Что изменилось с 1 сентября в согласиях на обработку персональных данных
Согласия на обработку ПД теперь необходимо оформлять иначе — о чем должен знать бизнес

Эксперт по корпоративной защите персональных данных с 10-летним опытом.
1 сентября 2025 года ознаменовалось очередными законодательными изменения в части работы с персональными данными. На этот раз новые правила были введены относительно оформления согласия на обработку персональных данных компаниями. Их неисполнение способно обернуться штрафом до 700 тысяч рублей. Что следует предпринять уже сейчас, чтобы обезопасить себя от возможного негативного сценария?
Суть изменений
Важно отметить следующее: теперь согласие должно оформляться в виде отдельного самостоятельного документа. Включать его в договоры, оферты или любые иные бумаги нельзя! Подобное решение было принято по нескольким причинам:
- Повышение прозрачности процесса выдачи согласия на обработку ПД. У субъекта персданных должно складываться четкое понимание, кому и с какой целью он передает свои данные.
- Соответствие общепринятой мировой практике. Отдельные согласия во всю используются в развитых странах и направлены на защиту прав граждан.
- Чтобы проще контролировать и хранить — формат отдельного документа легче систематизировать и при необходимости направить регулятору.
Требования к наполнению документа представлены в ст.9 ФЗ от 27.07.2006 №152-ФЗ — согласие должно соответствовать всему, что там написано. Если вы хотите индивидуально разработанный под ваши цели документ, рекомендуем обращаться за помощью к экспертам в области персональных данных.
Грамотное составление согласия на обработку ПД: нюансы
Чтобы новые требования к согласию на обработку ПД были корректно исполнены оператором, придерживайтесь следующего:
- Укажите актуальные цели обрабатывания информации. К примеру, подбор новых сотрудников.
- Перечислите перечень сведений, которые будут вами собираться. Указать необходимо все категории данных.
- Приведите методы обрабатывания данных.
- Укажите временной промежуток, в рамках которого согласие будет действовать.
- Предусмотрите право на отзыв — человек должен иметь возможность в любой момент отказаться от ранее выданного согласия, а также понимать, как подобный шаг скажется на взаимодействии с организацией.
На практике текст документа при поиске организацией людей на вакантную должность может выглядеть следующим образом:
«Я, Петров Михаил Сергеевич, даю согласие на обработку персональных данных (моего адреса электронной почты) с целью рассмотрения моей анкеты с целью подбора персонала (соискателей на вакантную должность). Согласие действует до его отзыва».
Важные аспекты обработки ПДн, о которых нельзя забывать
Есть несколько принципиально важных моментов:
- Если вы намереваетесь обрабатывать личные данные детей до 14 лет, то придется получить согласие их законных представителей. По достижении 14 лет подростки могут самостоятельно его давать, то с согласия законного представителя. Разрешение родителей не нужно на мелкие бытовые сделки, а также в установленных п.2 ст.28 ГК РФ случаях.
- Если субъект персданных осуществляет свои действия при помощи представителя (которым может выступать юрист или доверенное лицо), следует документально зафиксировать полномочия этого лица и убедиться, что согласие действительно от лица субъекта.
- Закон о персональных данных не приводит жестких требований к тому, на какой период должно выдаваться согласие на обрабатывание личной информации физлиц. Однако рекомендуется указывать реальный период обращения с данными, а также условия его продления или аннулирования.
- Если дело касается несовершеннолетних обучающихся, то по достижении 14 лет они могут самостоятельно подписывать документы в образовательной организации, но при условии наличия письменного согласия на это от законных представителей (родитель, опекун).
Функционирование организации в соответствии с обновленными нормами законодательства относительно согласия на обработку персональных данных физического лица позволяет не допустить административной ответственности по ч.2 ст.13.11 КоАП РФ и, как итог, уберегает от штрафов до 700 тысяч рублей.
Рекомендуем узнавать у экспертов, как организовывать систему работы с персональными данными в рамках компании и получать рекомендации по составлению согласия на обработку ПДн именно под ваши задачи и цели, Это приведет к недопущению наступления административной ответственности и многотысячных штрафов.
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Контакты
Социальные сети



