С 1 июля 2025 года вступили в силу поправки в Федеральный закон № 152-ФЗ «О персональных данных», которые усилили требования к локализации персональных данных граждан Российской Федерации.
Эти изменения особенно важны для крупного бизнеса, корпоративного сегмента и государственных предприятий Москвы и Центрального федерального округа (ЦФО).
Что изменилось для корпоративного сектора?
Новые поправки напрямую влияют на ИТ-инфраструктуру компаний Москвы и ЦФО, особенно тех, кто использует зарубежные сервисы CRM, ERP или для документооборота. Ниже основные изменения, которые должен учесть корпоративный сегмент:
- Ужесточены требования к хранению данных российских граждан: базы, используемые для первичного сбора и обработки персональных данных (CRM-системы, корпоративные порталы, ERP-платформы), теперь обязаны располагаться на территории России (новая редакция ч. 5 ст. 18 152-ФЗ).
- Трансграничная передача данных возможна, но только при наличии законных оснований (уведомления Роскомнадзора, согласия субъектов персональных данных и т. д.).
- Роскомнадзор получил расширенные полномочия: усилены внеплановые проверки, введён ускоренный порядок внесения нарушителей в реестр и блокировки ресурсов, если те не обеспечили локализацию.
Почему это важно для компаний Москвы и ЦФО?
- В регионе сосредоточены крупнейшие корпоративные центры обработки данных, банковские структуры, телеком-операторы и промышленные предприятия, которые ежедневно обрабатывают миллионы записей персональных данных сотрудников, клиентов и партнёров.
- Риск штрафов и блокировок может привести не только к прямым потерям (до 18 млн ₽ по ст. 13.11 КоАП РФ), но и к срыву контрактов и госзакупок.
- В 2025 году усилились проверки для бизнеса Москвы и Центрального федерального округа, особенно в следующих сферах: финансы, ритейл, телеком, медицина, образование и госзаказы.
Кого касаются поправки в Федеральном законе № 152-ФЗ?
Поправки в первую очередь направлены на бизнес, который обрабатывает большие объёмы персональных данных клиентов и сотрудников. Особенно это актуально для компаний в Москве и ЦФО, работающих с госзаказами и корпоративными подрядчиками:
- Крупные и средние компании B2B-сегмента, работающие с клиентами и подрядчиками по всей России.
- Холдинги и корпоративные группы, использующие зарубежные CRM (Creatio, MS Dynamics, ZOHO), Trello, Google Drive, Notion и другие SaaS-сервисы для обработки персональных данных.
- Госкомпании и организации с участием государства, обязанные обеспечивать хранение данных на территории РФ.
Что грозит нарушителям?
- Внесение в Реестр нарушителей персональных данных. Реестр регулируется Федеральным законом от 21.07.2014 № 242-ФЗ.
- Штрафы до 18 млн ₽ для юридических лиц (ст. 13.11 КоАП РФ).
- Блокировка сервисов и внеплановые проверки, которые особенно активно применяются в отношении крупных компаний Москвы и ЦФО.
Как подготовиться бизнесу в Москве и Центральном федеральном округе?
- Провести аудит ИТ-инфраструктуры и корпоративных систем: определить все точки хранения и обработки персональных данных.
- Проверить зарубежные платформы: многие международные сервисы не соответствуют новым требованиям.
- Рассмотреть переход на российские решения: например, Bitrix24 в облаке .ru или коробочная версия, развернутая в сертифицированных ЦОД Москвы и ЦФО.
- Обновить внутренние регламенты и согласия на обработку персональных данных, включая трансграничную передачу.
- Обеспечить шифрование, контроль доступа и журналирование операций
Частые вопросы о законе
Обязаны ли компании Москвы и ЦФО переходить на российские сервисы?
Если вы обрабатываете персональные данные граждан РФ — да, хранение должно быть организовано на территории России. Трансграничная передача возможна, но с соблюдением требований закона
Какие отрасли сейчас в зоне особого внимания?
Финансовый сектор, ритейл, промышленность, телеком, медицина, госзаказы — особенно в Москве и ЦФО
Какой максимальный штраф?
До 18 млн ₽ для юридических лиц (ст. 13.11 КоАП РФ).
Что проверять в первую очередь?
CRM, ERP, HRM-системы, корпоративные порталы, рассылочные сервисы, облачные хранилища
Что выбрать: облако или коробку?
Для компаний B2B и Enterprise-сегмента в Москве и ЦФО чаще выбирают коробочную версию Битрикс24 или другие on-premise решения, чтобы гарантировать соответствие требованиям 152-ФЗ.
