Разработка сайтов
Бизнес
5 минут

Уведомление в Роскомнадзор в 2026: кто обязан подать, как это сделать и штраф 300 000 ₽

С 30 мая 2025 года уведомлять Роскомнадзор об обработке персональных данных обязаны практически все операторы — а штраф за неуведомление для юрлиц достигает 300 000 ₽. Пошаговая инструкция: кто обязан, когда не нужно, как подать через сайт РКН или Госуслуги, что указать и что подготовить заранее.

0

Если ваш сайт собирает заявки, вы почти наверняка обязаны подать уведомление в Роскомнадзор — и большинство об этом даже не знает. С 30 мая 2025 года прежние исключения убрали: теперь уведомлять о намерении обрабатывать персональные данные должны практически все операторы. За неподанное уведомление для юрлиц грозит штраф до 300 000 ₽. Разберём пошагово: кто обязан, когда уведомление не нужно, как его подать и что подготовить заранее.

Уведомление — это сообщение в Роскомнадзор о том, что вы являетесь оператором и собираетесь обрабатывать персональные данные. Подать его нужно до начала обработки. После этого вас вносят в реестр операторов персональных данных.

Нужно привести сайт в соответствие с 152-ФЗ — политика, согласия, уведомление РКН? Поможем закрыть всё под ключ.

Обсудить с нашей студией

Штрафы за неуведомление (с 30 мая 2025)

  • физлица и самозанятые — 5 000–10 000 ₽;
  • должностные лица — 30 000–50 000 ₽;
  • ИП и юридические лица — 100 000–300 000 ₽.

И это только за само отсутствие уведомления. Обычно вместе с ним всплывают и другие нарушения — отсутствие политики конфиденциальности или согласий на формах, а это уже совсем другие суммы.

Кто обязан подавать — и когда уведомление НЕ нужно

Обязанность распространяется на всех, кто собирает данные клиентов, сотрудников или контрагентов: организации, ИП и самозанятых. С 30 мая 2025 года большинство прежних исключений отменили. Уведомление по-прежнему не требуется лишь в узких случаях, например:

  • обработка ведётся без средств автоматизации (только на бумаге);
  • обработка нужна для целей обороны, безопасности государства и охраны правопорядка;
  • обработка связана с обеспечением транспортной безопасности.

Обычный бизнес с сайтом, формами и CRM под эти исключения не подпадает — значит, уведомление подавать нужно.

Как проверить, есть ли вы уже в реестре

Прежде чем подавать, стоит проверить — возможно, уведомление уже подано (например, бухгалтером или прежним подрядчиком). Это делается бесплатно: на портале персональных данных pd.rkn.gov.ru есть реестр операторов, по которому можно найти себя по названию или ИНН. Если вас там нет — уведомление нужно подать. Если есть, но сведения устарели — подать информационное письмо об изменениях.

Что подготовить до подачи

Частое заблуждение — что уведомление это первый шаг. На деле сначала стоит навести порядок: подготовить базовые документы по работе с данными, чтобы в уведомлении указать честные сведения и не противоречить самим себе при проверке. Минимум:

Как подать уведомление: пошагово

Форма уведомления утверждена Приказом Роскомнадзора от 28.10.2022 № 180. Подать его можно тремя способами:

  1. Электронно через сайт РКН. Зайдите на портал персональных данных pd.rkn.gov.ru, заполните электронную форму уведомления и подпишите квалифицированной электронной подписью (КЭП).
  2. Через Госуслуги. Уведомление можно подать как электронную услугу — удобно, если у вас есть подтверждённая учётная запись и КЭП.
  3. На бумаге. Распечатать заполненную форму и подать в территориальное управление Роскомнадзора по месту регистрации.

Не хотите разбираться с формой и КЭП? Подготовим документы и поможем подать уведомление корректно.

Доверить студии

Что указать в уведомлении

  • Сведения об операторе — наименование/ФИО, ИНН, адрес, контакты.
  • Цели обработки персональных данных.
  • Категории данных и субъектов — чьи и какие данные вы обрабатываете.
  • Меры безопасности и дополнительная информация об обработке.
  • Местонахождение базы данных с персональными данными граждан РФ (по 242-ФЗ — на территории России).

Что будет после подачи

После приёма уведомления Роскомнадзор вносит оператора в реестр операторов персональных данных. Обработка занимает время, поэтому статус стоит перепроверить через реестр на pd.rkn.gov.ru. Это не разовое действие на всю жизнь: если меняются сведения — адрес, цели обработки, категории данных, место хранения, — оператор обязан подать информационное письмо об изменениях. А если обработка прекращается полностью — подаётся уведомление о прекращении.

Сроки

Уведомление подаётся до начала обработки данных. Если данные вы уже собираете, а уведомление не подавали — сделать это нужно как можно скорее: чем дольше тянуть, тем выше риск, что вопрос всплывёт при проверке или по жалобе.

Частые ошибки

  • Считать, что уведомление нужно только крупным компаниям (нужно и ИП, и самозанятым).
  • Подать уведомление, но не привести в порядок сайт — политику и согласия.
  • Указать формальные цели, не совпадающие с реальной обработкой.
  • Не обновлять сведения при изменении данных оператора.
  • Указать иностранный хостинг как место хранения данных граждан РФ.

Чек-лист перед подачей

  • Определили, какие данные и с какой целью обрабатываете — да/нет?
  • Опубликована политика и настроены согласия на формах — да/нет?
  • Данные граждан РФ хранятся на серверах в России — да/нет?
  • Готова КЭП (для электронной подачи) — да/нет?
  • Заполнена форма по Приказу № 180 — да/нет?

Важно: это обзорный материал, а не юридическая консультация. Состав сведений и пакет документов под вашу ситуацию стоит уточнить на портале Роскомнадзора и при необходимости с юристом.

Как закрыть вопрос быстро

Уведомление — часть комплекта по 152-ФЗ вместе с политикой и согласиями. Политику можно собрать в бесплатном конструкторе, а подготовку документов и корректную подачу уведомления возьмёт на себя наша студия.

Соберите политику конфиденциальности под 152-ФЗ бесплатно — это первый документ, который нужен и для сайта, и для уведомления.

Собрать политику в конструкторе
Какой штраф за неподачу уведомления в Роскомнадзор?

С 30 мая 2025 года: для физлиц и самозанятых — 5 000–10 000 ₽, для должностных лиц — 30 000–50 000 ₽, для ИП и юрлиц — 100 000–300 000 ₽.

Нужно ли подавать уведомление, если я ИП или самозанятый?

Да. Обязанность распространяется на организации, ИП и самозанятых, которые собирают персональные данные клиентов, сотрудников или контрагентов.

Как подать уведомление?

Тремя способами: электронно через портал РКН pd.rkn.gov.ru с квалифицированной электронной подписью, через Госуслуги или на бумаге в территориальное управление Роскомнадзора.

Нужна ли электронная подпись?

Для электронной подачи через сайт РКН или Госуслуги нужна квалифицированная электронная подпись (КЭП). Бумажную форму можно подать без неё.

Что нужно сделать до подачи уведомления?

Навести порядок с данными: опубликовать политику, настроить согласия на формах и понимать, какие данные, с какой целью и где вы храните. Тогда сведения в уведомлении будут совпадать с реальностью.

Что делать, если данные уже собираю, а уведомление не подавал?

Подать его как можно скорее. Уведомление должно предшествовать обработке, но при просрочке разумнее подать сейчас и привести документы в порядок, чем ждать проверки.

0

Комментарии

0
Пишете как Гость

Комментариев пока нет.