Как уведомить Роскомнадзор об обработке персональных данных: ответ эксперта — Контур.Экстерн Баннер

Кто и когда должен уведомить Роскомнадзор об обработке персональных данных?

Обновлено 28 мая 2025 435 Вопрос

Оператор персональных данных (ОПД) должен уведомить Роскомнадзор о своем намерении обрабатывать персданные до начала их обработки (ст. 22 Федерального закона от 27.07.2006 № 152-ФЗ). С 1 сентября 2022 года уведомлять не нужно только в трех случаях (Федеральный закон от 14.07.2022 № 266-ФЗ):

  • оператор обрабатывает ПД без автоматизации;
  • ПД включены в государственные информационные системы, созданные в целях защиты безопасности государства и общественного порядка;
  • обработка ПД в случаях, предусмотренных законодательством РФ о транспортной безопасности.

Это означает, что подавляющее большинство ОПД (ИП, юрлица, самозанятые), в том числе все работодатели, должны уведомить Роскомнадзор. До выполнения этой обязанности они не имеют права работать с личной информацией граждан.

Как подать уведомление

Форма уведомления утверждена Приказом Роскомнадзора от 28.10.2022 № 180 (действует с 26 декабря 2022 года). Его можно подать одним из трех способов:

  1. Распечатать и подать в бумажном виде в территориальное отделение Роскомнадзора по месту своей регистрации.
  2. Через сайт Роскомнадзора в виде электронного документа, подписанного усиленной квалифицированной электронной подписью. У оператора должен быть установлен плагин КриптоПро ЭЦП Browser plug-in и настроена работа с ним.
  3. Через Госуслуги. Для этого нужна подтвержденная учетная запись. Если подается уведомление за организацию, то учетная запись должна быть привязана к данной организации на портале Госуслуг.

В Контур.Экстерне отправить это уведомление в РКН нельзя, в дальнейшем такая возможность в сервисе не появится.

Роскомнадзор в течение 30 дней с даты поступления уведомления вносит информацию в реестр операторов персональных данных. Если вы отправляли бумажное, а не электронное письмо с УКЭП, дата будет отсчитываться с момента его получения территориальным отделением.

Уведомление Роскомнадзора — разовая акция. Если ваша компания уже есть в реестре, подавать заявку повторно не нужно. Но вам следует проверить сведения, которые есть в Роскомнадзоре. В частности, категории ПД и категории субъектов ПД, которые вы указывали в ранее поданном уведомлении. Если какие-то виды личной информации отсутствуют, например, из трудовых правоотношений, то нужно уведомить Роскомнадзор об изменении сведений (п. 7 ст. 22 152-ФЗ).

Рекомендуем обязательно направить корректировку, если вы уведомляли Роскомнадзор до 26 декабря 2022 года. С этой даты изменилась форма уведомления, поэтому почти наверняка сведения о вас в реестре операторов ему не соответствуют.

Информационное письмо о корректировке сведений в реестре направляют теми же способами, что и уведомление. Это нужно сделать до 15-го числа (включительно) месяца, следующего за месяцем изменений (п. 7 ст. 22 152-ФЗ).

Как проверить, есть ли вы в реестре Роскомнадзора

  1. Зайти на портал Роскомнадзора.
  2. Ввести ИНН либо название компании.
  3. Если сведений в реестре нет — необходимо срочно направить уведомление.

Новые штрафы за неуведомление РКН в 2025 году

С 30 мая 2025 года действуют поправки в ст. 13.11 КоАП РФ по Федеральному закону от 30.11.2024 № 420-ФЗ. С этой даты за неуведомление Роскомнадзора о намерении осуществлять обработку персональных данных предусмотрен штрафы:

— для физических лиц / самозанятых — от 5 000 до 10 000 рублей; 

— для должностных лиц — от 30 000 до 50 000 рублей; 

— для ИП / юридических лиц — от 100 000 до 300 000 рублей.

До появления этих санкций Роскомнадзор штрафовал за неуведомление как за непредставление информации по ст. 19.7 КоАП РФ. Максимальное наказание по ней для компании — 5 000 рублей.

С мая 2025 года неуведомление Роскомнадзора переходит в разряд критических рисков для предпринимателя.

Экстерн

С Экстерном соблюдать требования законодательства легко. Учет, отчетность, электронные документы — всё в одном месте.

Хочу попробовать
Экстерн

С Экстерном соблюдать требования законодательства легко. Учет, отчетность, электронные документы — всё в одном месте.

Хочу попробовать
Подпишитесь на рассылку и получите в подарок путеводитель по НДС на 2025 годПодпишитесь на рассылку и получите в подарок путеводитель по НДС на 2025 год
Подписаться

Другие статьи

Все статьи
<
435 комментариев
Е
Елена 27 мая
Коллеги, а я в принципе предложила бы законодателям, чтобы не вносить смуту, упростить этот "порядок" - всех без исключения в рамках "одного окна" в момент регистрации ЮЛ/ИП ставить их по умолчанию в РКН на учет, как это происходит со статистикой, СФР, Минюстом (для НКО). И доводить до сведения (памятка, как это Минюст делает), когда и что должен проделывать ЮЛ/ИП.
R
Елена, вы не понимаете сути. У государства нет денег, и ему нужно стричь организации. Смысл всех изменений форм отчетности, сроков, новых форм - только в том, чтобы можно было оштрафовать.
В
Валерий 28 мая
такое ощущение что у депутатов помешательство рассудка // как я простой предприниматель могу это отследить контролировать и хранить // я что мвд фсб свр или фсо /// до какой степени это безумие дойдет//??
И
Ирина 31 мая
Валерий, а вообще зачем все это? Все базы данных давно слиты в общий доступ. Можно позвонить мошенникам и все узнать.
МН
Марина Никулины 27 мая
Сайт Роскомнадзора висит который день, вообще бестолку что-то отправить, добавьте пожалуйста инструкцию, как через госуслуги отправить, там в поиске не дает ответ, что такое уведомление можно подать, заранее спасибо!
Е
Евгения 28 мая
Марина Никулины, да мне пришлось покопаться в госуслугах, чтобы найти РКН. Как правило, времени нет на работе сидеть и общаться с их Максом, который, простите меня, ограничен в своей помощи. У нас же все для людей.
И
Ирина 28 мая
Второй день не могу отправить уведомление. Всё время выскакивает
502 Bad Gateway. Измучалась, все важные дела пошли лесом....а уведомление так и не отправлено. Нервы на грани срыва.
А
Ирина, тут где то есть ссылка на уведомление газпрома. я по ней зашёл на сайт этого надзора и уже там перешёл на заполнение анкеты. А до этого да - с какой бы стороны не заходил везде было 502, и при заполнении анкеты тоже их сайт еле работал, но с третьей попытки вроде отправил )
Добрый день. Наша организация персональные данные хранит на бумаге, но отчетность в ПФР, ИФНС и прочие мы отправляем через контур . Надо ли нам подавать Уведомление?
Елизавета Кобрина 26 августа 2022
Ирина, Здравствуйте! Публикую ответ эксперта

Ваш вопрос сложный, потому что в нем сразу две ситуации:
1. Вы собираете персональные данные (ПД) граждан.
2. Возможно, Вы передаете какие-то ПД для подготовки отчетности в Контур, что подразумевает их предоставление определенному кругу лиц. И Контур тоже может выступать как оператор персональных данных.
Статья 3 152-ФЗ дает определения:
3) обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
4) автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
5) распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
6) предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Обратите внимание, что перечень ПД в 152-ФЗ открытый. Это любая личная информация, которая позволяет определить конкретное лицо. То есть это может быть ИНН, индивидуальный номер в системе персонифицированного учета и прочее.
Предоставление ПД возможно только с согласия субъекта ПД (ст. 9 Закона 152-ФЗ). Роскомнадзор разъясняет, что согласно требованиям ч. 4 ст. 9 Закона о персональных данных в согласии на обработку персональных данных указывается в том числе наименование, адрес оператора, осуществляющего обработку персональных данных (письмо от 21 марта 2022 № 08-20152).
По вопросу уведомления Роскомнадзора обратите внимание на следующее. Оно не требуется только в случаях, указанных в п. 2 ст. 22 152-ФЗ. Если ваша компания под них не подпадает, то уведомлять Роскомнадзор нужно.

Ответить конкретнее на Ваш вопрос я не могу по двум причинам.
1. Я не знаю, какой объем сведений Вы передаете в Контур.
2. Редакция Контура не относится к юридическим консультациям или официальным инстанциям. Мы информируем читателей о действующих правилах, но не разъясняем применение норм в каждом конкретном случае.
Точный ответ по своей ситуации Вы можете получить в специализированной юридической консультации или обратившись в Роскомнадзор.
С
Сергей 29 мая
Невозможно зайти на сайт Роскомнадзора, чтобы подать уведомление об обработке персональных данных. Обязанность есть, а исполнить её нет возможности. Дилемма...
Е
Екатерина 29 мая
Сергей, после 17:00 начал работать, сейчас летает просто по сравнению с тем, что днем было
А
Алексей 29 мая
Екатерина, Уже не летает, даже не ползает, ХА ХА.
Э
Элякеляйнен 26 июня
Екатерина, Вы видимо работаете в РКН поэтому у ВАс все летает. у нас не просто не летает,пришлось сдать уведомление по почте РФ на бумажном носителе заказным письмом с уведомлением о вручении ,уведомление с уведомлением и еще у газпрома куча юристов, а у СМП вообще нет их . кстати уведомления о вручении так и нет прошло более 20 дней
Г
Галина 26 мая
Подскажите пожалуйста, ИП без сотрудников занимается оказанием печатной продукции населению. Оплата производится физ. лицами либо внесением наличных в кассу либо через терминал по карте. Паспортные данные не требуются. Является ли в этом случае ИП оператором персональных данных, надо ли подавать уведомление в Роскомнадзор?
Галина, эксперт 27 мая
Галина, к персональным данным относятся не только паспортные, но и ФИО, номер телефона или электронная почта клиентов. Если для оказания услуг что-то из перечисленного вы используете, то нужно подать уведомление в Роскомнадзор.

О том, кто еще должен сдать уведомление, мы разобрали в другой нашей статье, рекомендую ознакомиться с ней.
Где можно найти заполненный образец уведомления для организации работодателей
Валя, даю подсказку, заходите на сайт Роскомнадзора, в реестре операторов забиваете ИНН известного юр лица, например ГАЗПРОМА и видите, что они заполнили в уведомлении в соответствующих графах.https://pd.rkn.gov.ru/operators-registry/operators-list/?id=77-16-004848
Т
Татьяна 29 мая
Просьба, опубликовать здесь бланк уведомления, чтобы можно было его заполнить и отправить им на эл.почту. На сайте по любой ссылке везде выдает ошибку 502. Специально так сделано, чтобы электронно не смогли заполнить, или глюк какой-то у них. Здесь нас тоже запугивают штрафами, а не одной рабочей ссылки для заполнения этого уведомления нет!
Галина, эксперт 29 мая
Татьяна, в Роскомнадзор нельзя отправить уведомление по электронной почте, только на бумаге или электронно через сайт. Есть два способа для бумажного варианта: либо отнести документ лично в отделение, либо отправить его через Почту России. Чтобы получить саму форму для заполнения, перейдите по ссылке — на этой странице вы форму с приказом.
А
Андрей 13 июня 2024
Здравствуйте!

Так и не понял кому надо становится на учет
пример мы являемся партнерами Bitrix24 данные хранятся в облаке доступа не имеет.
Мы видим данные наших клиентов (ФИО телефон должность название организации может быть)
сайт у нас еще есть свой, данные которые попадают в CRM облачная мы не имеет доступа к ней.
Арина, эксперт 14 июня 2024
Андрей, здравствуйте!

Оператор персональных данных (согласно закону РФ от 27 июля 2006 г. N 152-ФЗ «О персональных данных») — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных.

Общим признаком оператора персональных данных для всех организаций является обработка персональных данных работников. То есть, по сути, операторами персональных данных являются все без исключения организации, а соответственно и уведомление в Роскомнадзор нужно отправлять.
Случаи, в которых организациям не нужно отправлять уведомление, описаны в статье 22 Федерального закона от 27.07.2006 N 152-ФЗ.