+7 (901) 499-39-49

Уведомление в Роскомнадзор: как наверстать упущенное

Персональные данные собираете давно, а уведомление так и не подано? Что делать директору или предпринимателю в сентябре 2025 года

Представьте ситуацию. Бизнес работает несколько лет: договора, анкеты клиентов, базы телефонов, email-рассылки. Данные собирались «по умолчанию», а до уведомления в Роскомнадзор руки так и не дошли. Раньше это было, скажем так, не смертельно. Но с мая 2025 года правила резко ужесточились — и теперь за молчание платить придётся дорого.


Разберёмся подробно, что изменилось и какие шаги нужно сделать, чтобы спасти компанию от штрафов и проблем.

1. Что изменилось с 30 мая 2025 года

С этой даты вступил в силу Федеральный закон № 420-ФЗ от 30.11.2024, который поднял ответственность за неподачу уведомления об обработке персональных данных

  • Раньше: нарушение квалифицировалось как ст. 19.7 КоАП РФ, штраф максимум — 5 000 ₽
  • Теперь: применяется ст. 13.11 КоАП РФ:
    • Юрлица (ООО и др.) — от 100 000 до 300 000 ₽
    • ИП — от 50 000 до 100 000 ₽
    • Должностные лица — от 30 000 до 50 000 ₽
    • Физлица (не ИП) — от 5 000 до 10 000 ₽

И что важно — подать уведомление можно и позже, но чем дольше затягивать, тем выше риск попасть под штраф на плановой или внеплановой проверке

2. Что делать, если уведомление ещё не подано

Шаг 1. Определите статус

Если в вашей деятельности есть сбор, хранение или обработка любых данных граждан (ФИО, телефоны, email, паспорта) — вы оператор ПДн. А значит, уведомление обязательно.

Шаг 2. Подайте уведомление срочно

Используйте любой канал: портал Роскомнадзора, Госуслуги, специализированные сервисы («1С»), либо бумажную форму. Действует форма по Приказу РКН № 180 от 28.10.2022.

В ней нужно указать:

– сведения об организации (название, адрес, контакты)

– цели обработки

– категории данных и субъектов

– меры по защите ПДн

– факты передачи третьим лицам

– основания обработки

Шаг 3. Проверьте корректность

Ошиблись в форме или указали не всё? Подайте корректирующее уведомление. РКН даёт такую возможность, главное — не откладывать.

Шаг 4. Приведите защиту ПДн в порядок

Одного уведомления мало. Необходимо:

– оформить Политику в отношении обработки ПДн

– собрать отдельные согласия субъектов (учтите новые требования к форме с 2025 года)

– внедрить организационные и технические меры защиты (пароли, шифрование, разграничение доступа)

– ознакомить сотрудников и взять подписи о соблюдении конфиденциальности

Шаг 5. Проверьте себя в реестре

После подачи уведомления убедитесь, что ваша компания появилась в Реестре операторов ПДн на сайте Роскомнадзора. Это — формальное подтверждение, что обязанность выполнена.

3. Что будет, если тянуть дальше

Риск

Последствия

Финансовый

Штрафы до 300 000 ₽ для юрлиц, до 100 000 ₽ для ИП

Репутационный

Потеря доверия клиентов и партнёров; публичное пресечение

Процедурный

Предписания РКН, обязательные меры, включение в план усиленного контроля

Иными словами — дешевле и безопаснее подать уведомление сейчас, чем платить потом.

4. Конкретные действия для директора/предпринимателя

  • Подать уведомление в РКН (электронно или на бумаге) — немедленно.
  • Проверить корректность сведений и при необходимости отправить корректировку.
  • Утвердить Политику по ПДн, обновить формы согласий, завести журналы учёта.
  • Назначить ответственное лицо за обработку ПДн.
  • Организовать регулярный контроль и обучение персонала.

Бизнесу в сентябре 2025 года нельзя оставаться в «серой зоне». Законодатель прямо говорит: уведомление — это не формальность, а юридическая обязанность. И если его нет, вы рискуете не только кошельком, но и репутацией.


Вопрос только один: будете ждать проверки или оформите уведомление уже сегодня?

FAQ

Мы обрабатываем персональные данные уже несколько лет и уведомление ещё не подано. Надо ли подавать сейчас?

Да. Любой сбор и хранение ПДн (договора, CRM, рассылки) делают вас оператором. Уведомление в РКН — обязательная процедура, даже если деятельность ведётся давно.

Какие штрафы грозят за неподачу после 30 мая 2025 г.?

Согласно новой редакции ст. 13.11 КоАП РФ:

  • - юрлица — 100 000 – 300 000 ₽;
  • - ИП — 50 000 – 100 000 ₽;
  • - должностные лица — 30 000 – 50 000 ₽;
  • - физлица — 5 000 – 10 000 ₽.

Плановая или внеплановая проверка легко выявит отсутствие записи в реестре.

Как подать уведомление «по-быстрому», чтобы успеть до проверки?

Заполните форму Приказа РКН № 180 от 28.10.2022 через:

  • портал РКН,
  • Госуслуги,
  • или бумажное письмо.

Укажите цели, категории данных, меры защиты, передачи третьим лицам. Ошиблись — подайте корректировку (это допускается).

Одного уведомления достаточно?

Нет. Нужно ещё:

  • Политика по ПДн в открытом доступе;
  • актуальные согласия (новые реквизиты с 01.09.2025);
  • назначенный ответственный;
  • журнал инструктажей и мер защиты.

Как убедиться, что всё прошло?

Через 3-5 дней после подачи проверьте себя в «Реестре операторов ПДн» на сайте РКН. Запись появилась — обязательство выполнено; если нет — уточните статус у РКН и, при необходимости, повторите подачу.

Оставить заявку
Услуги к статье
Персональные данные
Регистрация оператора ПДн в Роскомнадзор
Персональные данные
Аудит уведомления в Роскомнадзор за 72 часа

Возврат к списку