Участники госзакупок и коммерческих тендеров с 2025 года сталкиваются с двойным регулированием: соблюдать 152-ФЗ, так и учитывать специальные требования закупочного законодательства. Нарушения могут привести не только к штрафам, но и к исключению из реестра поставщиков.
Реальный кейс: Заказчик разместил в ЕИС документы с персональными данными участников закупки. Роскомнадзор оштрафовал организацию на 800 000 рублей, а ФАС исключил ее из реестра надежных поставщиков.
Особенности обработки ПДн в закупках:
-
Ограниченный круг лиц с доступом к данным участников
-
Специальные режимы хранения тендерной документации
-
Обязательное обезличивание при публикации результатов
-
Усиленные меры защиты для данных участников
Требования к заказчикам в 2025 году:
-
Разработка положения об обработке ПДн участников закупок
-
Ограничение доступа к персональным данным участников
-
Своевременное уничтожение данных после завершения закупки
-
Обезличивание данных при публикации протоколов
-
Защита от несанкционированного доступа к ЕИС
Требования к поставщикам:
-
Согласие сотрудников на обработку их данных для участия в закупках
-
Защита данных при подготовке заявок
-
Уничтожение данных заказчика после завершения контракта
-
Соблюдение конфиденциальности коммерческой информации
Образец положения для заказчика:
"Положение об обработке ПДн участников закупок:
Доступ к персональным данным участников имеют только члены конкурсной комиссии
Данные хранятся в зашифрованном виде
После подписания контракта данные участников уничтожаются
В протоколах публикуются только обезличенные данные"
Сроки хранения данных в закупках:
-
Данные участников — до заключения контракта
-
Данные победителя — в течение срока исполнения контракта
-
Архивная документация — 5 лет в обезличенном виде
-
Коммерческая тайна — в соответствии с договором
Чек-лист для участников закупок:
-
Разработано положение об обработке ПДн
-
Получены согласия сотрудников
-
Внедрены меры защиты данных
-
Настроены процедуры уничтожения данных
-
Обучены ответственные сотрудники
-
Проведен аудит процессов
Кейс: Внедрение системы защиты данных в крупной закупочной организации
Проблема: Ежегодно 1000+ закупок, риски утечки данных участников
Решение:
-
Внедрили систему разграничения доступа к данным
-
Автоматизировали процесс обезличивания протоколов
-
Разработали регламент уничтожения данных
-
Провели обучение сотрудников
-
Настроили мониторинг нарушений
Результат: Нулевые утечки за 2 года, успешные проверки Роскомнадзора.
FAQ по закупкам:
Вопрос: Можно ли публиковать в ЕИС данные паспортов руководителей?
Ответ: Нет, только обезличенные данные — ФИО и должность.
Вопрос: Нужно ли уничтожать данные участников после завершения закупки?
Ответ: Да, кроме данных победителя, которые хранятся в течение срока контракта.
Вопрос: Несет ли ответственность поставщик за данные, переданные заказчику?
Ответ: Нет, после передачи данных ответственность несет заказчик.
Наша услуга "Сопровождение закупок с учетом 152-ФЗ" включает:
-
Разработку положений и регламентов
-
Аудит процессов обработки данных
-
Обучение сотрудников
-
Юридическое сопровождение
-
Защиту при проверках