Большинство предпринимателей считают, что без проверки им ничего не грозит. Это заблуждение. Отсутствие записи в реестре проверяется автоматически, а поводом для санкций может стать любая жалоба клиента, сотрудника, а что случается чаще — конкурента. Вот реальные последствия бездействия:
Уведомление Роскомнадзора о работе с персональными данными по 152-ФЗ
Если ваш бизнес собирает имена, телефоны, email сотрудников или клиентов, если на вашем сайте установлены счетчики, такие как Яндекс Метрика — вы уже оператор персональных данных по смыслу 152-ФЗ. Постановка на учет в Роскомнадзоре обязательна, и большинство компаний до сих пор нарушает это требование и планомерно один за другим получают штрафы от РКН.
С 30 мая 2025 года отсутствие уведомления — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Штраф для юридических лиц составляет до 300 000 рублей, а если при проверке выяснится, что ранее произошла утечка персональных данных — до 3 000 000 рублей. Причем нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Роскомнадзор проверяет наличие записи в реестре операторов автоматически — это значит, что риск обнаружения не зависит от удачи.
комплект документов по 152-ФЗ персонально разработан нами для клиентов
случаев утечки персональных данных пресечено в ходе наших аудитов
компаний находятся у нас на абонентском обслуживании
Кому необходимо подать данные в РКН об обработке ПДн
Обязанность уведомить Роскомнадзор распространяется на всех, кто так или иначе работает с личными сведениями физических лиц. Если у вас есть сотрудники, клиенты физические лица или сайт с формой обратной связи — вы уже являетесь оператором персональных данных и обязаны пройти постановку на учет в Роскомнадзоре для обработки персональных данных.
Мы работаем:
- ООО, АО и другими юрлицами любой формы
- Индивидуальными предпринимателями
- Интернет-магазинами и маркетплейсами
- Медицинскими и образовательными организациями
- Строительными и торговыми компаниями
- HR-сервисами и рекрутинговыми агентствами
- IT-компаниями и SaaS-сервисами
- Любым другим бизнесом имеющим сотрудников
Узнайте, требуется ли вам уведомлять РКН
*Бесплатная консультация подразумевает 15 минут телефонного разговора
Нажимая на кнопку, вы даёте согласие на обработку своих личных данных
Как мы подаем уведомление в Роскомнадзор: комплексный подход
Подача уведомления — это не просто заполнение формы на сайте РКН. Один пропущенный тип обработки, способ, категория субъектов или неверная формулировка цели и ваше уведомление будет считаться ненадлежащим. Мы берем на себя полный цикл: от анализа вашей деятельности до получения подтверждения постановки на учет.
Что грозит бизнесу без уведомления Роскомнадзора?
-
Штраф до 300 000 руб. за неуведомление РКН
С 30 мая 2025 года неуведомление (или несвоевременное уведомление) о намерении обрабатывать персональные данные — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Для юридических лиц и ИП штраф составляет от 100 000 до 300 000 рублей. Прежде всего обратите внимание: отсутствие записи в реестре операторов проверяется автоматически — это значит, что вы в зоне риска прямо сейчас.
-
До 3 млн. руб., если при проверке выявят утечку
Если в момент обнаружения нарушения выяснится, что ранее произошла утечка персональных данных, а уведомление в РКН так и не было подано — штраф вырастает до 3 000 000 рублей (ч. 11 ст. 13.11 КоАП РФ). Это уже серьезный материальный ущерб, который может поставить под угрозу деятельность компании.
-
Неточности в уведомлении - это тоже нарушение
Нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Если, например, ваша компания ведет email-рассылку, но это не отражено в уведомлении — вы уже нарушитель, даже имея запись в реестре операторов.
-
Если скачали политику и согласие с другого сайта
Роскомнадзор проверяет не факт наличия документа, а его соответствие вашей реальной деятельности. Чужой шаблон описывает чужой бизнес и при проверке это фиксируется как нарушение. С 1 сентября 2025 года согласие на обработку персональных данных обязано быть отдельным документом под вашу специфику, отражать цели и способы вытекающие из вашего бизнес процесса. Штраф за ненадлежащую политику — до 60 000 руб., за нарушение правил согласия — до 300 000 руб. (13.11 КоАП РФ).
-
Штраф до 6 млн. руб. за использование сервисов Google, WA и др.
Если на вашем сайте подключен счетчик Google Analytics, форма на базе Google Forms или виджет для приема заявок через WhatsApp и Telegram — данные посетителей уходят на зарубежные серверы раньше, чем фиксируются в России. Это нарушение, даже если вы о нем не знаете. Роскомнадзор с 1 июля 2025 года сканирует сайты автоматически — запрещенные скрипты выявляются без жалоб и проверок. Штраф для юрлиц и ИП по ч. 8 ст. 13.11 КоАП РФ — от 1 до 6 млн рублей.
-
Повторное нарушение: до 18 млн. руб.
Административная ответственность по ст. 13.11 КоАП РФ предусматривает значительно более высокие санкции при повторном нарушении — до 18 000 000 рублей для юридических лиц. Например если ранее вы были уличены в сборе и хранении персональных данных на серверах Google, Amazon и др.
-
Жалоба одного сотрудника или конкурента запустит проверку
Поводом для проверки Роскомнадзора может стать обращение любого физического лица — уволенного сотрудника, недовольного клиента или вашего конкурента. Роскомнадзор обязан отреагировать на жалобу, и в ходе проверки контролеры проверят весь объем работы с персональными данными, а не только то, что указано в жалобе.
-
Гражданская ответственность перед субъектами ПДн
Субъект персональных данных — любое физическое лицо, чьи данные вы обрабатываете, — вправе требовать возмещения морального вреда и убытков в судебном порядке. Отсутствие уведомления в РКН лишает вас правовой защиты при таких претензиях и существенно ослабляет позицию в гражданском споре.
-
Ущерб репутации и потеря клиентов
Компании, допустившие нарушения в сфере обработки персональных данных, все чаще попадают в публичные реестры нарушителей. Для B2B-клиентов, особенно крупных корпораций и государственных организаций, отсутствие соответствия требованиям 152-ФЗ становится основанием для отказа от сотрудничества.
-
Штраф до 300 000 руб. за неуведомление РКН
С 30 мая 2025 года неуведомление (или несвоевременное уведомление) о намерении обрабатывать персональные данные — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Для юридических лиц и ИП штраф составляет от 100 000 до 300 000 рублей. Прежде всего обратите внимание: отсутствие записи в реестре операторов проверяется автоматически — это значит, что вы в зоне риска прямо сейчас.
-
До 3 млн. руб., если при проверке выявят утечку
Если в момент обнаружения нарушения выяснится, что ранее произошла утечка персональных данных, а уведомление в РКН так и не было подано — штраф вырастает до 3 000 000 рублей (ч. 11 ст. 13.11 КоАП РФ). Это уже серьезный материальный ущерб, который может поставить под угрозу деятельность компании.
-
Неточности в уведомлении - это тоже нарушение
Нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Если, например, ваша компания ведет email-рассылку, но это не отражено в уведомлении — вы уже нарушитель, даже имея запись в реестре операторов.
-
Если скачали политику и согласие с другого сайта
Роскомнадзор проверяет не факт наличия документа, а его соответствие вашей реальной деятельности. Чужой шаблон описывает чужой бизнес и при проверке это фиксируется как нарушение. С 1 сентября 2025 года согласие на обработку персональных данных обязано быть отдельным документом под вашу специфику, отражать цели и способы вытекающие из вашего бизнес процесса. Штраф за ненадлежащую политику — до 60 000 руб., за нарушение правил согласия — до 300 000 руб. (13.11 КоАП РФ).
-
Штраф до 6 млн. руб. за использование сервисов Google, WA и др.
Если на вашем сайте подключен счетчик Google Analytics, форма на базе Google Forms или виджет для приема заявок через WhatsApp и Telegram — данные посетителей уходят на зарубежные серверы раньше, чем фиксируются в России. Это нарушение, даже если вы о нем не знаете. Роскомнадзор с 1 июля 2025 года сканирует сайты автоматически — запрещенные скрипты выявляются без жалоб и проверок. Штраф для юрлиц и ИП по ч. 8 ст. 13.11 КоАП РФ — от 1 до 6 млн рублей.
-
Повторное нарушение: до 18 млн. руб.
Административная ответственность по ст. 13.11 КоАП РФ предусматривает значительно более высокие санкции при повторном нарушении — до 18 000 000 рублей для юридических лиц. Например если ранее вы были уличены в сборе и хранении персональных данных на серверах Google, Amazon и др.
-
Жалоба одного сотрудника или конкурента запустит проверку
Поводом для проверки Роскомнадзора может стать обращение любого физического лица — уволенного сотрудника, недовольного клиента или вашего конкурента. Роскомнадзор обязан отреагировать на жалобу, и в ходе проверки контролеры проверят весь объем работы с персональными данными, а не только то, что указано в жалобе.
-
Гражданская ответственность перед субъектами ПДн
Субъект персональных данных — любое физическое лицо, чьи данные вы обрабатываете, — вправе требовать возмещения морального вреда и убытков в судебном порядке. Отсутствие уведомления в РКН лишает вас правовой защиты при таких претензиях и существенно ослабляет позицию в гражданском споре.
-
Ущерб репутации и потеря клиентов
Компании, допустившие нарушения в сфере обработки персональных данных, все чаще попадают в публичные реестры нарушителей. Для B2B-клиентов, особенно крупных корпораций и государственных организаций, отсутствие соответствия требованиям 152-ФЗ становится основанием для отказа от сотрудничества.
Порядок работы
Стоимость услуг подачи уведомления в Роскомнадзор
-
Подробнее об уведомлении Роскомнадзора о работе с персональными данными
Обязанность уведомить Роскомнадзор о намерении обрабатывать персональные данные установлена статьей 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Уведомление подается до начала обработки и должно содержать: наименование и адрес оператора, цели обработки, категории субъектов и персональных данных, правовое основание обработки, перечень действий с данными, описание мер по обеспечению безопасности, сведения о трансграничной передаче (при наличии).
Роскомнадзор в течение 30 дней вносит оператора в реестр, что фактически легализует дальнейшую обработку персональных данных (ч. 4 ст. 22 152-ФЗ). Нарушение обязанности по уведомлению влечет административную ответственность по ч. 10 ст. 13.11 КоАП РФ — штраф для юридических лиц составляет от 100 000 до 300 000 рублей. Неуведомление при наличии факта утечки персональных данных — до 3 000 000 рублей. С 30 мая 2025 года действует Федеральный закон от 30.11.2024 № 420-ФЗ, существенно повысивший ответственность за нарушения в сфере персональных данных, в том числе введший оборотные штрафы.
Работаем по всей России
Оказываем юридическую проверку интернет-ресурсов для клиентов из любого региона. Консультируем дистанционно и представляем интересы по всей стране.
Наши специалисты
Ответы на самые популярные вопросы
-
Нужно ли уведомление Роскомнадзора, если у нас только сотрудники?
Да. Обработка персональных данных сотрудников — трудовые договоры, приказы, личные карточки — обязывает вас уведомить РКН. Исключения по ст. 22 152-ФЗ касаются очень узкого круга случаев и к большинству работодателей не применяются.
-
Сколько стоит подать уведомление в Роскомнадзор?
Стоимость зависит от объема работы: структуры бизнеса, количества видов обработки, необходимости разработки документов. Подача уведомления — от 10 000 рублей. Консультация по телефону — бесплатно.
-
Как долго рассматривается уведомление в РКН?
Роскомнадзор вносит оператора в реестр в течение 30 дней с момента получения уведомления. Это установленный законом срок по ч. 4 ст. 22 Федерального закона № 152-ФЗ.
-
Что будет, если уведомление уже подано, но данные изменились?
При любых изменениях, в частности изменении целей, способов или категорий обрабатываемых персональных данных вы обязаны уведомить РКН об изменениях не позднее 15-го числа следующего месяца. Непредставление обновленных сведений — самостоятельное нарушение, влекущее штраф.
-
Можно ли подать уведомление самостоятельно?
Да, форма размещена на сайте Роскомнадзора. Однако любая ошибка или некорректность, неполнота сведений это самостоятельное нарушение. Мы рекомендуем привлечь юриста, чтобы учесть все нюансы, способы, цели, категории обработки т.д.
-
Есть ли исключения - кому не нужно уведомлять РКН?
Узкий перечень исключений предусмотрен ч. 2 ст. 22 152-ФЗ: обработка данных исключительно без средств автоматизации, в рамках транспортного устава и ряд других. На практике большинство компаний под исключения не подпадают.
-
Что проверяет Роскомнадзор при плановой проверке?
Проверяется наличие уведомления и его актуальность, политика конфиденциальности, форма согласия на обработку данных на сайте, порядок хранения и защиты персональных данных, наличие назначенного ответственного лица, его должностных инструкций, формы отзыва ПДн и порядок прекращения их обработки и уничтожения, алгоритмы действия либо регламент на случай утечки данных и тд.
-
Могут ли нас оштрафовать по жалобе сотрудника или конкурента?
Да. Любое физическое лицо, чьи данные вы обрабатываете, либо иное лицо вправе обратиться в Роскомнадзор с жалобой. Это становится основанием для внеплановой проверки, в ходе которой проверяется вся работа с персональными данными.
-
Нужно ли уведомление, если сайт только информационный, без форм?
Если сайт не собирает персональные данные и вы не обрабатываете данные иным способом (счетчики метрики и тд) — уведомление не требуется. Но наличие хотя бы одной формы или счетчика уже означает обработку данных.
-
Вы работаете с клиентами из других регионов?
Да, мы оказываем услуги по всей России. Уведомление в Роскомнадзор подается в электронном виде через портал РКН — место нахождения клиента значения не имеет.
-
Нужно ли уведомление Роскомнадзора, если у нас только сотрудники?
Да. Обработка персональных данных сотрудников — трудовые договоры, приказы, личные карточки — обязывает вас уведомить РКН. Исключения по ст. 22 152-ФЗ касаются очень узкого круга случаев и к большинству работодателей не применяются.
-
Сколько стоит подать уведомление в Роскомнадзор?
Стоимость зависит от объема работы: структуры бизнеса, количества видов обработки, необходимости разработки документов. Подача уведомления — от 10 000 рублей. Консультация по телефону — бесплатно.
-
Как долго рассматривается уведомление в РКН?
Роскомнадзор вносит оператора в реестр в течение 30 дней с момента получения уведомления. Это установленный законом срок по ч. 4 ст. 22 Федерального закона № 152-ФЗ.
-
Что будет, если уведомление уже подано, но данные изменились?
При любых изменениях, в частности изменении целей, способов или категорий обрабатываемых персональных данных вы обязаны уведомить РКН об изменениях не позднее 15-го числа следующего месяца. Непредставление обновленных сведений — самостоятельное нарушение, влекущее штраф.
-
Можно ли подать уведомление самостоятельно?
Да, форма размещена на сайте Роскомнадзора. Однако любая ошибка или некорректность, неполнота сведений это самостоятельное нарушение. Мы рекомендуем привлечь юриста, чтобы учесть все нюансы, способы, цели, категории обработки т.д.
-
Есть ли исключения - кому не нужно уведомлять РКН?
Узкий перечень исключений предусмотрен ч. 2 ст. 22 152-ФЗ: обработка данных исключительно без средств автоматизации, в рамках транспортного устава и ряд других. На практике большинство компаний под исключения не подпадают.
-
Что проверяет Роскомнадзор при плановой проверке?
Проверяется наличие уведомления и его актуальность, политика конфиденциальности, форма согласия на обработку данных на сайте, порядок хранения и защиты персональных данных, наличие назначенного ответственного лица, его должностных инструкций, формы отзыва ПДн и порядок прекращения их обработки и уничтожения, алгоритмы действия либо регламент на случай утечки данных и тд.
-
Могут ли нас оштрафовать по жалобе сотрудника или конкурента?
Да. Любое физическое лицо, чьи данные вы обрабатываете, либо иное лицо вправе обратиться в Роскомнадзор с жалобой. Это становится основанием для внеплановой проверки, в ходе которой проверяется вся работа с персональными данными.
-
Нужно ли уведомление, если сайт только информационный, без форм?
Если сайт не собирает персональные данные и вы не обрабатываете данные иным способом (счетчики метрики и тд) — уведомление не требуется. Но наличие хотя бы одной формы или счетчика уже означает обработку данных.
-
Вы работаете с клиентами из других регионов?
Да, мы оказываем услуги по всей России. Уведомление в Роскомнадзор подается в электронном виде через портал РКН — место нахождения клиента значения не имеет.
Расскажите нам о своей проблеме
Людмила Шадрина
Управляющий партнер




