Информационная безопасность
услуги полного цикла
по всей территории России

показать меню сайта

Московская область,
г. Фрязино, ул. Комсомольская, 17Б

Звоните, ежедневно 09:00-18:00

8 800 333 44 77
Заказать звонок

Персональные данные в салонах красоты

Персональные данные (ПДн) в салоне - это не “анкета на ресепшене”: ошибки стоят 150.000–300.000 ₽, повтор 300.000–500.000 ₽, а забудете уведомить об утечке 1.000.000–3.000.000 ₽. Мы закрываем риски ПДн и делаем так, чтобы у вас оставались только клиенты - без штрафов и паники.

Штрафы до 500.000.000 ₽ и это, увы, не опечатка

Это не “страшилка” - а КоАП РФ: найдём слабые места в сайте и процессах и покажем, что исправить в первую очередь.

Индивидуальные предприниматели

Штрафы могут суммироваться!

  • 100.000 ₽ — 300.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 500.000 ₽ — 1.000.000 ₽ — Повторное нарушение: обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2.1)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение: обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1.1)
  • 1.000.000 ₽ — 6.000.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 6.000.000 ₽ — 18.000.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 1.000.000 ₽ — 3.000.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 3.000.000 ₽ — 5.000.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 5.000.000 ₽ — 10.000.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 1% — 3% выручки (20.000.000 ₽ — 500.000.000 ₽) — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 15.000.000 ₽ — 20.000.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1% — 3% выручки (25.000.000 ₽ — 500.000.000 ₽) — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)
  • 10.000 ₽ — 20.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 20.000 ₽ — 30.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 20.000 ₽ — 40.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 50.000 ₽ — 100.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 20.000 ₽ — 40.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)

ООО (юридические лица)

  • 150.000 ₽ — 300.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 300.000 ₽ — 700.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 1.000.000 ₽ — 1.500.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 30.000 ₽ — 60.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 40.000 ₽ — 80.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 50.000 ₽ — 90.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 300.000 ₽ — 500.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 50.000 ₽ — 100.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 1.000.000 ₽ — 6.000.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 6.000.000 ₽ — 18.000.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 100.000 ₽ — 300.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 1.000.000 ₽ — 3.000.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 3.000.000 ₽ — 5.000.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 5.000.000 ₽ — 10.000.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 1% — 3% выручки (20.000.000 ₽ — 500.000.000 ₽) — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 10.000.000 ₽ — 15.000.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 15.000.000 ₽ — 20.000.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1% — 3% выручки (25.000.000 ₽ — 500.000.000 ₽) — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Должностные лица

  • 50.000 ₽ — 100.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 100.000 ₽ — 200.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 100.000 ₽ — 300.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 300.000 ₽ — 500.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 6.000 ₽ — 12.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 8.000 ₽ — 12.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 8.000 ₽ — 20.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 30.000 ₽ — 50.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 8.000 ₽ — 20.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 6.000 ₽ — 12.000 ₽ — Нарушение обязанностей/методов обезличивания ПДн (для гос/мун оператора) (КоАП РФ ст. 13.11 ч. 7)
  • 100.000 ₽ — 200.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 500.000 ₽ — 800.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 30.000 ₽ — 50.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 400.000 ₽ — 800.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 200.000 ₽ — 400.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 300.000 ₽ — 500.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 400.000 ₽ — 600.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 800.000 ₽ — 1.200.000 ₽ — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 1.000.000 ₽ — 1.300.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 1.300.000 ₽ — 1.500.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 1.500.000 ₽ — 2.000.000 ₽ — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Физические лица

  • 10.000 ₽ — 15.000 ₽ — Обработка ПДн в случаях, не предусмотренных законом / несовместимо с целями (КоАП РФ ст. 13.11 ч. 1)
  • 15.000 ₽ — 30.000 ₽ — Повторное нарушение ч. 1 (КоАП РФ ст. 13.11 ч. 1.1)
  • 10.000 ₽ — 15.000 ₽ — Обработка без письменного согласия, когда оно обязательно / нарушение требований к письменному согласию (КоАП РФ ст. 13.11 ч. 2)
  • 15.000 ₽ — 30.000 ₽ — Повторное нарушение ч. 2 (КоАП РФ ст. 13.11 ч. 2.1)
  • 1.500 ₽ — 3.000 ₽ — Нет опубликованной политики оператора по ПДн / нет неограниченного доступа к ней (КоАП РФ ст. 13.11 ч. 3)
  • 2.000 ₽ — 4.000 ₽ — Не предоставили субъекту информацию об обработке его ПДн (КоАП РФ ст. 13.11 ч. 4)
  • 2.000 ₽ — 4.000 ₽ — Не выполнили требование об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5)
  • 20.000 ₽ — 30.000 ₽ — Повторное невыполнение требования об уточнении/блокировании/уничтожении ПДн (КоАП РФ ст. 13.11 ч. 5.1)
  • 1.500 ₽ — 4.000 ₽ — Нарушение условий хранения ПДн на материальных носителях (без автоматизации) с последствиями (неправомерный/случайный доступ и т.п.) (КоАП РФ ст. 13.11 ч. 6)
  • 30.000 ₽ — 50.000 ₽ — Локализация баз ПДн граждан РФ (базы на территории РФ) (КоАП РФ ст. 13.11 ч. 8)
  • 50.000 ₽ — 100.000 ₽ — Повторное нарушение локализации баз ПДн граждан РФ (КоАП РФ ст. 13.11 ч. 9)
  • 5.000 ₽ — 10.000 ₽ — Не уведомили Роскомнадзор о намерении обрабатывать ПДн (КоАП РФ ст. 13.11 ч. 10)
  • 50.000 ₽ — 100.000 ₽ — Не уведомили Роскомнадзор об инциденте (факт неправомерной/случайной передачи ПДн) (КоАП РФ ст. 13.11 ч. 11)
  • 100.000 ₽ — 200.000 ₽ — Утечка: 1.000-10.000 субъектов и/или 10.000-100.000 идентификаторов (КоАП РФ ст. 13.11 ч. 12)
  • 200.000 ₽ — 300.000 ₽ — Утечка: 10.000-100.000 субъектов и/или 100.000-1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 13)
  • 300.000 ₽ — 400.000 ₽ — Утечка: более 100.000 субъектов и/или более 1.000.000 идентификаторов (КоАП РФ ст. 13.11 ч. 14)
  • 400.000 ₽ — 600.000 ₽ — Повторная утечка (по ч. 12-14) после наказания (КоАП РФ ст. 13.11 ч. 15)
  • 300.000 ₽ — 400.000 ₽ — Утечка спецкатегорий ПДн (КоАП РФ ст. 13.11 ч. 16)
  • 400.000 ₽ — 500.000 ₽ — Утечка биометрических ПДн (КоАП РФ ст. 13.11 ч. 17)
  • 500.000 ₽ — 800.000 ₽ — Повторная утечка спецкатегорий/биометрии после наказания (КоАП РФ ст. 13.11 ч. 18)

Дополнительно:

  • 5.000 ₽ — 200.000 ₽ — Разглашение информации с ограниченным доступом (КоАП РФ ст. 13.14, в зависимости от юридического статуса нарушителя)
Раскрыть полностью

Защита персональных данных в салонах красоты

Дадим понятную картину: где вы в норме, где на грани, и какие действия дают максимальный эффект без паники

Жалоба клиента на салон редко приходит одна. Сначала — «мне испортили волосы/ногти/кожу», затем – отзывы о салоне на яндекс картах, посты в районных чатах, телеграмм каналах, претензия с юристом…
А следом всплывает то, о чём большинство салонов вспоминают последним: персональные данные.

Представьте: обычный день, клиентка недовольна процедурой. Идёт в суд, Роспотребнадзор, Росздравнадзор. Параллельно начинает собирать все негативные моменты которые помогут усилить позицию: «А ещё вы без спроса выложили моё фото “до и после”, у вас на сайте нет нормальной политики, администратор обсуждает  информацию про клиентов в мессенджерах, сайт сделан с нарушениями…»

И вот тут любая «мелочь» превращается в рычаг давления. Потому что салон — это не только кресла и мастера. Это CRM, база клиентов, фото/видео, чаты, онлайн-запись, подрядчики по маркетингу, телефония, рассылки, реклама, сайт.

И если где-то есть пробел — его обязательно найдут.

Почему именно салоны красоты под ударом

Вы работаете не просто с «ФИО и телефоном». В бьюти-бизнесе часто хранится то, что людям неловко показывать даже близким:

    1. история посещений и чеков («какие процедуры делала»);
    2. фото/видео лица и тела «до/после»;
    3. переписки с администратором (в том числе про особенности, комплексы, проблемы);
    4. иногда — противопоказания, аллергии, сведения о здоровье (особенно в косметологии).

Экспресс-тест: готов ли ваш салон к проверке и инциденту?

А как дела обстоят у Вас в организации? Пройдите экспресс тест и узнайте готовы ли Вы к проверке Роскомнадзора? Отвечайте Да / Нет / Не знаю:
  1. Вы подали уведомление о начале обработки ПДн в Роскомнадзор (и обновляете сведения при изменениях)? (За неуведомление/несвоевременное уведомление — отдельный штраф.)
  2. Назначен ответственный за ПДн/ИБ (приказ/регламент), понятно кто и за что отвечает?
  3. Есть карта процессов: какие данные собираете, где хранятся, кто имеет доступ, сроки хранения, основания обработки?
  4. По сайту/онлайн-записи: политика и формы соответствуют фактическим сервисам (виджеты, чаты, коллтрекинг, аналитика)?
  5. Согласия клиентов оформлены корректно, а согласие на маркетинг/рассылки — отдельное, если вы делаете рассылки/ретаргет/акции? (Эту практику законодательно усиливают, и регуляторы на неё смотрят всё внимательнее.)
  6. С подрядчиками (CRM/онлайн-запись/телефония/маркетолог/таргетолог) оформлены договоры/поручения обработки и понятен объём доступа?
  7. В CRM у каждого сотрудника личная учётка, нет «общих логинов», доступы по ролям?
  8. Включена 2FA там, где возможно (почта, CRM, облака, админка сайта)?
  9. Есть правила: что можно/нельзя отправлять о клиентах в мессенджерах; персонал обучен?
  10. Контролируются выгрузки/экспорт базы (кто может, журналы, ограничения)?
  11. Фото/видео “до/после”: есть согласие клиента на публикацию изображения (ст. 152.1 ГК РФ)?
  12. Есть план реагирования на утечку: кто фиксирует, кто уведомляет РКН в 24/72, кто общается с клиентами и прессой?

Если ответов «Да» меньше, чем «Нет» — риск штрафов и репутационных потерь реальный.

Интересные истории, которые произошли с салонами красоты в 2025 году, но конечно «не произойдут с вами»

История из Центрального федерального округа

Один из тихих городов  — Скандальное увольнение косметолога… и данные клиентов на странице социальной сети “Подслушано в городе…”

В салон ходила женщина на удаление наростов/бородавок. Процедуры делала косметолог, клиентов вели в CRM: телефоны, даты, “что делали”, иногда фото “до/после” и заметки по коже.

Потом у косметолога произошёл конфликт с собственником салона: трудовые вопросы, нарушения правил внутреннего распорядка, жёсткая ссора, увольнение “на эмоциях”. И в какой-то момент она решает: «Раз со мной так, то и я сделаю больно».

Через знакомых в соцсетях появляется пост на странице «Подслушано в городе…», а затем это же уходит в TG-канал «Новости в городе…»: не “полная таблица” в лоб, но достаточно, чтобы люди себя узнали — фамилии/телефоны частично, даты, комментарии “удаляли бородавки/наросты”, куски переписок, иногда фото. Смысл один: публично показать, кто и что делал, чтобы ударить по репутации салона.

И тут выясняется самое неприятное: среди пострадавших оказались родственница влиятельного городского бизнесмена и чиновница из администрации, которые тоже удаляли наросты/бородавки. Вопрос сразу становится не “про конфликт с сотрудником”, а “про принцип”. Подключаются юристы, идут жалобы — и история официально уходит в плоскость утечки персональных данных.

Дальше начинается то, чего бизнес обычно не ждёт: проверка Роскомнадзора. Первый же вопрос — почему оператор не уведомил об инциденте вовремя. По правилам при утечке нужно сообщить в РКН в течение 24 часов, а затем направить результаты внутреннего расследования в течение 72 часов, первый штраф уже есть.

Дальше, проверяющие просят “бумаги”: политика, согласия, приказы, регламенты, перечень мер защиты, договоры с подрядчиками. И тут всплывает вторая мина: документы “были”, но типовые скачанные с интернета — красивые, универсальные, и подходят для всех, но на деле не соответствующие реальности салона и ожиданиям регулятора. Формально что то есть, но это не то что должно быть.

И вот здесь появляется тот самый “кошмарный” финал:

  • штрафы за нарушения порядка обработки персональных данных и за то, что документы не выполняют свою функцию;
  • штрафы за утечку персональных данных;
  • предписание регулятора на устранение и разработку нормальной документации;
  • иск в суд о приостановки деятельности и лишение лицензии.

Мораль: самая опасная утечка — не “хакеры”, а один обиженный сотрудник с доступом “ко всему”. И шаблонные документы из интернета не спасают: спасают роли/доступы, запрет массовых выгрузок, контроль действий, нормальные согласия и реальные регламенты, которые работают вживую.

Раскрыть полностью

Обычное окрашивание… ожог… и “домохозяйка” запускает проверки во все стороны

История на юге России

Обычная запись на окрашивание. Ничего сложного: подобрать тон, обновить корни, сделать красиво к выходным.
В процессе что-то идёт не так: то ли мастер отвлёкся, то ли передержал состав, то ли ошибся в пропорциях, то ли партия краски оказалась проблемной — итог один: жжение, боль, покраснение. Клиентка уходит с ощущением, что “перетерпит”.

Ночью становится хуже. Утром – химический ожог кожи головы, отёк, врач, справки, назначения. На руках появляются бумаги, которые превращают “неприятный случай” в официальную историю.

Салон пытается “решить вопрос”: вернуть деньги, предложить бесплатные уходы, “давайте компенсируем”. Но клиентка уже в другом состоянии: у неё болит, страшно, она злится — и самое главное, у неё есть медицинские документы, переписка в мессенджере. Она не хочет скидку. Она хочет, чтобы “так больше не делали ни с кем”.

Вечером клиента садится за ноутбук и судорожно гуглит:
куда жаловаться на салон красоты? Роспотребнадзор — понятно. Прокуратура — конечно. Налоговая — “на всякий случай”. И тут она натыкается на незнакомое слово: Роскомнадзор.

30 минут изучения сайта регулятора, и обычная домохозяйка получает короткий “курс молодого бойца” про персональные данные — и вдруг вспоминает детали, которые раньше казались нормой:

  • у администратора на компьютере Excel-база: в ней она, муж, ребёнок — телефоны, даты посещений, заметки;
  • “рекламки” приходят регулярно, причём так, будто салон точно знает, когда ей надо “обновить цвет”;
  • есть Telegram-группа клиентов с фотопримерами работ, где мелькают лица/волосы людей, которые вообще-то ничего не подписывали.
  • На стенах салона висят дипломы работниц, некоторые из которых уволились, на сайте тоже фотографии с примерами

И в этот момент у неё складывается картинка:
“Ожог — это одна история. А вот данные, рассылки, фото без согласия — это уже совсем другая”. Но одно другому не помеха. Делает жалобу и отправляет “веером”: в Роспотребнадзор, прокуратуру, налоговую и Роскомнадзор.

Дальше салон живёт как обычно… ровно до первого письма.

Проверка за проверкой начинает вытаскивать наружу то, что годами казалось “ну у всех так”:

  • документы по персональным данным нет или есть частично и не совпадают с реальностью;
  • регистрацию ИП в Роскомнадзоре не прошла;
  • согласия на рассылки — “где-то были”, но не найти;
  • фото/примеры работ публикуются, а разрешения от клиентов нет.

И финал наступает быстро: предписания, штрафы, ограничения, репутационный пожар. В какой-то момент собственник считает цифры и понимает:
после таких штрафов и остановки потоков салон проще закрыть, а долги — уже закрывать кредитом.

Мораль: даже “обычное окрашивание” может стать триггером, который запускает проверку не только качества услуги, но и того, как вы храните данные, как делаете рассылки и как публикуете фото. И самая опасная ситуация — когда “бумаги вроде есть”, но они формальные и не работают.

Раскрыть полностью

До/после по просьбе клиентки… и один ролик “снёс” салон

История из Москвы

Пятница, обычный вечер. Клиентка сама просит:
— «Снимите “до/после”, хочу для себя. Может, в сторис выложу — отмечу вас».

Сняли на телефон, получилось отлично. Решили “сделать красиво” и отдали видео знакомому монтажёру. Он закинул файлы в облако/мессенджер — и через пару дней ролик утёк: сначала в районный Telegram-канал, потом по пабликам. Логотипа нет, но интерьер узнаётся, и главное — лицо видно.

Клиентка молчит. А потом прилетает письмо: «Предлагаем урегулировать до обращения…». Дальше всё ускоряется: уведомления, жалобы, два адвоката, запросы.

И только тогда администратор слышит фразу, от которой холодеет:
— «Её родственники — из префектуры. Это не про деньги. Это про принцип».

Салон пытается удалить и “замять”, но уже поздно — копии разошлись. Параллельно запускаются проверки, и всплывает то, что обычно откладывают: нет оформленного согласия на съёмку/публикацию, в CRM общие логины, доступы без ролей, фото и переписки у сотрудников в личных телефонах, подрядчик по рекламе имеет лишние доступы.

Итог — штрафы, предписания, репутационный пожар, приостановка работы/проблемы с лицензией.

Мораль: “она сама попросила снять” — не защита. Защита — это согласия, контроль доступов и порядок в данных.

Раскрыть полностью

Реальная защита начинается с реальной сметы

Оплата идёт за результат - соответствие закону и отсутствие штрафов

Разработка документов по защите персональных данных (ПДн)

  • Базовый комплект организационно-распорядительных документов (ОРД) ПДн

    Минимальный комплект для ИП и малого бизнеса, где клиенты, сотрудники, партнёры или онлайн-заявки. Позволяет закрыть базовые требования 152-ФЗ, оформить обязательные документы и устранить самые распространенные нарушения без усложнения процессов.

    20.000 ₽
  • Полный комплект документов по ПДн

    самый популярный пакет

    Комплекс для ИП и компаний с регулярной обработкой ПДн, сайтом, CRM и подрядчиками. Включает аудит процессов, описание потоков данных и разработку документов, которые встраиваются в реальную работу и снижают риски проверок и жалоб.

    50.000 ₽
  • Расширенный комплект документов по ПДн

    с сопровождением в течении месяца

    Расширенный проект для бизнеса с несколькими системами, персоналом и повышенными рисками. Формируется полноценная система обработки и защиты ПДн с подготовкой к проверкам и учетом дальнейшего масштабирования компании.

    100.000 ₽
  • Консультация по персональным данным (ПДн)

    (до 60 минут, онлайн)

    Разбираем вашу ситуацию, отвечаем на вопросы, даём первичные ориентиры: где реальные риски, а где можно не паниковать.

    Без предварительного анализа документов и без длинного письменного отчёта — всё в формате живого разговора.

    5 000 ₽
  • Экспресс-диагностика рисков ПДн

    Вы заполняете короткую анкету, мы смотрим на вашу ИТ-схему, ПДн и базовые процессы. На выходе — краткое резюме: что критично, что важно, а что можно спокойно отложить.

    Формат без глубокой технической экспертизы, для понимания масштаба задач.

    10.000 ₽
  • Обзор возможных штрафов

    • Минимальные штрафы при первичных нарушениях или отсутствию уведомления в Роскомнадзор и комплекта документов:
      несколько постановлений по ст. 13.11 КоАП на сумму примерно 30.000 — 500.000 ₽
    • Средние штрафы по результатам проверки:
      несколько дел по ПДн с общей суммой штрафов 1.000.000 — 10.000.000 ₽
    • Дополнительный штраф при повторной утечке:
      оборотный штраф 1-3 % годового оборота — по закону минимально 20 000 000 ₽ и максимум 500 000 000 ₽ 

    Необязательно сразу заходить в большой и дорогой проект. В большинстве случаев достаточно сначала спокойно понять, где вы находитесь сейчас: есть ли реальные риски, что из требований к вам относится, а что можно оставить в покое. Для этого мы и сделали несколько небольших форматов с понятной ценой и ограниченным объемом работ.

    Никаких «страшилок ради продажи» и попыток срочно продать максимум. Сначала вы получаете ответы на свои вопросы и ориентиры по рискам, а уже потом принимаете решение — двигаться дальше с нами, закрывать что-то своими силами или отложить часть задач.

    Если вы дочитали до этого блока, значит тема ИБ и ПДн для вас уже не абстрактная. Выберите тот формат, который сейчас комфортен по бюджету и масштабу. Наша задача — не напугать вас до истерики, а помочь спокойно разложить ситуацию по полочкам и сделать первый адекватный шаг.

Проверьте, насколько ваш бизнес защищён - бесплатно и без обязательств
Мы проведём экспресс-оценку соблюдения 152-ФЗ и покажем, где могут быть риски, пока у вас ещё есть время всё исправить спокойно.

Звоните Пн-Пт с 8:00-20:00
Что вы получите:
  • Выясним, какие документы уже есть и чего не хватает;
  • Проверим наличие уведомления в Роскомнадзоре;
  • Покажем реальные штрафные зоны (без юридического тумана);
  • Подготовим 3 варианта плана действий - от «минимума» до «под ключ»;
  • Всё это - бесплатно, с конфиденциальностью и без обязательств.

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Держите информационную безопасность под контролем - спокойно и законно

Мы выстраиваем защиту персональных данных и ИБ под требования законодательства РФ.
Консультации, аудит, документы - всё для уверенности при любой проверке.
Защита персональных данных -
под ключ

Спокойствие при любой проверке Роскомнадзора



Оформим всё по 152-ФЗ - уведомление, документы, политика.
Вы будете защищены и юридически, и фактически.


от 30 000 руб.
Подробнее
Аудит безопасности бизнеса -
за 1 день

Узнайте, где риски — до того, как их найдут другие



Проводим экспресс-аудит ИБ: просто, без вторжения и сложных слов.
Даем чёткий план, как закрыть уязвимости и спать спокойно.

от 24 000 руб.
Подробнее
Документы по ИБ и ПДн, которые -
принимают проверяющие

Готовим документы, которые проходят проверки с первого раза



Политики, приказы, модели угроз - под требования вашего бизнеса.
Быстро, официально, без шаблонных “отписок”.


от 50 000 руб.
Подробнее
Обучение сотрудников -
кибергигиене

Сделаем вашу команду надёжным звеном безопасности



Обучаем, как не попасться на фишинг и утечку данных.
Онлайн-консультации, тесты и реальные кейсы — без скучных лекций.


от 40 000 руб.
Подробнее
Показать еще услуги

Защита - не статья расходов, а гарантия спокойствия. Начнём с самых частых вопросов?

Почему наши услуги дороже шаблонных решений в интернете?

Потому что шаблоны не работают при проверках.

Мы создаём документы, которые реально соответствуют 152-ФЗ, Постановлению №1119 и Приказу ФСТЭК №21.

Каждый раздел — логически выстроенная система, а не набор файлов.

Документы оформляются под вашу деятельность, штат, сайт и способы обработки данных.

Разница простая: шаблон создаёт иллюзию порядка, мы создаём сам порядок.

Что входит в минимальный пакет документов?

Базовый пакет — это 25-40 документов, которые формируют “правовой каркас” защиты.

В него входят политика обработки, положение, приказы, журналы, формы согласий и инструкции по обращению с ПДн.

Такой объём закрывает требования проверяющих органов и снижает риск штрафов.

Минимум бумаги — максимум смысла. Всё необходимое, ничего лишнего.

Что даёт полный пакет из 60-90 документов?

Это полная система управления информационной безопасностью и персональными данными.

Включает регламенты, должностные инструкции, журналы, модели угроз, матрицы ролей и планы действий при инцидентах (BCP/DRP).

Все документы связаны между собой и образуют целостную структуру, удобную для демонстрации при проверках.

Когда документы связаны, компания выглядит как система, а не как случайный набор людей и бумаг.

Если у нас уже что-то есть, зачем аудит и обновление?

Большинство документов, созданных 2-3 года назад, уже не соответствуют требованиям.

Изменились формулировки, появились новые акты, уточнены методы защиты.

Мы проводим аудит, оставляем всё актуальное, корректируем только то, что требует доработки.

Обновление — это не перерасход, а страховка от старых ошибок.

Сколько занимает работа и насколько глубоко нужно включаться руководителю?

В среднем — от 5 до 15 рабочих дней, в зависимости от объёма и структуры компании.

От вас требуется только вводная информация и ответы на несколько вопросов.

Все согласования, оформление и финальная подготовка проходят без отвлечения ключевых сотрудников.

Вы занимаетесь бизнесом — мы занимаемся тем, чтобы он оставался защищённым.

Можно ли пройти проверку после нашей подготовки?

Мы разрабатываем документы в соответствии с официальными нормативными актами: 152-ФЗ, ПП №1119, Приказ ФСТЭК №21, ГОСТ Р ИСО/МЭК 27001-2021.

Структура и содержание полностью согласованы с требованиями, предъявляемыми при проверках Роскомнадзора, ФСТЭК и прокуратуры.

Каждый раздел оформлен так, чтобы проверяющему было что спросить — и было чем ответить.

Когда порядок документирован — проверка превращается в формальность.

Что делать, если проверка уже назначена или поступила жалоба?

Мы проводим экспресс-диагностику, определяем слабые места, готовим корректировки и инструкции.

Формируем пакет документов, соответствующий текущему состоянию дел.

Даем рекомендации, как взаимодействовать с проверяющими, что показывать и в каком порядке.

Проверка — не кризис, если к ней подходить как к проекту.

Насколько надолго хватает подготовленных документов?

В среднем — на 2-3 года, если не меняется структура бизнеса и не появляются новые виды обработки данных.

Мы уведомляем клиентов о серьёзных изменениях законодательства и помогаем вовремя обновить пакет.

Актуальные документы — это не бумага, это ваше спокойствие.

Как проходит работа и какие документы вы получаете в итоге?

Сначала проводится диагностика (аудит), затем согласовывается перечень работ и срок.

После этого вы получаете комплект документов в электронном виде, внутренние регламенты и шаблоны журналов.

Каждый файл сопровождается пояснениями, где и как его применять.

Простая структура: обследование — документы — внедрение — порядок.

Можно ли всё оформить дистанционно?

Да. Работа проводится онлайн: консультации, обмен файлами, согласования и инструктаж проходят через защищённые каналы.

Телефон 8 800 333-44-77 работает по всей России.

Документы предоставляются в электронном виде и при необходимости — на бумажных носителях.

Порядок не зависит от расстояния. Главное — начать.

Показать еще вопросы
Не рискуйте безопасностью - защитите данные вовремя
Давайте обсудим, как закрыть уязвимости и подготовить вашу компанию к проверкам

В какое время вам позвонить?

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Фёдор Ворошилов

Старший менеджер

Узнайте, насколько ваш бизнес защищён по 152-ФЗ

Ответьте на 8–10 вопросов за пару минут
Расчет пройден на 0%
Вопрос 1

Проверьте, готова ли ваша компания к проверке Роскомнадзора?

Кто отвечает у вас за защиту персональных данных?

Подано ли уведомление об обработке ПДн в Роскомнадзор?

Есть ли у вас положение о защите персональных данных?

Сотрудники подписывали соглашения о неразглашении ПДн?

Проводилось ли обучение сотрудников по защите данных?

Храните ли вы персональные данные на сторонних сервисах?

Есть ли у вас журнал учёта обращений субъектов ПДн?

Используете ли систему для защиты и резервного копирования?

Проверялись ли ваши документы по 152-ФЗ за последний год?

Хотите получить индивидуальный чек-лист для подготовки?

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 2

Какие сроки выполнения?

Нужно было вчера

Менее 1 недели

От 1 до 2 недель

От 2 до 4 недель

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 3

Количество сотрудников?

До 10

От 10 до 50

От 50 до 100

Более 100

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Вопрос 4

Выберите подарок

Бесплатные политики ПДн для сайта

Подарочный видеоурок по ПДн

Назад
Далее
Чтобы продолжить ответьте на вопрос выше
Отлично. Мы получили ваши ответы!
Выберите куда удобнее получить расчет и предварительный проект?

Cогласен с условиями политики конфиденциальности данных

Обработка данных

Решаете все вопросы по ИБ и ПДн под ключ -
спокойно, чётко, без беготни и паники

Шаг 1
Свяжитесь с нами
Проведём первичную консультацию и за 10 минут определим, какие риски уже есть в вашей компании.

Никаких продаж — только факты и экспертное мнение.

Оставить заявку
Шаг 2
Получите экспресс-диагностику
Мы быстро проверим, какие документы и процессы уже есть,
и покажем, где реально может быть риск штрафа или жалобы.

Всё в понятном отчёте — без сложных терминов и «юридического тумана».
Шаг 3
Разрабатываем пакет документов
Подготовим полное соответствие 152-ФЗ: политика, приказы, согласия, журналы, положение о защите данных.

Всё оформляется индивидуально под ваш бизнес —
без шаблонов из интернета, которые не примут на проверке.
Шаг 4
Подадим уведомление в Роскомнадзор
Проверим данные, заполним форму, отправим и сопроводим до подтверждения регистрации.

Вам не нужно изучать, как и куда подавать — мы всё сделаем корректно и вовремя.
Шаг 5
Готовим к проверке
Проверим комплект документов, дадим чек-лист для ответственного,
расскажем, как отвечать на запрос Роскомнадзора спокойно и уверенно.

Вы будете готовы — без страха и без лишней бюрократии.
Листайте влево/вправо

Не просто знаем, как защитить - мы доказали, что умеем это делать

Каждый сертификат, каждая грамота - это не просто документ, а подтверждение профессионализма и доверия наших партнёров. Мы строим защиту на опыте и репутации, а не на обещаниях. *персональные данные скрыты в соответствии с ФЗ №152 и NDA, полную версию показываем перед началом работы

Листайте влево/вправо
Загрузить еще фото

Узнайте, что должно быть
в порядке, чтобы проверка
не стала проблемой

Выберите вашу нишу

Заполняя поля формы, Вы даете согласие на обработку персональных данных

Обновлен:
13.07.2022

О группе компаний
«Антагора»

и о том, что вам даёт наличие собственного экспертного центра по информационной безопасности

Благодаря собственной команде сертифицированных специалистов и экспертной базе мы предлагаем выгодные условия сотрудничества:

  • решения без посредников и лишних надстроек
  • без сюрпризов при проверках и несоответствий требованиям закона
  • берёмся за сложные проекты, от которых отказываются другие
  • реализуем сопровождение «под ключ»: от аудита до полной готовности к проверке

Наша сила - в опыте и точности.
Мы не просто оформляем документы, а создаём систему, где всё под контролем.
От руководителя до администратора - каждый знает, что и как делать.
Для нас информационная безопасность — не набор бумаг,
а живой процесс, который работает на вашу репутацию и уверенность.
Именно поэтому наши клиенты знают:
если порядок установлен - значит, всё под надёжной защитой.

3 дня

минимальный срок изготовления. Можем быстрее без наценки за срочность

20+ лет

опыта в силовых структурах и выслуги в сфере защите информации

работаем по всей территории России. Дистанционно и с выездом на объекты

Наши решения по информационной безопасности работают там, где ошибки недопустимы
Решения "Антагора" ежедневно предотвращают угрозы, сохраняют конфиденциальность данных и обеспечивают бесперебойную работу компаний. Это тот уровень защиты, на который можно полагаться годами.

Только сертифицированные решения
Продукты и технологии с одобрением ФСТЭК и ФСБ - гарант защиты и легальности внедрения.
Полный цикл под ключ
От аудита и моделирования угроз до внедрения, обучения и постоянного сопровождения. Вы просто получаете результат.
Гарантия стабильной работы 24/7
Наши решения держат нагрузку, выдерживают сбои и не требуют постоянного вмешательства. Всё работает - всегда.
Безопасность в деталях
Мы исключаем человеческий фактор, закрываем уязвимости и формируем предсказуемую ИБ-среду.
Максимум защиты при оптимальных затратах
Помогаем экономить, не снижая уровень киберзащиты - за счёт точного подбора решений и автоматизации процессов.
Листайте влево/вправо

Задаем высокий стандарт сервиса. Ваш менеджер всегда на связи по любым вопросам, а также:

По всей территории РФ

Мы на связи, когда вам нужно - без ожидания и формальностей.
Любая проблема решается быстро, в том числе удалённо через защищённые каналы связи.

Гибкие условия сотрудничества

Работаем по договорам с разными формами оплаты, возможна поэтапная оплата.
Вы контролируете процесс — от аудита до сопровождения, без рисков и задержек.

А главное - мы не подведём,
когда придёт проверка

Фиксируем сроки и спокойствие
Всё чётко по договору, без сюрпризов.

Документы за 5 дней
Быстро, законно, под ключ.

Работаем по требованиям Роскомнадзора
Документы, которые принимают сразу.

4 уровня контроля качества
Ошибок и недочётов не бывает.

Без наценок и нервов
Срочно - не значит дорого.

Российская Федерация, Московская область,
г. Фрязино, ул. Комсомольская, 17Б

Пн–Пт: 08:00–20:00 | Сб: 10:00–18:00 | Вс: выходной
Приём посетителей - только по предварительной записи

Написать