10 подсказок юриста для стабильной работы бизнеса в 2025 году
2025-й в самом разгаре, но это не значит, что предупреждать бизнес о том, что его ждет в этом году, поздно. Под таким предлогом мне задали 10 вопросов, и я не смогла отказать в ответах. Делюсь с вами, потому что знаю, что эти рекомендации точно пригодятся, на каком этапе развития ни находился бы ваш бизнес.
– Назовите самую дорогую ошибку ведения бизнеса онлайн в 2025 году
– Не могу выделить только одну ошибку, которая может обойтись дорого. В 2025 можно совершить много ошибок.
Во-первых, в области обработки персональных данных. Размеры штрафов за утечку данных могут насчитывать несколько миллионов рублей. Кроме того, за утечку ПД введена уголовная ответственность.
Во-вторых, в области маркировки рекламы штрафы тоже нешуточные.
В-третьих, ответственность за налоговые правонарушения и преступления никто не отменял.
– Есть ли предпосылки для изменения законодательства о ПД в 2025?
– Основные изменения уже приняли: увеличили штрафы, ввели уголовную ответственность за утечку данных. Наблюдается тенденция на ужесточение требований к безопасности персональных данных. Я слежу за изменениями законодательства и новыми инициативами и сообщаю о них читателям.
– Чего стереотипно боятся предпринимали в контексте интереса РКН, чего на самом деле нужно опасаться и к чему готовиться в 2025 году?
– У разных предпринимателей разные страхи. Уровень тревоги можно снизить, если заранее предпринять меры. В части персональных данных, например, это аудит процесса обработки данных и настройка этого процесса в соответствии с законом.
– Если бы вы могли исправить один недочет в оформлении сайтов российского бизнеса, каким бы он был?
– Часто встречаются сайты без документов, которые должны быть, если бизнес обрабатывает персональные данные. Нет согласий на обработку данных, нет политики конфиденциальности. Также многие забывают, что нужно подать уведомление о начале обработки данных, а с 30 мая 2025 года штраф за отсутствие этого уведомления составит 300 000 рублей. Я рекомендую всем предпринимателям проверить сайты на наличие нарушений и устранить эти нарушения и, конечно, подать уведомление в Роскомнадзор. Помните, что РКН проверяет сайты в рамках контрольных мероприятий. Вы узнаете о проведенной проверке только тогда, когда получите письмо со списком нарушений.
– Что ищет РКН на сайте бизнеса в первую, вторую и третью очередь?
– Роскомнадзор проверяет какие метрические программы используются – российские или иностранные. Если используете иностранные программы, перестаньте это делать, потому что Роскомнадзор расценивает их применение как трансграничную передачу данных.
РКН также проверяет:
- наличие обязательного документа – политики конфиденциальности;
- наличие оснований для обработки персональных данных: согласие, пользовательское соглашение;
- место хранение данных: находится ли сервер в России.
– Самая большая проблема оферт для услуг в 2025 году и одна рекомендация для ее устранения
– Самая большая проблема, пожалуй, использование оферт с чужих сайтов. Например, когда малый бизнес копирует оферты крупных игроков. Так делать не надо. Оферту лучше составлять индивидуально, учитывая особенности вашего бизнеса.
Крупные игроки иногда намеренно размещают оферты, нарушающие требования Закона «О защите прав потребителей». Бывает, что крупному бизнесу легче заплатить штраф, чем соблюдать закон. С маленькими компаниями это не работает.
– Может ли ИИ чем-то помочь в поддержании правовой корректности онлайн-ресурсов бизнеса?
– Мой опыт показывает, что пока нет. Мне не встречались случаи, когда ИИ корректно проанализировал сайт на наличие нарушений или составил документ, соответствующий закону. ИИ может быть помощником, но рассчитывать на него полностью не стоит.
– Расскажите о главных правилах работы бизнеса с нейросетями
– Самое главное правило – читать условия пользовательского соглашения. В нем сказано, можно ли использовать результат, сгенерированный ИИ, в коммерческих целях, нужно ли за это платить, могут ли применять то, что сгенерировано по вашему запросу, другие пользователи и т.д.
– Какое действие предпринимателя на сайте бизнеса займет 10 минут и убережет от штрафа?
– Самое простое, что можно сделать сейчас – проверить установлены ли иностранные метрические программы (например, Google Analitics) и заменить их на российские.
Если данные собираются посредством Google Forms, необходимо остановить это.
Остальные действия займут больше 10 минут, но если нет желания платить штрафы, их тоже нужно сделать: разработать и разместить политику обработки данных, проанализировать, что может быть основанием для обработки данных, разместить документ-основание (например, согласие) на сайте, обучить работников правилам безопасной обработки персональных данных, объяснить им важность процесса и т.д.
– Ваше пожелание владельцам бизнесов на оставшиеся 10 месяцев 2025 года
– Желаю безопасного ведения бизнеса, с учетом меняющегося законодательства, а также рекомендую:
- провести аудит процесса обработки персональных данных и принять меры по приведению этого процесса в соответствие с законом;
- разместить на сайте оферту, составленную с учетом интересов бизнеса, при этом не ущемляющую права потребителей;
- соблюдать требования по маркировке рекламы.
Задать вопрос или обратиться за консультацией можно здесь.