Представьте ситуацию. Бизнес работает несколько лет: договора, анкеты клиентов, базы телефонов, email-рассылки. Данные собирались «по умолчанию», а до уведомления в Роскомнадзор руки так и не дошли. Раньше это было, скажем так, не смертельно. Но с мая 2025 года правила резко ужесточились — и теперь за молчание платить придётся дорого.
Разберёмся подробно, что изменилось и какие шаги нужно сделать, чтобы спасти компанию от штрафов и проблем.
С этой даты вступил в силу Федеральный закон № 420-ФЗ от 30.11.2024, который поднял ответственность за неподачу уведомления об обработке персональных данных
И что важно — подать уведомление можно и позже, но чем дольше затягивать, тем выше риск попасть под штраф на плановой или внеплановой проверке
Если в вашей деятельности есть сбор, хранение или обработка любых данных граждан (ФИО, телефоны, email, паспорта) — вы оператор ПДн. А значит, уведомление обязательно.
Используйте любой канал: портал Роскомнадзора, Госуслуги, специализированные сервисы («1С»), либо бумажную форму. Действует форма по Приказу РКН № 180 от 28.10.2022.
В ней нужно указать:
– сведения об организации (название, адрес, контакты)
– цели обработки
– категории данных и субъектов
– меры по защите ПДн
– факты передачи третьим лицам
– основания обработки
Ошиблись в форме или указали не всё? Подайте корректирующее уведомление. РКН даёт такую возможность, главное — не откладывать.
Одного уведомления мало. Необходимо:
– оформить Политику в отношении обработки ПДн
– собрать отдельные согласия субъектов (учтите новые требования к форме с 2025 года)
– внедрить организационные и технические меры защиты (пароли, шифрование, разграничение доступа)
– ознакомить сотрудников и взять подписи о соблюдении конфиденциальности
После подачи уведомления убедитесь, что ваша компания появилась в Реестре операторов ПДн на сайте Роскомнадзора. Это — формальное подтверждение, что обязанность выполнена.
Риск |
Последствия |
Финансовый |
Штрафы до 300 000 ₽ для юрлиц, до 100 000 ₽ для ИП |
Репутационный |
Потеря доверия клиентов и партнёров; публичное пресечение |
Процедурный |
Предписания РКН, обязательные меры, включение в план усиленного контроля |
Иными словами — дешевле и безопаснее подать уведомление сейчас, чем платить потом.
Бизнесу в сентябре 2025 года нельзя оставаться в «серой зоне». Законодатель прямо говорит: уведомление — это не формальность, а юридическая обязанность. И если его нет, вы рискуете не только кошельком, но и репутацией.
Вопрос только один: будете ждать проверки или оформите уведомление уже сегодня?
Да. Любой сбор и хранение ПДн (договора, CRM, рассылки) делают вас оператором. Уведомление в РКН — обязательная процедура, даже если деятельность ведётся давно.
Согласно новой редакции ст. 13.11 КоАП РФ:
Плановая или внеплановая проверка легко выявит отсутствие записи в реестре.
Заполните форму Приказа РКН № 180 от 28.10.2022 через:
Укажите цели, категории данных, меры защиты, передачи третьим лицам. Ошиблись — подайте корректировку (это допускается).
Нет. Нужно ещё:
Через 3-5 дней после подачи проверьте себя в «Реестре операторов ПДн» на сайте РКН. Запись появилась — обязательство выполнено; если нет — уточните статус у РКН и, при необходимости, повторите подачу.