Версия v2.0 последние обновление 27 мая 2025 г.
Генератор / конструктор Cookies (куки) баннера на сайт для соответствия РНК с политикой конфиденциальности
Для всех сайтов
Внимание! Политика конфиденциальности НЕ генерируется. Генерируется только куки баннер! Куки баннер имеет раздел Политика конфиденциальности для размещения вашей страницы с текстом политики конфиденциальности. Смотрите видео что бы узнать как это работает!
Демо версия генератора / конструктора

Генератор куки баннера

1. Изменение цвета заднего фона баннера и его прозрачности

0.98

2. Изменение цвета заголовка

3. Изменение цвета описания

4. Изменение цвета текста ссылки

5. Изменение цвета кнопки "Разрешить"

6. Изменение цвета обводки кнопки "Отклонить"

7. Настройка шрифта

Текущий шрифт: Arial, sans-serif

Настройка размера и толщины шрифта

Заголовок

24px
700

Описание

14px
400

Ссылка

14px
400

Кнопки

15px
400
Внимание! Шрифт применяется только при размещении баннера на сайте.
Предпросмотр баннера
Получите доступ к полной версии генератора куки баннера!
Доступ к полной версии генератора
Внимание! Доступ предоставляется на 1 месяц
Не хотите тратить время?
Напишите мне, я установлю куки баннер на ваш сайт!
Стоимость: 11500 руб
Инструкция
Читайте внимательно, действуйте шаг за шагом и у вас все получится
  • Шаг 1
    Скопируйте код настроенного куки баннера
    Установка
    ✅ Разместите код в глобальный Header (не путать с head) или в Footer или в Body вашего сайта - баннер будет отображаться на всех страницах вашего сайта.

    ❌ Если разместите код только на странице вашего сайта, то баннер будет отображаться только на одной странице -это не правильно.
  • Шаг 2
    Настройка кнопки повторного вызова куки баннера
    Установка
    Для того что бы пользователь мог повторно вызвать куки баннер для изменения соглашения, вы должны разместить кнопку/ссылку повторного вызова внизу сайта рядом с политикой конфиденциальности.

    1. Создаете кнопку или ссылку (кликабельный текст) с надписью 'Изменить соглашение куки'
    2. В качестве URL указываете #showbanner

    ✅ Готово! При нажатии на кнопку появится куки баннер для изменения решения.
Видеоинструкция
Почему баннер именно такой? И остальные ответы на многие вопросы смотрите в видео
Rutube
YouTube
Краткая пошаговая сводка по закону
Шаг 1. Изучите ключевые законы

Федеральный закон № 152-ФЗ «О персональных данных»
  • Что регулирует: Обработку персональных данных (ПДн), включая cookies, если они позволяют идентифицировать пользователя.
  • Последние изменения: Февраль 2023 г. (локализация данных) и июль 2025 г. (полный запрет обработки за пределами РФ).
  • Цитата из ст. 18(5):
  • «Обработка ПДн на территории РФ с использованием средств автоматизации, расположенных за рубежом, запрещена с 1 июля 2025 г.»
  • Официальный текст.
Федеральный закон № 420-ФЗ (вступает в силу 29.05.2025)
  • Что меняет: Увеличивает штрафы за нарушения:
  • До 300 тыс. ₽ за неуведомление РКН;
  • До 500 млн ₽ за повторные нарушения.
  • Текст закона.


Шаг 2. Подайте уведомление в Роскомнадзор

Срок: До 30 мая 2025 года для избежания повышенных штрафов.
Как подать:
  1. Зарегистрируйтесь на портале РКН.
  2. Укажите:
  • Типы данных (например, cookies, IP-адреса);
  • Цели обработки (аналитика, реклама);
  • Сроки хранения;
  • Территорию обработки (только РФ для данных россиян).
Исключения (редкие случаи):
  • Обработка в рамках трудового договора;
  • Однократный сбор данных.


Шаг 3. Настройте куки-баннер и политику конфиденциальности

Требования к куки-баннеру:
  • Информируйте о целях сбора данных;
  • Дайте возможность принять или отклонить cookies;
  • Ссылка на политику конфиденциальности.
Пример текста баннера:
«Мы используем cookies для аналитики. Подробнее — в [Политике конфиденциальности]. Вы можете принять или отклонить их.»
Политика конфиденциальности должна включать:
  • Типы cookies (технические, аналитические);
  • Сроки хранения;
  • Перечень третьих лиц (например, Яндекс.Метрика);
  • Контакты для отзыва согласия.


Шаг 4. Обеспечьте локализацию данных

Что требует закон:
  • С 1 июля 2025 г. все операции с ПДн россиян должны проводиться на серверах в РФ.
Как выполнить:
  • Перенесите базы данных на российские серверы;
  • Используйте локальные аналоги зарубежных сервисов (например, Яндекс.Облако вместо AWS).
Важно: Трансграничная передача не запрещена, но требует:
  1. Уведомления РКН;
  2. Проведения оценки воздействия (TIA).


Шаг 5. Подготовьтесь к трансграничным передачам данных (если необходимо)

Условия для передачи за рубеж после 01.07.2025:
  1. Данные первично обработаны и сохранены в РФ;
  2. Получатель в стране с «адекватной защитой» (Китай, Казахстан) или имеется согласие субъекта.
Как оформить:
Штрафы за нарушения (с 29.05.2025)

Нарушение

Статья КоАП

Штраф для юрлиц

Неуведомление РКН

Ст. 13.11 ч. 10

100–300 тыс. ₽

Неправомерная передача

Ст. 13.11 ч. 12

3–5 млн ₽

Повторное нарушение

Ст. 13.11 ч. 18

До 500 млн ₽

Рекомендации для работы с иностранными сервисами
  1. До 01.07.2025:
  • Используйте прокси-серверы в РФ для сбора данных;
  • Уведомляйте РКН о передаче данных за рубеж.
  1. После 01.07.2025:
  • Перейдите на российские аналоги (например, Roistat вместо Google Analytics);
  • Если используете зарубежные сервисы, убедитесь, что их серверы расположены в РФ.


Ключевые источники
  1. Текст закона № 152-ФЗ;
  2. Руководство по TIA от KonsuGroup;
  3. Обновления КоАП (№ 420-ФЗ);
  4. Рекомендации РКН по уведомлениям.
Заключение: Соблюдение новых требований потребует пересмотра ИТ-инфраструктуры и документооборота. Начните с уведомления РКН и настройки куки-баннера, чтобы минимизировать риски штрафов после 30 мая 2025 года.
Полное исследование
Ключевые моменты
  • Основной закон, регулирующий персональные данные в России, — Федеральный закон № 152-ФЗ, принятый в 2006 году, с последними изменениями в феврале 2023 года.
  • Федеральный закон № 420-ФЗ от 30 ноября 2024 года ужесточает штрафы за нарушения, вступая в силу 29 мая 2025 года.
  • Уведомление Роскомнадзора об обработке персональных данных, включая куки, обязательно до начала обработки, а с 29 мая 2025 года штрафы за неуведомление значительно возрастают, что делает подачу уведомления до 30 мая 2025 года критически важной.
  • Куки-баннеры необходимы для получения согласия на использование куки, но их формат не регламентирован; они должны информировать о целях обработки и предоставлять возможность принять или отклонить куки.
  • Политика конфиденциальности должна быть опубликована и содержать информацию о типах куки, целях их использования и третьих лицах, с которыми данные могут быть переданы.

Основные законы
Российское законодательство о персональных данных регулируется Федеральным законом № 152-ФЗ "О персональных данных", принятым 27 июля 2006 года, с последними изменениями в феврале 2023 года. Этот закон устанавливает правила обработки персональных данных, включая куки, если они позволяют идентифицировать пользователя. Федеральный закон № 420-ФЗ от 30 ноября 2024 года вносит изменения в Кодекс об административных правонарушениях (КоАП РФ), вводя новые штрафы за нарушения, которые вступают в силу 29 мая 2025 года.

Уведомление Роскомнадзора
Все организации, индивидуальные предприниматели и самозанятые, обрабатывающие персональные данные, должны уведомить Роскомнадзор до начала обработки. С 29 мая 2025 года штрафы за неуведомление возрастают до 300 000 рублей для юридических лиц, поэтому рекомендуется подать уведомление до 30 мая 2025 года, чтобы избежать новых санкций.
Куки-баннеры
Куки-баннеры необходимы для сайтов, использующих куки, которые могут быть признаны персональными данными. Хотя точный формат баннера не прописан в законе, он должен информировать пользователей о целях использования куки и предоставлять возможность принять или отклонить их. Политика конфиденциальности, доступная через баннер, должна содержать подробности о типах куки, их целях и третьих лицах, таких как Яндекс.Метрика, ВК реклама и др.

Рекомендации
  • Подайте уведомление в Роскомнадзор через портал РКН до 30 мая 2025 года.
  • Убедитесь, что ваш сайт имеет куки-баннер с опциями "Принять" и "Отклонить".
  • Опубликуйте политику конфиденциальности, включающую информацию о куки и третьих лицах.
Подробное исследование законодательства о персональных данных в России Введение Этот раздел предоставляет исчерпывающий обзор законодательства, регулирующего обработку персональных данных в России, включая требования к уведомлению Роскомнадзора и использованию куки-баннеров. Он предназначен для конечных пользователей, чтобы они могли понять все аспекты, подкрепленные цитатами из законов и ссылками на официальные источники.

  • Основные законы, регулирующие персональные данные
  • Федеральный закон № 152-ФЗ "О персональных данных" Дата принятия: 27 июля 2006 года.
  • Последние изменения: февраль 2023 года (источник: SecurePrivacy: Руководство по закону № 152-ФЗ).
  • Содержание: Закон устанавливает правила обработки персональных данных, включая определение персональных данных, права субъектов данных, обязанности операторов и требования к локализации данных. Персональные данные определяются как: "Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)" (статья 3).
  • Ключевые положения:
  • Статья 9: Требует согласия субъекта на обработку персональных данных: "Обработка персональных данных без согласия субъекта персональных данных допускается только в случаях, предусмотренных настоящим Федеральным законом."
  • Статья 22: Обязывает операторов уведомить Роскомнадзор до начала обработки данных: "Оператор до начала осуществления обработки персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных."
  • Статья 14: Требует информировать субъекта о целях обработки, составе данных и третьих лицах, имеющих доступ к данным.
  • Ссылка: Официальный текст закона № 152-ФЗ.
  • Федеральный закон № 242-ФЗ "О внесении изменений в отдельные законодательные акты Российской Федерации по вопросам упорядочения обмена информацией с использованием информационно-телекоммуникационных сетей" Дата принятия: 21 июля 2014 года.
  • Содержание: Вводит требования к локализации персональных данных российских граждан на серверах в России.
  • Ключевые положения:
  • Персональные данные россиян должны храниться и обрабатываться на серверах, расположенных в России, за исключением случаев, предусмотренных международными договорами.
  • Передача данных за границу возможна только с уведомлением Роскомнадзора и согласия субъекта.
  • Ссылка: Официальный текст закона № 242-ФЗ.
  • Федеральный закон № 420-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях" Дата принятия: 30 ноября 2024 года.
  • Дата вступления в силу: 29 мая 2025 года (180 дней после публикации, источник: kremlin.ru).
  • Содержание: Вводит новые административные штрафы за нарушения в области персональных данных, включая неуведомление Роскомнадзора и неправомерную передачу данных.
  • Ключевые положения:
  • Статья 13.11, часть 10 КоАП РФ: "Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных — влечет наложение административного штрафа на граждан в размере от пяти тысяч до десяти тысяч рублей; на должностных лиц — от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц — от ста тысяч до трехсот тысяч рублей."
  • Статья 13.11, части 12–18: Устанавливают штрафы за неправомерную передачу данных, включая биометрические, до 500 миллионов рублей за повторные нарушения.
  • Ссылка: Официальный текст закона № 420-ФЗ.

Связь между законами
  • Федеральный закон № 152-ФЗ является основным актом, регулирующим обработку персональных данных, включая куки, и устанавливает обязанность уведомления Роскомнадзора.
  • Федеральный закон № 242-ФЗ дополняет № 152-ФЗ, вводя требования к локализации данных.
  • Федеральный закон № 420-ФЗ усиливает ответственность за нарушения, вводя новые штрафы в КоАП РФ, начиная с 29 мая 2025 года.
  • Уведомление Роскомнадзора до 30 мая 2025 года

  • Почему нужно уведомить до 30 мая 2025 года?
  • Федеральный закон № 152-ФЗ, статья 22, требует уведомления Роскомнадзора до начала обработки персональных данных.
  • Федеральный закон № 420-ФЗ, вступающий в силу 29 мая 2025 года, значительно увеличивает штрафы за неуведомление (до 300 000 рублей для юридических лиц). Чтобы избежать этих штрафов, операторы должны подать уведомление до вступления закона в силу.
  • Источники, такие как Kadis и БУХ.1С, указывают, что с 30 мая 2025 года штрафы за неуведомление возрастают, что делает подачу уведомления до этой даты критически важной.

  • Что должно содержать уведомление?
  • Вид обрабатываемых данных (например, куки, IP-адреса).
  • Цели обработки (например, аналитика, таргетинг).
  • Сроки хранения данных.
  • Территория обработки (для данных россиян — Россия).
  • Уведомление подается через портал Роскомнадзора или госуслуги.
  • Исключения:
  • Согласно статье 22(2) Федерального закона № 152-ФЗ, уведомление не требуется в случаях, таких как обработка данных в рамках трудовых отношений или однократный сбор данных. Однако эти исключения редко применяются к сайтам, использующим куки.
  • Штрафы за неуведомление:
  • До 29 мая 2025 года: штрафы по статье 19.7 КоАП РФ составляют до 5 000 рублей для организаций.
  • С 29 мая 2025 года: штрафы по статье 13.11, часть 10 КоАП РФ, достигают 300 000 рублей для юридических лиц.
Таблица: Штрафы за неуведомление Роскомнадзора

Период

Статья КоАП РФ

Штраф для юридических лиц

До 29 мая 2025 года

Статья 19.7

До 5 000 рублей

С 29 мая 2025 года

Статья 13.11, часть 10

100 000–300 000 рублей

  • Требования к куки-баннерам
  • Обязательность куки-баннера:
  • Куки считаются персональными данными, если они позволяют идентифицировать пользователя (статья 3 Федерального закона № 152-ФЗ).
  • Согласно статье 9 Федерального закона № 152-ФЗ, обработка таких данных требует согласия пользователя: "Согласие на обработку персональных данных должно быть дано субъектом персональных данных в письменной форме или в другой форме, позволяющей его воспроизвести в материальной форме."
  • Для веб-сайтов это означает использование куки-баннера для получения согласия.
  • Формат куки-баннера:
  • Российское законодательство не устанавливает конкретного формата куки-баннера, но он должен соответствовать принципам прозрачности и информированного согласия.
  • Судебная практика, например, решение Таганского районного суда Москвы 2016 года, подтверждает, что сайты, использующие аналитические инструменты (например, Яндекс.Метрика, Яндекс Директ, ВК реклама и другие аналитические и системы с таргетированной и контекстной рекламной системой или иной системой использующей куки файлы для идентификации пользователей, например Телеграм ботов перенаправляющих трафик с сайта вместе с файлами куки или ЦРМ (CRM) система), должны получать согласие пользователей через баннер (источник: Lexology).

  • Обязательные параметры куки-баннера:
  • Информирование о целях: Баннер должен сообщать, что сайт использует куки, и указывать их цели (например, аналитика, персонализация).
  • Возможность выбора: Пользователь должен иметь возможность принять или отклонить куки. Отказ должен быть таким же простым, как принятие, без "темных паттернов".
  • Ссылка на политику конфиденциальности: Баннер должен содержать ссылку на политику конфиденциальности, где указаны:
  • Типы куки (технические, аналитические, маркетинговые).
  • Цели их использования.
  • Сроки хранения.
  • Третьи лица, с которыми данные могут быть переданы (например, Яндекс).
  • Отсутствие требования кнопки "настроить": Закон не требует предоставления детальной настройки куки, поэтому достаточно кнопок "Принять" и "Отклонить", а методы и цель использования можно описать в политике конфиденциальности, которая будет доступна по ссылке в куки баннере .
  • Политика конфиденциальности:
  • Должна быть опубликована на сайте и доступна 24/7.
  • Должна содержать подробности о куки, включая их типы, цели, сроки хранения и третьих лиц.


  1. Практические рекомендации Уведомление Роскомнадзора:
  • Подайте уведомление через портал Роскомнадзора или госуслуги до 30 мая 2025 года, чтобы избежать штрафов.
  • Укажите в уведомлении виды данных, цели обработки, сроки хранения и территорию обработки (Россия).
  • Куки-баннер:
  • Установите баннер с текстом, например: "Мы используем куки для улучшения работы сайта и аналитики. Подробности в политике конфиденциальности."
  • Предоставьте кнопки "Принять все" и "Отклонить". Кнопка "Настроить" необязательна.
  • Убедитесь, что баннер появляется при первом посещении сайта, на сайте присутствует кнопка повторного открытия баннера для изменения решения`, а отказ от использования куки не влечет негативных последствий для пользователя в ограничении функциональности сайте тем самым подталкивая пользователя принудительное принятие разрешения. Так же подразумевается что куки должны быть заблокированы до активного принятия согласия пользователем в противном случае куки файлы должны остаться заблокированными.
  • Политика конфиденциальности:
  • Опубликуйте политику на сайте, указав типы куки, цели, сроки хранения и третьих лиц.
  • Локализация данных:
  • Убедитесь, что данные россиян хранятся на серверах в России, как того требует Федеральный закон № 242-ФЗ.

Нарушение

Статья КоАП РФ

Штраф для юридических лиц

Неуведомление Роскомнадзора

Часть 10 статьи 13.11

100 000–300 000 рублей

Неправомерная передача данных (1 000–10 000 субъектов)

Часть 12 статьи 13.11

3 000 000–5 000 000 рублей

Повторные нарушения

Части 15, 18 статьи 13.11

1–3% выручки, но не менее 20 000 000 рублей и не более 500 000 000 рублей


Заключение
Федеральный закон № 152-ФЗ "О персональных данных" (последние изменения — февраль 2023 года) и Федеральный закон № 420-ФЗ (вступает в силу 29 мая 2025 года) регулируют обработку персональных данных, включая куки. Уведомление Роскомнадзора обязательно до начала обработки данных, а с 29 мая 2025 года штрафы за неуведомление возрастают, что делает подачу уведомления до 30 мая 2025 года важной. Куки-баннеры должны информировать о целях использования куки и предоставлять возможность принять или отклонить их, а политика конфиденциальности должна содержать подробности о куки и третьих лицах. Для соответствия законодательству подайте уведомление, установите баннер и опубликуйте политику конфиденциальности.
Трансграничная передача данных
Общая картина
После 30 мая 2025 года трансграничная передача персональных данных из России, вероятно, не будет полностью запрещена. Исследования указывают, что она останется возможной, но с ужесточением правил: потребуется уведомить Роскомнадзор, а все обработка данных должна происходить исключительно на территории России. Это означает, что базы данных и инфраструктура для обработки должны быть физически расположены в России, а передачи за границу возможны только при соблюдении определенных условий, таких как оценка воздействия передачи (TIA) и уведомление властей.

Что это значит для пользователей Google и других иностранных сервисов
Если вы используете иностранные сервисы, такие как Google Analytics или Google Forms, с 1 июля 2025 года вам, скорее всего, придется обеспечить, чтобы все данные обрабатывались на российских серверах, но так как данные компании ушли из России и больше не имеют серверов на территории России, то можно сказать что использование данных сервисов не представляется возможным. Но передачи данных за границу все еще возможны при уведомлении Роскомнадзора и соблюдения определенных критериев описанных далее в статье. Данная возможность работы с официально разрешенной трасграничной передачей данных необходима для ведения бизнес с Китаем, Казахстаном и другими странами соблюдающие Российское законодательство и/или имеющие соответствующие договорные соглашения описанные далее в статье.

Почему это важно
Эти изменения связаны с ужесточением законодательства, включая Федеральный закон № 420-ФЗ, который вступает в силу 30 мая 2025 года, и поправки к Федеральному закону № 152-ФЗ, действующие с 1 июля 2025 года. Они направлены на усиление защиты данных российских граждан, но могут создать сложности для бизнеса, использующего иностранные платформы.


Подробный отчет: Анализ трансграничной передачи персональных данных в России после 30 мая 2025 года Введение: Этот отчет предоставляет исчерпывающий анализ текущего и предстоящего законодательства, регулирующего трансграничную передачу персональных данных из России, с учетом изменений, вступающих в силу 30 мая 2025 года и 1 июля 2025 года. Он включает все детали, которые могут быть полезны для конечного пользователя, включая ссылки на законы, цитаты и практические рекомендации.
Текущая ситуация (до 30 мая 2025 года) На данный момент трансграничная передача персональных данных регулируется Федеральным законом № 152-ФЗ "О персональных данных", с последними значительными изменениями в марте 2023 года. Согласно этим поправкам:
  • Уведомление Роскомнадзора: Любая организация, планирующая передачу персональных данных за пределы России, должна уведомить Роскомнадзор перед началом передачи.
  • Оценка воздействия передачи (TIA): Перед первой трансграничной передачей необходимо провести TIA, которая оценивает меры защиты данных у получателя.
  • Классификация стран: Страны делятся на категории:
  • Страны с adequate protection (например, подписавшие Конвенцию № 108 Совета Европы, такие как Китай, Сингапур, Япония).
  • Страны без adequate protection — для таких стран передача возможна только при выполнении дополнительных условий, таких как письменное согласие субъекта данных или необходимость для защиты жизни и здоровья.
  • Штрафы за нарушения: Нарушение требований может привести к административным штрафам:
  • Неуведомление Роскомнадзора: 3 000–5 000 рублей.
  • Нелегальная передача: 60 000–100 000 рублей.
Исследования, такие как статья на Lexology, подтверждают, что с 1 марта 2023 года поправки к статье 12 Федерального закона № 152-ФЗ требуют проведения TIA и уведомления Роскомнадзора для всех трансграничных передач.
Цитата из статьи на Lexology:
"Поправки к статье 12 Федерального закона о персональных данных требуют проведения оценки воздействия передачи (TIA) и уведомления Роскомнадзора." Другой источник, Data Protection Laws of the World, уточняет, что контроллеры данных должны уведомить Роскомнадзор перед передачей персональных данных за пределы России, а для стран без adequate protection передача возможна только при определенных условиях.
Цитата из Data Protection Laws of the World:
"Контроллеры данных должны уведомить Роскомнадзор перед передачей персональных данных за пределы России."
Изменения с 30 мая 2025 года (Федеральный закон № 420-ФЗ) 30 ноября 2024 года был принят Федеральный закон № 420-ФЗ, который вносит изменения в КоАП РФ и ужесточает административные штрафы за нарушения в области персональных данных. Эти изменения вступают в силу 30 мая 2025 года:
  • Штрафы за неуведомление Роскомнадзора о начале обработки персональных данных увеличиваются:
  • Для юридических лиц: от 100 000 до 300 000 рублей (часть 10 статьи 13.11 КоАП РФ).
  • Другие нарушения могут привести к штрафам до 18 миллионов рублей.
Цитата из Федерального закона № 420-ФЗ:
"Внести в Кодекс Российской Федерации об административных правонарушениях следующие изменения: ... часть 1 статьи 13.11 дополнить частью 10 следующего содержания: 'Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных — влечет наложение административного штрафа на граждан в размере от пяти тысяч до десяти тысяч рублей; на должностных лиц — от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц — от ста тысяч до трехсот тысяч рублей.'"
Это подчеркивает важность своевременного уведомления Роскомнадзора, особенно в контексте трансграничных передач, чтобы избежать значительных штрафов.
Изменения с 1 июля 2025 года (новая редакция статьи 18 Федерального закона № 152-ФЗ) С 1 июля 2025 года вступает в силу новая редакция пункта 5 статьи 18 Федерального закона № 152-ФЗ, которая существенно ужесточает требования к локализации данных:
  • Запрещается сбор персональных данных с использованием баз данных, расположенных за пределами России.
  • Все обработка персональных данных (включая хранение и обработку через процессоров) должна осуществляться исключительно на территории России.
  • Однако трансграничная передача данных остается возможной при условии уведомления Роскомнадзора.
Цитата из статьи 18(5) Федерального закона № 152-ФЗ (новая редакция, согласно KonsuGroup):
"Обработка персональных данных на территории Российской Федерации с использованием средств автоматизации, расположенных за пределами территории Российской Федерации, не допускается."
При этом источник KonsuGroup уточняет:
"Кросс-бортовая передача персональных данных за пределы России все еще разрешена, но требует уведомления Роскомнадзора."
Это подтверждает, что хотя локализация становится обязательной, трансграничные передачи остаются возможными при соблюдении условий.

Практические аспекты для трансграничных передач после 30 мая 2025 года
Исследования показывают, что для соответствия новым требованиям компании должны:
  • Уведомить Роскомнадзор: Это обязательное требование для всех трансграничных передач. Уведомление подается через портал Роскомнадзора или по почте.
  • Провести TIA: Оценка воздействия передачи должна быть проведена перед первой передачей и при изменении условий (например, новый получатель или страна). Согласно KonsuGroup, это включает оценку мер защиты данных у получателя.
  • Обеспечить локализацию: С 1 июля 2025 года все обработка данных должна быть перенесена на российские сервера. Это касается компаний, использующих иностранные сервисы, такие как Google Analytics или Google Forms, которые должны адаптироваться к новым требованиям, но не факт что эти компании пойдут данный шаг и по этому ответственность лежит на Вас - сделайте запрос к хостеру (или иному сервису который вы используете для своего бизнеса) для получения сведений о том в какой стране находятся сервера обрабатывающие персональные данные ваших пользователей/клиентов и какой оператор предоставляет данный сервис.
  • Штрафы за нарушения: С 30 мая 2025 года штрафы за неуведомление могут достигать 300 000 рублей для юридических лиц, а за другие нарушения — до 18 миллионов рублей.
Таблица: Требования к трансграничным передачам до и после 30 мая 2025 года

Аспект

До 30 мая 2025 года

После 30 мая 2025 года

Уведомление Роскомнадзора

Обязательно, штрафы до 100 000 рублей

Обязательно, штрафы до 300 000 рублей

Локализация данных

Частичная, возможна обработка за границей

Полная, все обработка в России с 1 июля 2025

TIA

Обязательно для первой передачи

Обязательно, с ужесточением контроля

Штрафы за нарушения

До 100 000 рублей за нелегальную передачу

До 18 миллионов рублей за серьезные нарушения


Это может потребовать перехода на российские аналоги или адаптации текущих решений, но трансграничные передачи данных, собранных через такие сервисы, все еще возможны при уведомлении Роскомнадзора. Эти изменения направлены на усиление защиты данных российских граждан, но могут создать сложности для бизнеса, особенно для тех, кто зависит от иностранных платформ. Ужесточение законодательства, включая Федеральный закон № 420-ФЗ и поправки к № 152-ФЗ, подчеркивает необходимость адаптации к новым требованиям к 30 мая 2025 года и 1 июля 2025 года.

  • Рекомендации для пользователей
  • Убедитесь, что ваша компания уведомила Роскомнадзор о любых трансграничных передачах данных.
  • Проведите TIA и адаптируйте инфраструктуру для соответствия требованиям локализации к 1 июля 2025 года.
  • Если вы используете иностранные сервисы, такие как Google, рассмотрите возможность перехода на российские решения или адаптации текущих процессов.
  • Для точной информации консультируйтесь с юристами, специализирующимися на российском законодательстве о защите данных, так как законы могут изменяться.
  • Ключевые цитаты
  • Федеральный закон № 152-ФЗ, статья 18(5): "Обработка персональных данных на территории Российской Федерации с использованием средств автоматизации, расположенных за пределами территории Российской Федерации, не допускается."
  • Федеральный закон № 420-ФЗ, часть 10 статьи 13.11 КоАП РФ: "Невыполнение или несвоевременное выполнение оператором предусмотренной законодательством Российской Федерации в области персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных — влечет наложение административного штрафа на граждан в размере от пяти тысяч до десяти тысяч рублей; на должностных лиц — от тридцати тысяч до пятидесяти тысяч рублей; на юридических лиц — от ста тысяч до трехсот тысяч рублей."
  • KonsuGroup: "Кросс-бортовая передача персональных данных за пределы России все еще разрешена, но требует уведомления Роскомнадзора."
  • Lexology: "Поправки к статье 12 Федерального закона о персональных данных требуют проведения оценки воздействия передачи (TIA) и уведомления Роскомнадзора."
  • Data Protection Laws of the World: "Контроллеры данных должны уведомить Роскомнадзор перед передачей персональных данных за пределы России."
  • Ключевые цитаты
  • Новые требования к локализации персональных данных в России с 2025 года - Konsu
  • Как зарегистрировать трансграничные потоки данных в России: пошаговое руководство - Konsu
  • Россия вводит новые правила для трансграничных передач данных - Lexology
  • Передача данных в России - Законы о защите данных мира
КОНТАКТЫ
Made on
Tilda