Автор: admin

  • Регистрация организации в 2025 году: пошаговая инструкция и важные изменения

    Регистрация организации в 2025 году: пошаговая инструкция и важные изменения

    В 2025 году процесс регистрации бизнеса стал проще благодаря цифровым сервисам и автоматической проверке документов.
    Разберём, как зарегистрировать ООО по шагам, какие требования действуют сейчас и что важно предусмотреть ещё до подачи заявления.


    С чего начать регистрацию ООО

    Формально подать документы в ФНС несложно. Но чтобы компания не столкнулась с рисками после регистрации — блокировками счетов, отказами от контрагентов и отметками о недостоверных сведениях — стоит продумать всё заранее: учредителей, адрес, ОКВЭД и налоговый режим.


    Шаг 1. Определите состав учредителей

    Учредителями могут быть физические или юридические лица — не более 50.
    Есть ограничения:

    • нельзя включать госслужащих, военнослужащих и некоторые иностранные организации;

    • откажут, если среди учредителей есть участники компаний с недостоверными сведениями в ЕГРЮЛ или ликвидированных с долгами;

    • юридическое лицо с одним участником не может создать другое юрлицо с единственным учредителем.

    При распределении долей указывают процент участия (например, Иванов — 40%, Петров — 35%, Сидоров — 25%).


    Шаг 2. Выберите название компании

    Название должно быть на русском языке. Допускаются слова в русской транскрипции, но нельзя использовать:

    • названия иностранных государств и органов власти;

    • термины вроде «адвокат» или «юридическая консультация» без лицензии;

    • слова, противоречащие общественной морали или вводящие в заблуждение.

    Также нельзя дублировать форму собственности — например, «Общество с ограниченной ответственностью ООО Астра» зарегистрировать не получится.


    Шаг 3. Укажите юридический адрес

    Юридический адрес используется для официальных писем и уведомлений.
    Он должен быть точным до помещения и указан в форме Р11001.

    Подходящие варианты:

    • офис в аренде или собственности;

    • место жительства директора или учредителя (при письменном согласии собственника).

    Перед подачей документов проверьте:

    • не входит ли адрес в список массовых на сайте ФНС;

    • корректен ли он в базе ФИАС.


    Шаг 4. Подберите коды ОКВЭД

    Можно указать несколько кодов, но один должен быть основным и точно отражать деятельность.
    Примеры:

    • 41.20 — строительство зданий;

    • 55.10 — гостиничный бизнес;

    • 96.02 — салоны красоты.

    От выбранного кода зависит ставка страховых взносов и возможность получения льгот.


    Шаг 5. Определите налоговый режим

    На этапе регистрации можно сразу выбрать УСН — «Доходы» или «Доходы минус расходы».
    Если уведомление не подано, через 30 дней компания автоматически становится налогоплательщиком по общей системе (ОСНО).

    ПСН доступен только для ИП, а ЕСХН — для сельхозпроизводителей.


    Как подать документы в ФНС

    В 2025 году действуют три способа:

    1. Через налоговую или МФЦ

    Документы подаются лично или через представителя по нотариальной доверенности.
    Подпись ставится в присутствии инспектора.

    2. Онлайн через ФНС или Госуслуги

    Понадобится усиленная электронная подпись (УКЭП).
    Госпошлину при таком способе платить не нужно.

    3. Через нотариуса

    Нотариус заверяет подпись заявителя и отправляет документы в ФНС со своей ЭЦП.
    Это дороже, но удобно — весь процесс проходит без визита в налоговую.


    Что сделать после регистрации

    Через три рабочих дня после подачи документов компания появляется в ЕГРЮЛ.
    Дальше необходимо выполнить несколько обязательных шагов, о которых часто забывают.


    1. Зарегистрироваться в Роскомнадзоре

    С 2025 года каждая организация и ИП, обрабатывающие персональные данные сотрудников или клиентов, обязаны встать на учёт в Роскомнадзоре как оператор персональных данных.

    Для регистрации нужны:

    • Политика обработки персональных данных;

    • Приказы и регламенты;

    • Уведомление Роскомнадзора.

    ⚠️ Штраф за отсутствие регистрации — до 300 000 рублей (ст. 13.11 КоАП РФ).


    2. Разместить обязательные публикации в Федресурсе

    После регистрации юрлица необходимо публиковать ряд сообщений в ЕФРСФДЮЛ (Федресурс):

    • сведения о создании компании;

    За непубликацию предусмотрены штрафы до 200 000 рублей, а при повторном нарушении — административная ответственность руководителя.


    3. Открыть расчётный счёт и кассу

    Счёт необходим для безналичных операций и уплаты налогов.
    Кассовый аппарат требуется, если компания принимает оплату от физических лиц.


    4. Внести уставной капитал

    На это даётся четыре месяца с даты регистрации.
    Если участник не внесёт вклад в срок, его доля переходит к обществу.


    Итоги

    Регистрация компании — это только первый шаг.
    Далее бизнес должен выполнить юридические требования, чтобы работать без риска штрафов и блокировок.

    Мобиз помогает компаниям:

    • оформить регистрацию в Роскомнадзоре;

    • подготовить комплект документов по 152-ФЗ;

    • сделать обязательные публикации в Федресурсе;

    • исключить риски штрафов и претензий от надзорных органов.

    После регистрации в ФНС — позаботьтесь о соответствии закону вместе с Мобиз.

  • Дайджест новостей корпоративного законодательства

    Дайджест новостей корпоративного законодательства

    С 2026 года ИНН будут подтверждать выпиской из реестра вместо свидетельства — ФНС

    С 1 января 2026 года вступит в силу новый порядок присвоения, применения и изменения ИНН, утвержденный приказом ФНС от 26.06.2025 № ЕД-7-14/559@. Единственным документом, подтверждающим ИНН, будет выписка из Единого государственного реестра налогоплательщиков.

    Налоговики прекратят выдачу свидетельств о постановке на учет и уведомлений в бумажном виде. При этом ранее полученные документы об ИНН будут действовать.

    Структура ИНН и КПП, а также методика их расчета останутся прежними. Изменения коснулись лишь третьего и четвертого знаков в ИНН в связи с техническим переходом некоторых региональных управлений ФНС на двухуровневую систему. Также из документа исключили формулировку о «признании ИНН недействительным».

    Источник: информация на сайте ФНС

    Бизнесу упростили регистрацию товарного знака

    Зарегистрировать товарный знак стало проще. Теперь это можно сделать с помощью сервиса «Начните бизнес онлайн» на Госуслугах. Об этом сообщила пресс-служба аппарата вице-премьера Дмитрия Григоренко.

    Напомним, что с декабря прошлого года на портале доступна регистрация юридического лица, индивидуального предпринимателя или статуса самозанятого. Сервис позволяет составить персонализированный пошаговый план по запуску бизнеса, разобраться и выбрать оптимальную систему налогообложения, а также подать заявления на регистрацию ККТ и товарного знака.

    Чтобы воспользоваться сервисом, потребуется усиленная квалифицированная электронная подпись. Получить сертификат такой подписи можно онлайн через мобильное приложение «Госключ».

    Источник: пресс-служба правительства

    Президент подписал закон о круглогодич­ном призыве в армию — с 1 января по 31 декабря

    Президент подписал закон о новых правилах призыва на военную службу и сроке явки в военкомат по электронной повестке. Документ опубликован на официальном портале правовой информации.

    Так, с 1 января 2026 года направление на медицинское освидетельствование и профессиональный психологический отбор, а также заседания призывных комиссий будут проводиться с января по декабрь включительно. Решение комиссии будет действительно на протяжении 12 месяцев.

    При этом отправлять в армию будут, как и сейчас, в весенний призыв — с 1 апреля по 15 июля, в осенний — с 1 октября по 31 декабря. Для некоторых категорий призывников сохраняются особые сроки.

    Кроме того, срок для явки в военный комиссариат после размещения повестки в реестре увеличили с 20 до 30 суток.

    Документ: Федеральный закон от 04.11.2025 № 412-ФЗ

  • Защита персональных данных в 2025 году: ключевые требования для бизнеса

    Защита персональных данных в 2025 году: ключевые требования для бизнеса

    В 2025 году требования к работе с персональными данными продолжают ужесточаться. Нарушения могут привести к утечкам, жалобам и крупным штрафам. В зависимости от масштаба инцидента ответственность может достигать 20 млн рублей и выше, особенно если затронуты специальные категории данных.

    Ниже рассмотрены основные меры защиты, которые должна реализовать любая компания, работающая с персональными данными.

    Три уровня защиты персональных данных

    Система безопасности строится на сочетании:

    • правовых мер (документы и регламенты),
    • организационных мер (процессы внутри компании),
    • технических мер (средства защиты информации).

    Требования закреплены в Федеральном законе №152-ФЗ и постановлениях Правительства №1119 и №687.

    Санкции при утечке данных

    Масштаб утечки Штраф
    Утечка данных 1 000–10 000 человек 3–5 млн ₽
    Утечка специальных категорий данных до 15 млн ₽
    Утечка биометрических данных до 20 млн ₽
    Повторная утечка до 500 млн ₽ или 1–3% годового оборота

    1. Правовые меры

    Это набор документов, которые подтверждают, что компания определила правила работы с ПДн и соблюдает закон.

    Обязательно должны быть:

    • Политика обработки персональных данных — в открытом доступе на сайте.
    • Внутренние регламенты и инструкции — определяют порядок доступа, хранения, уничтожения данных и действия при инцидентах.
    • Договоры с подрядчиками, если часть обработки данных передаётся внешним организациям.
    • Отдельные согласия на обработку ПДн (с 01.09.2025 нельзя включать согласие в договор).
    • Документальное описание применяемых мер защиты.

    Важно: документы должны соответствовать реальным процессам компании, а не быть скачанными шаблонами.

    2. Организационные меры

    Это действия, которые обеспечивают соблюдение правил в повседневной работе:

    • назначение ответственного за ПДн;
    • разграничение доступа сотрудников к данным по ролям;
    • проведение инструктажей и обучения;
    • периодический внутренний контроль;
    • фиксирование и анализ инцидентов;
    • уведомление регулятора об утечках в течение 24 часов;
    • контроль хранения и уничтожения носителей с ПДн.

    3. Технические меры

    Оператор обязан применять средства защиты, предотвращающие несанкционированный доступ:

    • использование сертифицированных решений для защиты информации;
    • персональные логины и пароли сотрудников;
    • шифрование каналов передачи данных;
    • журналирование действий доступа и изменения данных;
    • резервное копирование и проверка возможности восстановления;
    • регулярная проверка IT-инфраструктуры на уязвимости.

    Практические рекомендации для бизнеса

    • Обрабатывайте только те данные, которые действительно нужны.
    • Используйте корпоративные каналы связи вместо личных мессенджеров.
    • Ограничивайте доступ сотрудников по принципу «минимально необходимого».
    • Обновляйте программное обеспечение и проверяйте права доступа.
    • После инцидентов анализируйте причины и корректируйте процессы.

    Как Мобиз помогает привести документы к требованиям

    Часть обязательных требований напрямую связана с корректным оформлением документов.

    Для многих организаций именно этот этап вызывает наибольшие сложности.

    Мобиз помогает:

    • подготовить комплект документов по 152-ФЗ под конкретную компанию;
    • учесть специфику деятельности, состав данных и обязанности сотрудников;
    • привести внутренние регламенты к единому и понятному виду;
    • избежать ошибок, которые часто встречаются в типовых или устаревших шаблонах.

     

  • Обновлённые требования к хранению пользовательских данных

    Обновлённые требования к хранению пользовательских данных

    С 1 января 2026 года вступают в силу обновлённые требования к хранению пользовательских данных для организаторов распространения информации (ОРИ). Сервисы, которые позволяют пользователям обмениваться сообщениями или оставлять комментарии, будут обязаны хранить сведения о фактах звонков, чатов и данных аккаунтов не один год, как сейчас, а три года.

    К категории ОРИ относятся практически все сервисы, где есть коммуникация между пользователями: мессенджеры, социальные сети, сервисы общения внутри приложений, площадки с отзывами и комментариями. Это включает экосистемы VK, сервисы «Яндекса», «Авито», а также профессиональные платформы вроде HeadHunter и «Профи.ру».

    Фактически под действие постановления может попасть любой сайт или приложение, где реализован функционал личных сообщений или публичных обсуждений. Новые требования направлены на увеличение периода доступности данных для проверки и обеспечения информационной безопасности.

  • Дайджест новостей корпоративного законодательства

    Дайджест новостей корпоративного законодательства

    Иностранным компаниям упростили отчетность

    Налоговая служба утвердила обновленную форму годового отчета о работе иностранных компаний. Новые требования начнут применяться к отчетности за 2025 год и направлены на упрощение структуры документа и повышение прозрачности данных.

    В отличие от прежней версии, титульный лист стал короче — из него исключили ряд реквизитов, включая ОГРН и данные о физических лицах. А основную часть разделили на 2 раздела: «Общие сведения о деятельности» и «Финансовые данные».

    Из обновленной формы убрали таблицы о банковских счетах. Зато появились поля для подробного анализа активов на начало и конец отчетного периода. Такой подход позволит инспекциям получать более объективную картину финансового состояния компаний и отслеживать динамику изменений в структуре активов и обязательств.

    Документ: приказ ФНС от 04.09.2025 № ЕД-7-3/767@

    Продлен мораторий на одновременную уплату налогов и зарплат в рамках гособоронзаказа

    Совет Федерации одобрил закон о продлении до 31 декабря 2026 года моратория на одновременную уплату налогов и страховых взносов при выплате зарплаты в рамках гособоронзаказа.

    Поправки связаны с особенностями работы системы единого налогового счета (ЕНС). Все платежи — налоги, сборы и взносы — теперь перечисляются на единый счет. Однако закон о гособоронзаказе предусматривает использование отдельного спецсчета, с которого можно оплачивать труд сотрудников только при условии одновременной уплаты всех налогов и страховых взносов.

    Эти нормы противоречат друг другу: технически невозможно провести одновременное списание денег с разных систем учета. Поэтому ранее уже был введен временный мораторий на требование одновременной уплаты. Теперь его продлят еще на один год — до конца 2026-го.

    Продление моратория позволит предприятиям ОПК избежать блокировок и сбоев в выплате заработной платы, а также обеспечит стабильность расчетов по контрактам ГОЗ.

    Документ: законопроект № 1019756-8

    С 1 января 2026 года вырастут ставки таможенных сборов

    Правительство повысило некоторые таможенные сборы при ввозе товаров в Россию. Новые размеры начнут действовать с 1 января 2026 года.

    В частности, ставка за таможенные операции по выпуску задекларированных товаров при ввозе составит минимум 1231 рубль. Ставка, как и сейчас — 1067 рублей, будет применяться к товарам с общей таможенной стоимостью не более 200 000 рублей.

    Максимальная ставка вырастет с 30 000 до 73 860 рублей и будет применяться к товарам с общей таможенной стоимостью от 10 млн рублей 1 копейки (сейчас она применяется к товарам стоимостью от 7 млн рублей 1 копейки).

    Документ: постановление правительства от 23.10.2025 № 1638

    Если компания использует платежного агента при расчетах с иностранным поставщиком, возрастает риск доначислений к таможенной стоимости. Чтобы избежать претензий от ФТС, важно правильно оформить отношения с агентом и предусмотреть ключевые условия в документах.

  • Защита персональных данных в 2025 году: новые правила и чек-лист для владельцев сайтов

    Защита персональных данных в 2025 году: новые правила и чек-лист для владельцев сайтов

    С 30 мая 2025 года в России вступили в силу обновлённые правила по защите персональных данных.
    Роскомнадзор теперь использует искусственный интеллект и автоматизированные системы для постоянных проверок сайтов.
    Даже незначительные ошибки могут привести к штрафам до 18 миллионов рублей или полной блокировке ресурса.

    Если у вас есть сайт — вы уже являетесь оператором персональных данных.
    Это касается всех: компаний, ИП, самозанятых, интернет-магазинов, блогов, лендингов и даже визиток.


    Чек-лист 2025: как избежать штрафов и блокировок

    1. Политика обработки персональных данных

    Документ должен быть в открытом доступе — чаще всего ссылка размещается в подвале сайта.
    В политике указываются:

    • какие данные собираются (ФИО, телефон, email, cookies и т.д.);
    • как именно они используются и хранятся;
    • кому и на каком основании передаются;
    • контакты оператора;
    • ссылки на формы согласия и порядок отзыва.

    ⚠️ Ошибка №1: использование шаблонной политики без адаптации под конкретный бизнес.
    Такие документы легко выявляются автоматическими системами Роскомнадзора.


    2. Согласие на обработку персональных данных

    Согласие должно быть добровольным, осознанным и подтверждаться действием пользователя — например, установкой чекбокса.
    В тексте указываются:

    • ФИО, перечень данных, цель и срок обработки;
    • информация о праве отзыва;
    • отдельное согласие на передачу данных третьим лицам (если есть интеграции с внешними сервисами).

    ⚠️ Ошибка №2: отсутствие чекбокса или нечитабельный текст рядом с ним.


    3. Уведомление Роскомнадзора

    Перед началом обработки персональных данных оператор обязан уведомить Роскомнадзор.
    В уведомлении указываются:

    • цели и способы обработки данных;
    • меры безопасности и технические средства;
    • факт трансграничной передачи — если используются зарубежные сервисы (например, CRM или аналитика).

    ⚠️ Ошибка №3: считать, что «визиточный сайт» не обрабатывает персональные данные.
    Даже форма обратной связи подпадает под действие закона.


    4. Cookie-уведомление

    При первом заходе на сайт пользователь должен видеть всплывающее окно (баннер) с уведомлением о cookies.
    Оно должно содержать:

    • описание всех типов cookies (функциональные, аналитические, маркетинговые);
    • возможность отказаться от их использования.

    ⚠️ Ошибка №4: наличие политики ПДн, но отсутствие отдельного cookie-уведомления.


    5. Юридическая информация в подвале сайта

    В нижней части сайта обязательно должны быть указаны:

    • полное наименование владельца;
    • юридический адрес;
    • актуальные контакты.

    ⚠️ Ошибка №5: указано только бренд-название или торговая марка без юридического лица.


    6. Российский хостинг

    Размещение данных на иностранных серверах приравнивается к трансграничной передаче.
    Это нарушение, если не оформлено отдельное согласие.

    ⚠️ Ошибка №6: сайт размещён на зарубежных серверах (например, Tilda, REG.RU с европейским дата-центром).


    7. Проверки Роскомнадзора

    С 2025 года проверки стали автоматизированными.
    ИИ сканирует сайты 24/7 — включая тексты, код, скрытые формы и скрипты.
    Даже если визуально сайт выглядит корректно, нарушения могут быть внутри кода.


    8. Жалобы конкурентов

    Бизнес всё чаще сталкивается с ситуацией, когда конкуренты подают жалобы в Роскомнадзор.
    Любая неточность в документах или отсутствие уведомления становится поводом для проверки.


    Как защитить себя и свой сайт

    Проверить соответствие закону, оформить документы и подготовить уведомление можно в автоматическом режиме.
    Мобиз помогает:

    • оформить политику обработки персональных данных по ФЗ-152;
    • подать уведомление в Роскомнадзор;
    • установить корректные cookie-баннеры и формы согласия;
    • исключить риск штрафов и блокировок.

    💬 Закон о персональных данных — это не формальность.
    В 2025 году он стал инструментом цифрового контроля.
    Приведите сайт в порядок сейчас — и спокойно развивайте бизнес, не опасаясь проверок.

     

  • Дайджест новостей корпоративного законодательства

    Дайджест новостей корпоративного законодательства

    Центробанк снизил ключевую ставку до 16,5%

    В пятницу, 24 октября 2025 года Банк России в очередной раз снизил ключевую ставку — с 17% до 16,5% годовых. Следующее заседание, на котором будет рассматриваться вопрос об уровне ключевой ставки, запланировано на 19 декабря 2025 года. Новую ключевую ставку применяйте с 27 октября 2025 года.

    «Устойчивые показатели текущего роста цен значимо не изменились и остаются выше 4% в пересчете на год. Экономика продолжает возвращаться к траектории сбалансированного роста. В последние месяцы активизировался рост кредитования. Высокими остаются инфляционные ожидания», — говорится в сообщении регулятора.

    Дальнейшие решения по ключевой ставке будут приниматься в зависимости от устойчивости замедления инфляции и динамики инфляционных ожиданий. По прогнозу ЦБ, с учетом проводимой денежно-кредитной политики, годовая инфляция снизится до 4,0–5,0% в 2026 году.

    Напомним, что 6 июня 2025 года регулятор снизил ключевую ставку с 21% до 20% годовых, 25 июля — с 20% до 18% годовых, а 12 сентября — с 18% до 17%.

    Высокая ключевая ставка может негативно сказаться на бизнесе: повлечет более низкие продажи и медленное развитие, ведь деньги в экономике дорожают, а спрос на товары и услуги падает. Когда инфляция разгоняется слишком быстро, можно подготовиться к росту ставки заранее. В период повышения ставок компании нужно внимательно отслеживать уровень спроса на ее товары или услуги и сокращать долг. Изучите доступные программы господдержки для бизнеса, разместите свои деньги на депозите или вложитесь в доходные инвестиционные инструменты.

    Источник: информация Банка России

    Изменился порядок подтверждения основного вида деятельности для компаний

    Обособленные подразделения теперь обязаны подтверждать в СФР основной вид деятельности, если он изменился. Для этого в орган потребуется направить заявление и справку-подтверждение. При этом копия пояснительной записки больше не понадобится. Срок для направления документов – до 15 апреля следующего года. Цель – определить тариф на соцстрахование от несчастных случаев.

    Если вид деятельности не меняется, то направлять уведомление в СФР не нужно.

    Эти правила установили в новом порядке. Порядок и формы документов, утвержденные в приказе Минздравсоцразвития от 31.01.2006 № 55, утратят силу.

    Изменения вступили в силу с 27 октября.

    Документ: приказ Минтруда от 24.07.2025 № 463н

    Теперь больше компаний обязаны отчитываться по выбросам парниковых газов

    Правительство утвердило критерии регулируемых организаций, на которые распространяются отдельные обязанности по закону о сокращении выбросов парниковых газов.

    К регулируемым организациям будут относиться те, кто соответствует одновременно двум критериям:

    • ведут деятельность из специального перечня на объектах НВОС I, II или III категории;
    • осуществляют выбросы парниковых газов, масса которых эквивалентна минимум 50 тыс. тонн углекислого газа в год.

    Критерии действуют с 15 октября. Прежние были утверждены в постановлении правительства от 14.03.2022 № 355 и утратили силу 1 января 2025 года. Их обновили лишь сейчас.

    Регулируемые организации должны ежегодно отчитываться о выбросах в порядке, который утвержден в постановлении правительства от 20.04.2022 № 707.

    Документ: постановление правительства от 14.10.2025 № 1580

  • 🩺 Персональные данные в медицинской организации или ИП. Обязательные документы

    🩺 Персональные данные в медицинской организации или ИП. Обязательные документы

    1. Персональные данные в медицинской деятельности: почему это особая зона риска

    Медицинская сфера — одна из наиболее чувствительных в части обработки персональных данных.
    Медицинские организации и индивидуальные предприниматели ежедневно работают с информацией, относящейся к категории специальных персональных данных: это сведения о состоянии здоровья, результатах обследований, диагнозах и назначениях пациентов.

    Такой объем и характер данных требуют особого подхода к их обработке и защите.
    Ошибки в документации или несоблюдение требований Федерального закона №152-ФЗ «О персональных данных» могут привести к крупным штрафам и ограничению деятельности.


    2. Зачем необходим полный комплект документов

    Наличие и правильное оформление внутренней документации подтверждает, что организация:

    • законно обрабатывает персональные данные;
    • обеспечивает их безопасность;
    • выполняет обязанности оператора в соответствии с требованиями 152-ФЗ;
    • готова подтвердить соответствие при проверке надзорных органов.

    Документы необходимо подготовить до подачи уведомления в Роскомнадзор и внедрить в ежедневную работу компании.
    При изменении процессов (например, запуск нового сайта или использование CRM) документы должны регулярно обновляться.


    3. Основной перечень документов для медицинских организаций и ИП

    Количество документов зависит от масштабов деятельности, числа сотрудников и используемых информационных систем.
    В среднем комплект включает от 60 до 120 документов, среди которых:

    🔹 Организационные документы

    • Приказ о назначении ответственного за обработку персональных данных.
    • Приказ о назначении администратора информационной безопасности.
    • Приказ об утверждении политики обработки персональных данных.
    • Приказ о создании комиссии по обеспечению безопасности ПДн.
    • Приказ о порядке уничтожения персональных данных.

    🔹 Политики и положения

    • Политика оператора в отношении обработки персональных данных.
    • Политика конфиденциальности пользователей сайта.
    • Положение об обработке персональных данных работников и пациентов.
    • Положение о парольной защите при работе с ИСПДн.
    • Положение о комиссии по обеспечению безопасности персональных данных.

    🔹 Инструкции

    • Инструкция администратора безопасности.
    • Инструкция ответственного за организацию обработки персональных данных.
    • Инструкция по применению антивирусных средств.
    • Инструкция по физической охране помещений.
    • Инструкция по уничтожению машинных носителей с персональными данными.

    🔹 Формы и акты

    • Акт о выявлении нарушений в сфере защиты персональных данных.
    • Акт об уничтожении персональных данных.
    • Акт определения уровня защищенности ИСПДн.
    • Акт оценки возможного вреда субъекту ПДн.

    🔹 Журналы учета

    • Журнал учета лиц, допущенных к работе с персональными данными.
    • Журнал обращений субъектов персональных данных.
    • Журнал учета машинных носителей.
    • Журнал резервного копирования.
    • Журнал прохождения инструктажей работников.

    🔹 Согласия и уведомления

    • Согласие на обработку персональных данных.
    • Согласие на передачу ПДн третьим лицам.
    • Согласие на видеонаблюдение.
    • Согласие на обработку данных несовершеннолетнего пациента.
    • Уведомление об изменении сведений, содержащихся в уведомлении о начале обработки ПДн.

    4. Регистрация оператора в Роскомнадзоре

    Перед началом обработки персональных данных организация или ИП обязаны направить уведомление в Роскомнадзор.
    В уведомлении указываются:

    • наименование и реквизиты оператора;
    • цели обработки персональных данных;
    • категории субъектов (пациенты, сотрудники, пользователи сайта);
    • категории обрабатываемых данных;
    • сведения об информационных системах;
    • меры защиты и порядок их обеспечения.

    После регистрации оператор получает номер уведомления, который необходимо указать в политике обработки персональных данных и разместить на сайте.


    5. Постоянное обновление и контроль

    Работа с персональными данными — это постоянный процесс, а не разовая процедура.
    Для поддержания соответствия законодательству требуется:

    • регулярно проводить внутренние проверки и аудиты;
    • обновлять документы при изменениях в процессах или законодательстве;
    • обучать сотрудников, работающих с персональными данными;
    • контролировать безопасность используемых информационных систем.

    6. Требования к сайтам и онлайн-записям пациентов

    Если медицинская организация или ИП используют сайт для записи пациентов или приема заявок, то на ресурсе должны быть:

    • политика обработки персональных данных;
    • форма получения согласия на обработку данных;
    • уведомление о cookie и аналитических инструментах;
    • контактные данные оператора и ответственного лица.

    Отсутствие этих элементов может считаться нарушением законодательства, даже если вся внутренняя документация оформлена корректно.


    7. Вывод

    Соблюдение требований законодательства о персональных данных в медицинской сфере — это не формальность, а необходимость.
    Корректная регистрация в Роскомнадзоре, наличие полного комплекта документов и регулярный контроль их актуальности — это гарантия законной и безопасной работы медицинской организации или ИП.

    Защита персональных данных пациентов — часть профессиональной ответственности, наравне с качеством оказываемой медицинской помощи.

  • Дайджест новостей корпоративного законодательства

    Дайджест новостей корпоративного законодательства

    Машиночитаемые документы теперь можно подписывать токеном — ФНС

    В сервисе по созданию электронных документов в машиночитаемом виде теперь можно подписывать документы с помощью токена — специального сертифицированного USB-носителя, на котором хранятся ключи электронной подписи. Об этом сообщила ФНС.

    Токен совместим как с компьютерами, так и со смартфонами. Сертифицированные токены можно приобрести: у производителей или их дистрибьюторов, в специализированных онлайн-магазинах и на маркетплейсах, в вендинговых аппаратах в местах выдачи Удостоверяющего центра ФНС и у доверенных лиц УЦ ФНС из списка на сайте службы.

    Источник: информация на сайте ФНС

    С 14 октября изменилась периодичность обязательных профилактических визитов

    Правительство определило периодичность обязательных профилактических визитов для объектов разных категорий риска и классов опасности. Теперь их частота зависит от категории риска, присвоенной объекту: значительный — не чаще 1 раза в 3 года, средний — не чаще 1 раза в 5 лет, умеренный — не чаще 1 раза в 6 лет.

    Период для проведения визита отсчитывается с даты, когда объекту присвоили конкретные категорию риска или класс опасности. При этом не учитываются профилактические визиты в отношении лиц, которые направили уведомление о начале предпринимательской деятельности.

    Напоминаем, что профилактические визиты для объектов категории высокого риска проводят не чаще одного раза в два года (ч. 2 ст. 25 Федерального закона от 31.07.2020 № 248-ФЗ «О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации»).

    Критерии, по которым объекты относят к конкретной категории риска, устанавливаются в положениях о госконтроле для разных сфер. Классы опасности присваивают ОПО по классификации, который приводится в приложении № 2 к Федеральному закону от 21.07.1997 № 116-ФЗ «О промышленной безопасности опасных производственных объектов».

    Изменения вступили в силу 14 октября.

    Документ: постановление Правительства от 01.10.2025 № 1511

    МЧС готовит поправки к Закону «О пожарной безопасности»

    Ведомство опубликовало проект с изменениями в Закон «О пожарной безопасности». Например, в законе планируют ввести новую статью «Обязанности лица, ответственного за эксплуатацию здания, сооружения». Кроме того, будет и ряд других поправок. В частности, нельзя будет проводить дистанционное и электронное обучение по дополнительным программам в области пожарной безопасности. Исключение сделают только для случаев, которые прямо предусмотрены типовыми программами.

    Помимо этого, МЧС разрешит проводить расчеты пожарного риска, испытания и исследования только специалистам, которые включены в специальный реестр и соответствуют требованиям, а также уточнит сроки взаимодействия с контролируемым лицом, особенности оценки соблюдения требований пожарной безопасности и ответственность инспекторов при проведении пожарного надзора.

    Источник: проект приказа МЧС

    Стала известна концепция миграционной политики на ближайшие годы

    Согласно Концепции миграционной политики на ближайшие 5 лет, чиновники планируют повышать ответственность работодателей за трудоустройство иностранных сотрудников. Кроме того, Концепция предполагает совершенствование налогового администрирования по НДФЛ иностранных работников. Также концепция включает в себя следующие тезисы:

    • цифровизация процессов миграционного учета;
    • ускорение перехода к целевому организованному набору, в первую очередь, по безвизовым иностранцам;
    • снижение нагрузки на социальную и медицинскую инфраструктуру в виде неработающих семей мигрантов;
    • недопущение территориального обособления мигрантов, которые прибыли для постоянного проживания на территорию РФ.

    До конца 2025 года Правительство представит план мероприятий по исполнению поручения президента и в последствии чиновники будут регулярно отчитываться по этому вопросу.

    Источник: указ Президента от 15.10.2025 № 738

  • 🛡️ Уведомление о персональных данных: кто обязан подавать и как пройти регистрацию в Роскомнадзоре

    🛡️ Уведомление о персональных данных: кто обязан подавать и как пройти регистрацию в Роскомнадзоре

    С 2025 года требования к операторам персональных данных стали строже.
    Теперь подать уведомление в Роскомнадзор обязаны не только крупные компании, но и индивидуальные предприниматели, которые в любой форме обрабатывают данные клиентов, сотрудников или посетителей сайтов.


    1. Кто считается оператором персональных данных

    Оператором признаётся любое лицо (юридическое или индивидуальный предприниматель), которое самостоятельно определяет цели и способы обработки персональных данных.

    Под это определение попадают практически все, кто:

    • собирает данные через сайты, формы обратной связи, заявки, CRM или мессенджеры;
    • хранит базы клиентов, ведёт учёт персонала, использует программы лояльности;
    • применяет системы аналитики, cookie, онлайн-рекламу, email- или SMS-рассылки.

    Даже если вы получаете только имя и номер телефона для связи — это уже обработка персональных данных.


    2. Когда необходимо уведомление в Роскомнадзор

    Подавать уведомление нужно до начала обработки персональных данных.
    Регистрация обязательна для всех операторов, за исключением случаев, когда данные используются исключительно в личных или бытовых целях (например, частная записная книжка или семейный архив).

    После регистрации оператор включается в реестр Роскомнадзора, где фиксируется основная информация о его деятельности с персональными данными.


    3. Что включает процесс регистрации

    Чтобы подать уведомление, необходимо подготовить комплект базовых документов:

    1. Политику обработки персональных данных — основной документ, регулирующий порядок работы с данными.
    2. Приказы и положения о назначении ответственных лиц.
    3. Регламенты и инструкции для сотрудников, которые работают с информацией.
    4. Согласия и уведомления, размещаемые на сайте и в онлайн-формах.
    5. Описание мер защиты, включая технические и организационные средства.

    Подача уведомления осуществляется через официальный портал Роскомнадзора.
    После регистрации компания получает номер уведомления, который необходимо указывать в политике и на сайте.


    4. Ответственность за отсутствие уведомления

    С 2025 года штрафы за отсутствие регистрации или некорректные данные стали существенно выше:

    • до 300 000 ₽ — за отсутствие регистрации оператора;
    • до 18 000 000 ₽ — за грубые нарушения, включая сокрытие использования иностранных сервисов или передачу данных за рубеж.

    Кроме того, Роскомнадзор имеет право проводить выборочные и автоматические проверки без предварительного уведомления.


    5. Как подготовиться к проверке

    Чтобы избежать штрафов и предписаний, оператору важно:

    • регулярно обновлять документы при изменениях в компании или IT-инфраструктуре;
    • обучать сотрудников правилам работы с персональными данными;
    • контролировать наличие и корректность политики, cookie-уведомлений, форм согласия;
    • проверять используемые сервисы и виджеты, особенно зарубежные.

    Регистрация — не формальность, а элемент постоянной системы защиты данных.


    6. Особенности при использовании иностранных сервисов

    Если компания использует зарубежные платформы — например, Google Analytics, reCAPTCHA, Telegram, WhatsApp или Facebook Pixel, — это считается трансграничной передачей персональных данных.
    Информация об этом должна быть указана в уведомлении и политике обработки.

    Чтобы избежать нарушений:

    • укажите факт передачи данных в уведомлении;
    • обновите внутренние документы;
    • при необходимости замените иностранные сервисы российскими аналогами.

    7. Как подать уведомление без ошибок

    Наиболее частые ошибки операторов:

    • неполное описание целей или категорий обработки данных;
    • общие формулировки мер защиты без конкретики;
    • несоответствие фактических процессов заявленным в уведомлении;
    • отсутствие информации о сайте и его функционале.

    Перед подачей уведомления важно проверить комплект документов и убедиться, что все положения соответствуют требованиям законодательства.


    Как сделать всё правильно и быстро

    Подготовка уведомления и обязательных документов требует внимания к деталям и знания нормативных требований.
    Чтобы не тратить время на изучение всех нюансов, можно использовать автоматизированные решения.

    В сервисе Мобиз вы можете оформить уведомление в Роскомнадзор и получить полный комплект документов под 152-ФЗ — официально, в электронном виде и с юридической гарантией корректности.