Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12

Как подать уведомление в Роскомнадзор: что важно знать в 2025 году

Как зарегистрироваться в Роскомнадзоре и избежать штрафа до 300 000 ₽. Пошаговое руководство для ИП и бизнеса с учетом изменений ФЗ-152 в 2025 году
Как подать уведомление в Роскомнадзор: что важно знать в 2025 году
Источник изображения: Вера Ревина / klerk.ru
Евгений Цыхманов
Евгений Цыхманов
Основатель компании, юрист

Основатель экосистемы «Защита бизнеса 24», эксперт по юридической защите малого и среднего бизнеса, специализируется на персональных данных, коммерческой тайне и интеллектуальной собственности

Подробнее про эксперта

Операторы персональных данных (любое ООО, ИП, самозанятые и другие, кто собирает данные клиентов, сотрудников или контрагентов) обязаны уведомить Роскомнадзор до начала реальной обработки личных данных. С 30 мая 2025 года по новой редакции 152-ФЗ эта норма расширена: уведомлять теперь должны даже мелкий бизнес, интернет-магазины, самозанятые и ИП с сайтом. Уведомление повышает доверие клиентов и партнеров и исключает крупные штрафы — за несвоевременную подачу штрафы возросли до 300 000 ₽ для организаций.

Кто должен подавать уведомление: практически все, кто использует компьютеры или онлайн-сервисы для сбора данных. ИП и компании, у которых на сайте есть формы обратной связи, CRM, онлайн-кассы, резюме соискателей и т.д., — они все подпадают под требование. Исключение — обработки данных вручную (офлайн) или случаи, прямо перечисленные в законе (например, ФМС и другие госорганы безопасности). Если вы не попадаете под исключения — обязательно подавайте уведомление.

Когда нужно подать: заранее, до начала сбора и хранения данных. Иначе штрафы — уже с 30.05.2025 «отсутствие регистрации в РКН» влечет штраф до 300 000 ₽. Лучшее время — сразу после запуска бизнеса или запуска сайта. Если вы до сих пор не направили уведомление или делали это по старым правилам (указывали только информационные системы), сейчас нужно подать новое в актуальной форме.

Как подать уведомление в Роскомнадзор

Существует несколько способов отправки. Выберите удобный вариант и следуйте инструкции:

  1. В бумажном виде. Заполните форму уведомления, распечатайте и отправьте по почте в территориальный орган РКН по адресу регистрации (например, в местное отделение Роскомнадзора).
  2. Электронно с ЭЦП. Зайдите на сайт Роскомнадзора (портал персональных данных), заполните форму онлайн и подпишите ее усиленной квалифицированной электронной подписью. Для этого на компьютере должна быть установлена криптоподпись (плагин «КриптоПро ЭЦП Browser plug-in»).
  3. Через Госуслуги (ЕСИА). Войдите в личный кабинет на портале Госуслуг и выберите услугу «Уведомление РКН». Чтобы отправить уведомление как организация, свяжите аккаунт Госуслуг с вашим юрлицом.

Шаг 1. Заполните форму уведомления

После выбора метода вам откроется электронная форма. Заполните все поля внимательно. Типичные поля уведомления по ФЗ-152:

  • Сведения об операторе: полное наименование, ИНН/ОГРН, адрес, телефон. Данные берутся из учредительных документов.
  • Цели обработки ПДн: подробно опишите, зачем вы собираете данные (кадровый учет, продажи, маркетинг, соблюдение закона и т.д.). Для каждой цели укажите категорию данных (ФИО, паспортные данные, контакты и т.д.) и категорию субъектов (сотрудники, клиенты, контрагенты).
  • Правовое основание: укажите, на каком основании обрабатываются данные — чаще всего это согласие субъектов или договор.
  • Местонахождение БД ПДн: укажите, где физически хранится база данных с персональными данными граждан РФ. Если вы используете зарубежные сервисы (облачные хранилища, CRM, мессенджеры, соцсети), необходимо отдельно уведомить о трансграничной передаче.
  • Меры защиты: опишите, какие технические и организационные меры вы принимаете для безопасности данных (шифрование, пароли, резервное копирование и др.).
  • Лица с доступом: перечислите должности или ФИО сотрудников, которые имеют доступ к данным.

После заполнения перепроверьте все сведения — даже малейшая ошибка приведет к отказу в регистрации. Подтвердите свое согласие на электронный документооборот и отправьте уведомление. Как только Роскомнадзор его обработает, вы появитесь в реестре операторов персональных данных.

Пошаговая инструкция подачи уведомления

  1. Подготовьте документы. Убедитесь, что у вас есть ЭЦП (если подаете электронно) и актуальные реквизиты. Соберите ответы на вопросы выше (цели, категории данных, меры защиты).
  2. Выберите способ отправки:
    • если по почте — распечатайте заполненную форму и отправьте в ближайшее отдел РКН;
    • если с ЭЦП — зайдите на сайт Роскомнадзора, загрузите или заполните форму и подпишите ее;
    • если через Госуслуги — войдите в учетную запись (индивидуальную или организации), найдите услугу «Уведомление РКН», заполните электронную форму и отправьте ее онлайн.
  3. Отправьте уведомление. В электронном варианте дождитесь подтверждения приема заявки. В бумажном — храните квитанции отправки на случай спора.
  4. Проверьте результат. В течение 1–2 недель проверьте реестр операторов персональных данных — найдите свою компанию по ИНН или названию. Если запись появилась — значит уведомление принято.

Если после подачи появились изменения (сменился адрес, добавились цели обработки и т.д.), необходимо отправить уточненное уведомление. Это нужно сделать не позднее 15 числа следующего месяца после изменений.

Регистрация оператора персональных данных

С отправкой уведомления вы фактически регистрируетесь как оператор данных в реестре Роскомнадзора. Профиль оператора включает ваши реквизиты и сведения об информационных системах и целях обработки.

После регистрации нужно опубликовать на сайте компании «Политику обработки ПДн» и убедиться, что в каждой форме реализовано согласие на обработку данных. Это обязательный минимум по 152-ФЗ.

Важная ответственность за несвоевременную подачу

Невыполнение обязанности по уведомлению — административное правонарушение. Размеры штрафов с 2025 года выросли: для компании или ИП — от 100 000 до 300 000 ₽, для должностных лиц — до 50 000 ₽. Например, за «отсутствие уведомления о намерении обработки ПДн» ИП грозит штраф до 300 000 ₽.

Помимо штрафа, организация рискует попасть в поле зрения контролеров и получить предписание об устранении нарушений. Чтобы избежать ошибок в общении с надзором, важно своевременно реагировать на запросы и корректно их оформлять.

Что важно помнить в 2025 году

  • Новая редакция ФЗ-152: теперь уведомлять нужно до начала обработки, а не «по факту». Если вы уже обрабатываете данные — действуйте незамедлительно.
  • Кто должен: теперь практически все бизнесы и ИП — онлайн-магазины, компании с CRM или мобильными приложениями, кадровики и бухгалтеры — они тоже операторы ПДн.
  • Объем документа: форма изменилась — больше внимания деталям целей и мерам защиты.
  • Локализация данных: по-прежнему важно, чтобы база ПДн граждан РФ находилась в России. Используете иностранные сервисы? Нужны отдельные уведомления о трансграничных передачах.
  • Проверка статуса: после подачи проверяйте статус на портале РКН. Если уведомление корректно — ваша компания появится в реестре. При отказе — Роскомнадзор укажет причину.

Следуя этим рекомендациям, вы правильно направите уведомление в Роскомнадзор и избавите себя от рисков. После отправки уведомления ваш бизнес будет включен в реестр операторов персональных данных — и никаких штрафов.

Интересное:

Новости отрасли:

Все новости:

Достижения

Лидер отзывов в ЯндексеБолее 500 реальных отзывов и рейтинг 5 из 5 в категории корпоративного права
Основана практикующими юристамиС 2014 года помогаем компаниям работать законно и безопасно
Лидер юридических онлайн-услугБолее 5000 клиентов по всей России, включая госучреждения и корпорации

Контакты

Адрес
Россия, ЦФО, г. Москва, Новомосковский административный округ, р-н Коммунарка, пос. Коммунарка, ул. Потаповская Роща, д. 4, корп. 3
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия