С 30 мая 2025 года в России ужесточили ответственность за нарушения при работе с персональными данными. Теперь нарушителей могут оштрафовать на достаточно значительные суммы. Мало кто задумывается, что чат-боты - тоже могут собирать персональные данные, а значит будут регулироваться со стороны РКН.
Что попадает под регулирование:
➡️ Сбор любых персональных данных (ФИО, телефоны, email) без согласия пользователя
➡️ Не уведомление РКН
➡️ Отсутствие опубликованной политики обработки данных
➡️ Необеспечение безопасности хранимой информации
Штрафы:
💰 Обработка персональных данных без уведомления РКН — от 100 до 300 тысяч рублей.
💰 Сокрытие факта утечки данных более суток — от 1 до 3 миллионов рублей.
💰 Массовая утечка данных от 1000 до 10 000 человек — от 3 до 5 миллионов рублей. Если больше, то 15 миллионов рублей.
💰 Утечка биометрии — от 15 до 20 миллионов рублей.
Как избежать проблем:
Размещайте ссылку на политику конфиденциальности в самом боте
Реализуйте механизм получения явного согласия (чекбокс, кнопка подтверждения)
Используйте защищённые каналы передачи данных (HTTPS, шифрование)
Регулярно обновляйте ПО и проводите аудит безопасности
Особое внимание стоит уделить чат-ботам в Telegram и других мессенджерах — Роскомнадзор активно проверяет такие сервисы. При первом нарушении могут вынести предупреждение, но повторные случаи гарантированно приведут к штрафам.
Совет: перед запуском бота проконсультируйтесь с юристом по защите данных — это сэкономит вам время и деньги.
(Обновлено с учётом последних изменений законодательства на июль 2024 года)
P.S. Для малого бизнеса есть хорошая новость — при первом нарушении можно отделаться предупреждением, если быстро устранить недочёты.