Что изменилось в работе с персональными данными с сентября 2025 года
- Новости
- 17 сентября
С 1 сентября 2025 в Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» внесли важные изменения. Теперь объекты размещения должны по-новому оформлять согласие гостей и внимательнее следить за тем, как хранится и обезличивается информация.
Раньше многие отели включали согласие в анкету формулировкой: «Заполняя эту форму, я соглашаюсь на обработку моих персональных данных». Гость подписывал анкету, и все было законно. Но с сентября 2025 года это запрещено.
Теперь нельзя добавлять согласие отдельным пунктом внутри анкеты или договора заселения — оно должно быть самостоятельным бумажным документом, который гость подпишет при заселении на стойке администрации. На сайте тоже должна быть форма согласия в электронном виде с отдельным окном для проставления галочки. Так закон борется со скрытым согласием, когда пользователя одной галочкой просят согласиться сразу на несколько предложений, включая обработку персональных данных. Государство хочет, чтобы человек четко понимал, что он подписывает и на что дает свое разрешение.
За нарушение требования отдельной формы для согласия действуют штрафы:
При повторном нарушении штраф может дойти до 1 500 000 рублей.
При хранении данных о гостях (ФИО, паспортные данные, контакты и другие) закон требует обезличивать их — удалять привязку к конкретному человеку, чтобы его нельзя было идентифицировать.
Процедура обезличивания должна выполняться по методике, утвержденной Правительством РФ и ФСБ. За некорректное обезличивание предусмотрена ответственность. Правила и методы обезличивания утверждены Приказом Роскомнадзора от 19 июня 2025 г. N 140, который вступил в силу с 1 сентября 2025 года.
Контроль за соблюдением этих требований осуществляют Роскомнадзор, ФСБ и Федеральная служба по техническому и экспортному контролю (ФСТЭК), но без права доступа к исходным персональным данным.
С сентября 2025 года отели обязаны по запросу Минцифры передавать часть обезличенных данных в государственную информационную систему (ГИС). Цель этого нововведения — анализ туристических потоков и развитие аналитики на базе ИИ.
Из закона есть исключения, когда некоторые данные можно обрабатывать без согласия граждан.
Избежать штрафов объектам размещения помогут следующие шаги:
1. Актуализировать локальные документы:
2. Проверить корректность работы программ для обезличивания персональных данных.
3. Если нужно, актуализировать Политику обработки персональных данных.
4. Разработать отдельное конфиденциальное Положение об обезличивании сведений с обязательным указанием:
5. Оценить достаточность методов для обезличивания.
6. Хранить обезличенные сведения отдельно от данных, которым только предстоит эта процедура.
7. Обучить персонал:
Избежать ошибок при сборе данных вашим сотрудникам поможет встроенный сканер паспортов. Он автоматически подтягивает данные в PMS, исключая риск некорректного заполнения.
Первыми получайте новые статьи, кейсы и полезные материалы.
Бонус за подписку — экспертный отчет «Как сезон 2025 изменил рынок и на что делать ставку в 2026».