До начала работы с личными данными граждан оператор, занимающийся их обработкой (ОПД), обязан уведомить об этом Роскомнадзор. Это требование закреплено в статье 22 Федерального закона № 152-ФЗ от 27.07.2006.
С 1 сентября 2022 года действует ряд исключений (Федеральный закон № 266-ФЗ от 14.07.2022), когда уведомление не требуется:
Таким образом, большинство ОПД, включая индивидуальных предпринимателей, юридические лица, самозанятых и работодателей, должны направлять уведомление в Роскомнадзор. Невыполнение этого требования лишает их права на работу с персональной информацией.
- Обработка данных ведется без использования средств автоматизации.
- Информация содержится в государственных системах, предназначенных для обеспечения безопасности государства и общественного порядка.
- Обработка персональных данных необходима в случаях, предусмотренных законодательством о транспортной безопасности.
Таким образом, большинство ОПД, включая индивидуальных предпринимателей, юридические лица, самозанятых и работодателей, должны направлять уведомление в Роскомнадзор. Невыполнение этого требования лишает их права на работу с персональной информацией.
Как подать уведомление
Форма уведомления утверждена Приказом Роскомнадзора № 180 от 28.10.2022 (вступил в силу 26 декабря 2022 года). Уведомление можно подать тремя способами:
Роскомнадзор регистрирует оператора в реестре в течение 30 дней с момента получения уведомления. Важно проверить, есть ли ваша компания в реестре операторов ПД и актуальны ли сведения о категориях обрабатываемых данных и субъектах. Если информация устарела или отсутствует, необходимо уведомить Роскомнадзор об изменениях сведений до 15-го числа месяца, следующего за месяцем изменений (п. 7 ст. 22 152-ФЗ).
- в бумажном виде через территориальное отделение Роскомнадзора,
- в электронном виде через сайт Роскомнадзора с использованием усиленной квалифицированной электронной подписи
- через портал Госуслуг, используя подтвержденную учетную запись.
Роскомнадзор регистрирует оператора в реестре в течение 30 дней с момента получения уведомления. Важно проверить, есть ли ваша компания в реестре операторов ПД и актуальны ли сведения о категориях обрабатываемых данных и субъектах. Если информация устарела или отсутствует, необходимо уведомить Роскомнадзор об изменениях сведений до 15-го числа месяца, следующего за месяцем изменений (п. 7 ст. 22 152-ФЗ).
Чтобы проверить, есть ли ваша организация в реестре Роскомнадзора:
- Зайдите на портал Роскомнадзора.
- Введите ИНН или название организации.
- Если сведения отсутствуют или недостоверны — необходимо срочно направить уведомление.
Штрафы в 2025г за нарушения закона об уведомлениях в РКН
Ранее Роскомнадзор штрафовал за неуведомление как за непредставление информации по ст. 19.7 КоАП РФ. Максимальный штраф для компании составлял 5 000 рублей.
С 30 мая 2025 года вступают в силу новые штрафы за неуведомление Роскомнадзора (Федеральный закон от 30.11.2024 № 420-ФЗ).
- Для физических лиц и самозанятых штраф составит от 5 000 до 10 000 рублей.
- Для должностных лиц – от 30 000 до 50 000 рублей.
- Для ИП и юридических лиц – от 100 000 до 300 000 рублей.
Другие материалы по теме:
"Вы запрашиваете персональные данные клиентов для заключения договоров?" читайте в канале Свой Контур