дополнительной информации.
Проверки Роскомнадзора
Плановые проверки публикуются на сайте РКН. Внеплановые - по жалобам субъектов. Дистанционная проверка сайтов возможна без выезда. Срок проведения - до 20 рабочих дней.
Штрафы и ответственность
Штрафы по ст. 13.11 КоАП: обработка без согласия - до 700 000 ₽, отсутствие Политики - до 100 000 ₽, нарушение локализации - до 6 000 000 ₽, оборотные штрафы за утечки - до 3% выручки.
- проверьте локализацию хранения;
- подготовьте модель угроз;
- ведите журнал обращений;
- убедитесь в наличии SSL;
Проверьте свой сайт
Воспользуйтесь бесплатным аудитом help152.ru, чтобы проверить ваш сайт на соответствие 152-ФЗ. Проверка занимает менее 2 минут.