Как заполнить уведомление в Роскомнадзор: инструкция по регистрации в реестре
Регистрация в реестр РКН — важное мероприятие для любого бизнеса. Как его осуществить и что будет в случае нарушений обязанности?
С 30 мая 2025 года ужесточается ответственность за неподачу уведомления об обработке персональных данных в Роскомнадзор (РКН). Штрафы для операторов могут достигать 300 000 рублей. Разберемся, когда и кто должен направлять уведомление, как его составить и что нужно для регистрации в реестре.
Обязанность по отправке уведомления в РКН закреплена в ст. 22 ФЗ от 27.07.2006 №152-ФЗ. Это требований для всех организаций, осуществляющих сбор и обработку данных, которые прямо или косвенно относятся к субъекту персональных данных (далее — ПД): ФИО, адрес электронной почты, место жительства, образование, должность, серия и номер паспорта, иная информация.
После подачи уведомления организацию вносят в реестр операторов (ОПД). В дальнейшем она может легально работать с ПД без риска привлечения к административной ответственности и штрафа.
Организации и ИП обязаны подавать уведомление об обработке персональных данных, если они собирают и обрабатывают сведения о нанимаемых или работающих сотрудниках, контрагентах, клиентах, членах религиозных организаций и общественных объединений.
Пример:
Компания открывает интернет-магазин и собирает данные клиентов для доставки заказов: ФИО, адрес и номер телефона. Поскольку обработка ПД осуществляется автоматически и не подпадает под исключения, необходимо подать уведомление до начала работы со сведениями.
Отправлять документ не нужно, если компания обрабатывает ПД без использования средств автоматизации или они собираются через информационные системы, созданные для защиты общественного порядка и государства. Также уведомление не требуется, если данные обрабатываются в рамках Приказа Минтранса России от 02.05.2024 N 162 для обеспечения безопасной и устойчивой работы транспортного комплекса.
Рекомендуем не затягивать с подачей уведомления в надзорный орган и сделать это до того, как начнут действовать огромные штрафы за неисполнение данного законодательного требования!
Требования к уведомлению об обработке персональных данных закреплены в ч. 3 ФЗ №152-ФЗ. Что в нем указывается:
Обязательно указывайте все цели работы с ПД, но не вписывайте избыточные сведения — ПД, которые вы фактически не планируете собирать. Проследите, чтобы информация в уведомлении совпадала с локальными актами организации. Если будет более трех расхождений, ведомство может инициировать проверку.
Уведомление об изменении персональных данных подается при изменении любой информации, указанной в реестре ОПД. Например, если поменялся юридический адрес, название компании, категории субъектов. Это требование установлено ч. 7 ст. 22 ФЗ №152-ФЗ.
Внести изменения нужно не позднее 15 числа месяца, следующего за месяцем изменений. Уведомление подается такими же способами, как и при первоначальной регистрации в реестре.
Вы можете подать уведомление в Роскомнадзор несколькими способами:
Если уведомление отправляется в электронной форме, бумажное не требуется. При подаче документа за организацию ваш аккаунт на Госуслугах должен быть привязан к ее учетной записи на портале. Уведомление рассмотрят в течение 30 календарных дней, по результатам примут решение о включении в реестр ОПД или запросят дополнительные сведения для уточнения.
Подавать уведомление в РКН должны все компании, собирающие и обрабатывающие персональные данные, за исключением некоторых организаций. Проще всего направить документ в электронном виде: форму можно заполнить на сайте ведомства, а для подписания достаточно подтвержденной учетной записи на Госуслугах или квалифицированной усиленной подписи.
По результатам рассмотрения уведомления РКН внесет компанию в реестр. Если не уведомить ведомство, юридическое лицо или ИП привлекут к административной ответственности. Сейчас штраф небольшой — до 5 000 рублей (ст. 19.7 КоАП РФ), но с 30 мая начнут действовать изменения в ст. 13.11 КоАП РФ, и компанию могут оштрафовать уже на сумму до 300 000 рублей.
Тысячи компаний по всей стране уже столкнулись с претензиями со стороны РКН в части работы с персональными данными. Вполне очевидно, что после 30 мая подобная практика будет становиться только масштабнее. Необходимо обезопасить свой бизнес сейчас — и свести к 0 вероятность любого привлечения к ответственности и получения огромных штрафов.
Чтобы грамотно выстроить работу в рамках компании с персональными данными (сотрудников, клиентов и т.д.), рекомендуем обращаться за помощью в профильные юридические фирмы. Они помогут выстроить систему обращения с ПД и уберечь ваш бизнес от многомиллионных штрафов.
Подобрать пакет документов