С сентября 2025 года бизнес обязан оформлять согласие на обработку персональных данных как отдельный документ. Нарушение правил обособленности грозит компаниям штрафами до 700 тысяч рублей.

Как сообщает БухСофт, с 1 сентября 2025 года вступают в силу масштабные поправки в Федеральный закон от 27.07.2006 № 152-ФЗ. Главное изменение касается формы предоставления согласия: теперь это должен быть исключительно отдельный документ. Запрещено включать пункты о согласии в текст трудовых договоров, пользовательских соглашений на сайтах или анкет.

Виды согласий и требования к их оформлению

Законодательство четко разграничивает типы волеизъявления граждан. Для каждой конкретной цели бизнеса теперь требуется отдельное юридическое основание:

Согласие на обработку — базовое разрешение на сбор, хранение и использование данных внутри компании;

Согласие на передачу — отдельный документ при привлечении третьих лиц (банков, курьерских служб, облачных сервисов);

Согласие на распространение — специальное разрешение на публикацию данных в открытых источниках, например, фото сотрудников на сайте компании.

Принцип «одно согласие — одна цель» становится обязательным: объединение разных целей обработки в одном документе недопустимо.

Когда согласие не требуется

В ряде случаев, предусмотренных статьями 6 и 10.1 закона № 152-ФЗ, оператор имеет право обрабатывать сведения без специального согласия:

исполнение обязательств по уже заключенному договору (например, доставка товара);

выполнение обязанностей, возложенных законом (передача отчетности в СФР или НДФЛ);

защита жизненно важных интересов субъекта или правосудие;

обработка данных в государственных и общественно значимых целях.

Риски и штрафные санкции

Несоблюдение формы согласия или его отсутствие в 2026 году повлечет серьезную административную ответственность по статье 13.11 КоАП РФ. Роскомнадзор может применять следующие санкции:

1

для должностных лиц штраф составит от 100 000 до 300 000 рублей;

2

для юридических лиц и ИП — от 300 000 до 700 000 рублей;

3

при повторном нарушении штрафы увеличиваются до 1,5 млн рублей.

Работодателям следует помнить, что передача данных в банк для зарплатных проектов или страховым компаниям для ДМС теперь требует оформления адресного согласия на передачу, так как эти действия выходят за рамки стандартного трудового договора.