Проверки Роскомнадзора 2026: Почему медицина теперь в «красной зоне»?

Ваша клиника автоматически в группе максимального риска у РКН. Плановые проверки — каждые 2 года. Узнайте, как подготовиться и минимизировать штрафы.

Введение

С 5 сентября 2025 года Роскомнадзор официально перешел на новую риск-ориентированную модель.

Речь идет о Постановлении Правительства РФ от 29.06.2021 No 1046 «О федеральном государственном контроле (надзоре) за обработкой персональных данных» в редакции Постановления Правительства РФ от 27.08.2025 No 1286.

Что это за акты

No 1046 утверждает положение о федеральном государственном контроле (надзоре) за обработкой персональных данных (режим проверок Роскомнадзора, профилактика, меры реагирования и т.п.).

No 1286 от 27.08.2025 вносит изменения в это Положение, скорректировав процедуры, периодичность мероприятий и отдельные составы нарушений.

Если раньше многие клиники надеялись на «авось» или мораторий, то в 2026 году правила игры стали предельно прозрачными: вас проверяют тем чаще, чем «опаснее» обрабатываемые вами персональные данные.

Для медицинского бизнеса новости, которые как-то все пропустили, неутешительные: почти любая клиника автоматически ЗАЛЕТАЕТ В КАТЕГОРИЮ МАКСИМАЛЬНОГО РИСКА.

РКН делит всех операторов на группы А, Б, В и Г. От этого зависит, увидите ли вы инспектора планово раз в 2 года или только по жалобе обиженного пациента – лица с ПОВЫШЕННОЙ (не путать с «пониженной») социальной ответственностью.

Группа А — Максимальный риск (медицинские организации ЗДЕСЬ!)

Вы попадаете сюда, если выполняется хотя бы одно условие:

Специальные категории ПДн. Медицинская организация обрабатывает данные о состоянии здоровья. Это база для любой клиники.

Биометрия. Фото «До/После», видеопротоколы операций, если они используются для идентификации. А зачем они вам без возможности идентификации? Оценки результата без идентификации лица кому принадлежит этот результат бесполезны. Зачем нам для оценки достигнутого результата у конкретной мадам фотографии без возможности идентификации?

Масштаб. База более 100 000 человек (актуально для крупных сетей и лабораторий или клиник в возрасте 10+ лет).

Трансграничная передача. Использование иностранных CRM, облачных хранилищ или сервисов рассылок, серверы которых н

... [Зарегистрируйтесь, чтобы прочитать статью целиком]

Хотите дочитать статью?

Полный доступ к уникальным материалам Елены Седининой доступен только зарегистрированным пользователям.

Присоединяйтесь к профессиональному сообществу Елены Седининой!

Форма регистрации