Пакет документов по персональным данным: обязательный минимум

Татьяна Александровна Бурдуковская
Юрист, DPO, компания Legal-Privacy · Член RPPA.pro — первого русскоязычного сообщества специалистов по персональным данным
Опубликовано в журнале «Микрофинансовые организации: Учёт. Надзор. Регулирование» № 5 (май) 2026
Работа с персональными данными требует не только технических мер, но и документального подтверждения compliance. Татьяна Бурдуковская разобрала для журнала обязательный пакет документов для МФО, КПК, СКПК и ломбардов: политику обработки персональных данных, согласия сотрудников и клиентов, реестр процессов обработки, инструкции по защите информации и локальные акты — что из этого обязательно по 152-ФЗ, как правильно оформить и где типичные ошибки.
Отдельное внимание — четырём видам согласий, которые теперь нужно получать отдельно (включая согласие на доступ к цифровому профилю через Единую биометрическую систему), и тому, что МФО, КПК, СКПК и ломбарды официально признаны субъектами критической информационной инфраструктуры: с 2024 года они обязаны проходить категорирование, ежегодно тестировать информационные системы на проникновение и обучать сотрудников работе с персональными данными. За нарушения отвечает не только компания, но и лично руководитель или бухгалтер — по статье 13.11 КоАП РФ.
Полный текст — в журнале «Микрофинансовые организации: Учёт. Надзор. Регулирование» на mfoinfo24.ru
Номер, в котором вышла колонка — «МФО ИНФО24» № 5 (май) 2026 · нажмите на обложку, чтобы рассмотреть темы номера