Бесплатная консультация

Уведомление Роскомнадзора о работе с персональными данными по 152-ФЗ

Если ваш бизнес собирает имена, телефоны, email сотрудников или клиентов, если на вашем сайте установлены счетчики, такие как Яндекс Метрика  — вы уже оператор персональных данных по смыслу 152-ФЗ.  Постановка на учет в Роскомнадзоре обязательна, и большинство компаний до сих пор нарушает это требование и планомерно один за другим получают штрафы от РКН.

 

С 30 мая 2025 года отсутствие уведомления — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Штраф для юридических лиц составляет до 300 000 рублей, а если при проверке выяснится, что ранее произошла утечка персональных данных — до 3 000 000 рублей. Причем нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Роскомнадзор проверяет наличие записи в реестре операторов автоматически — это значит, что риск обнаружения не зависит от удачи.

121

комплект документов по 152-ФЗ персонально разработан нами для клиентов

27

случаев утечки персональных данных пресечено в ходе наших аудитов

265

компаний находятся у нас на абонентском обслуживании

Кому необходимо подать данные в РКН об обработке ПДн

 

Обязанность уведомить Роскомнадзор распространяется на всех, кто так или иначе работает с личными сведениями физических лиц. Если у вас есть сотрудники, клиенты физические лица или сайт с формой обратной связи — вы уже являетесь оператором персональных данных и обязаны пройти постановку на учет в Роскомнадзоре для обработки персональных данных.

Мы работаем:

  • ООО, АО и другими юрлицами любой формы
  • Индивидуальными предпринимателями
  • Интернет-магазинами и маркетплейсами
  • Медицинскими и образовательными организациями
  • Строительными и торговыми компаниями
  • HR-сервисами и рекрутинговыми агентствами
  • IT-компаниями и SaaS-сервисами
  • Любым другим бизнесом имеющим сотрудников
фоновое изображение

Узнайте, требуется ли вам уведомлять РКН

*Бесплатная консультация подразумевает 15 минут телефонного разговора

Как мы подаем уведомление в Роскомнадзор: комплексный подход

Подача уведомления — это не просто заполнение формы на сайте РКН. Один пропущенный тип обработки, способ, категория субъектов или неверная формулировка цели и ваше уведомление будет считаться ненадлежащим. Мы берем на себя полный цикл: от анализа вашей деятельности до получения подтверждения постановки на учет.

Анализируем деятельность

Выявляем все категории персональных данных, цели и способы обработки — ничего не упускаем из виду. Учитываем специфику вашего бизнеса и отраслевые требования законодательства.

01
Готовим уведомление без ошибок

Заполняем уведомление строго по требованиям ч. 3 ст. 22 Федерального закона № 152-ФЗ. Проверяем полноту и корректность каждого пункта — неточности или ошибки в описании способов обработки влекут ответственность.

02
Подаем документы в РКН

Направляем уведомление через официальный портал Роскомнадзора и контролируем его прохождение. В течение 30 дней ваша компания будет внесена в реестр операторов персональных данных.

03
Разрабатываем политику конфиденциальности

Готовим документ, отвечающий требованиям ч. 2 ст. 18.1 152-ФЗ. Без актуальной политики конфиденциальности на сайте — отдельный штраф от 30 000 до 60 000 рублей для юрлиц (ч. 3 ст. 13.11 КоАП).

04
Контролируем актуальность данных

При изменении целей или способов обработки персональных данных вы обязаны уведомить РКН повторно. Мы своевременно вносим корректировки в уведомление по вашему запросу.

05
Защищаем при проверках

Готовим вас к профилактическим визитам и проверкам Роскомнадзора. Наши специалисты по 152-ФЗ сопровождают взаимодействие с регулятором на всех этапах.

06

Что грозит бизнесу без уведомления Роскомнадзора?

Большинство предпринимателей считают, что без проверки им ничего не грозит. Это заблуждение. Отсутствие записи в реестре проверяется автоматически, а поводом для санкций может стать любая жалоба клиента, сотрудника, а что случается чаще — конкурента. Вот реальные последствия бездействия:

  • Штраф до 300 000 руб. за неуведомление РКН

    стрелка вниз

    С 30 мая 2025 года неуведомление (или несвоевременное уведомление) о намерении обрабатывать персональные данные — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Для юридических лиц и ИП штраф составляет от 100 000 до 300 000 рублей. Прежде всего обратите внимание: отсутствие записи в реестре операторов проверяется автоматически — это значит, что вы в зоне риска прямо сейчас.

  • До 3 млн. руб., если при проверке выявят утечку

    стрелка вниз

    Если в момент обнаружения нарушения выяснится, что ранее произошла утечка персональных данных, а уведомление в РКН так и не было подано — штраф вырастает до 3 000 000 рублей (ч. 11 ст. 13.11 КоАП РФ). Это уже серьезный материальный ущерб, который может поставить под угрозу деятельность компании.

  • Неточности в уведомлении - это тоже нарушение

    стрелка вниз

    Нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Если, например, ваша компания ведет email-рассылку, но это не отражено в уведомлении — вы уже нарушитель, даже имея запись в реестре операторов.

  • Если скачали политику и согласие с другого сайта

    стрелка вниз

    Роскомнадзор проверяет не факт наличия документа, а его соответствие вашей реальной деятельности. Чужой шаблон описывает чужой бизнес и при проверке это фиксируется как нарушение. С 1 сентября 2025 года согласие на обработку персональных данных обязано быть отдельным документом под вашу специфику, отражать цели и способы вытекающие из вашего бизнес процесса. Штраф за ненадлежащую политику — до 60 000 руб., за нарушение правил согласия — до 300 000 руб. (13.11 КоАП РФ).

  • Штраф до 6 млн. руб. за использование сервисов Google, WA и др.

    стрелка вниз

    Если на вашем сайте подключен счетчик Google Analytics, форма на базе Google Forms или виджет для приема заявок через WhatsApp и Telegram — данные посетителей уходят на зарубежные серверы раньше, чем фиксируются в России. Это нарушение, даже если вы о нем не знаете. Роскомнадзор с 1 июля 2025 года сканирует сайты автоматически — запрещенные скрипты выявляются без жалоб и проверок. Штраф для юрлиц и ИП по ч. 8 ст. 13.11 КоАП РФ — от 1 до 6 млн рублей.

  • Повторное нарушение: до 18 млн. руб.

    стрелка вниз

    Административная ответственность по ст. 13.11 КоАП РФ предусматривает значительно более высокие санкции при повторном нарушении — до 18 000 000 рублей для юридических лиц. Например если ранее вы были уличены в сборе и хранении персональных данных на серверах Google, Amazon и др.

  • Жалоба одного сотрудника или конкурента запустит проверку

    стрелка вниз

    Поводом для проверки Роскомнадзора может стать обращение любого физического лица — уволенного сотрудника, недовольного клиента или вашего конкурента. Роскомнадзор обязан отреагировать на жалобу, и в ходе проверки контролеры проверят весь объем работы с персональными данными, а не только то, что указано в жалобе.

  • Гражданская ответственность перед субъектами ПДн

    стрелка вниз

    Субъект персональных данных — любое физическое лицо, чьи данные вы обрабатываете, — вправе требовать возмещения морального вреда и убытков в судебном порядке. Отсутствие уведомления в РКН лишает вас правовой защиты при таких претензиях и существенно ослабляет позицию в гражданском споре.

  • Ущерб репутации и потеря клиентов

    стрелка вниз

    Компании, допустившие нарушения в сфере обработки персональных данных, все чаще попадают в публичные реестры нарушителей. Для B2B-клиентов, особенно крупных корпораций и государственных организаций, отсутствие соответствия требованиям 152-ФЗ становится основанием для отказа от сотрудничества.

  • Штраф до 300 000 руб. за неуведомление РКН

    стрелка вниз

    С 30 мая 2025 года неуведомление (или несвоевременное уведомление) о намерении обрабатывать персональные данные — самостоятельный состав нарушения по ч. 10 ст. 13.11 КоАП РФ. Для юридических лиц и ИП штраф составляет от 100 000 до 300 000 рублей. Прежде всего обратите внимание: отсутствие записи в реестре операторов проверяется автоматически — это значит, что вы в зоне риска прямо сейчас.

  • До 3 млн. руб., если при проверке выявят утечку

    стрелка вниз

    Если в момент обнаружения нарушения выяснится, что ранее произошла утечка персональных данных, а уведомление в РКН так и не было подано — штраф вырастает до 3 000 000 рублей (ч. 11 ст. 13.11 КоАП РФ). Это уже серьезный материальный ущерб, который может поставить под угрозу деятельность компании.

  • Неточности в уведомлении - это тоже нарушение

    стрелка вниз

    Нарушением считается не только отсутствие уведомления, но и неполный перечень целей обработки, устаревшие сведения или ошибки в описании способов. Если, например, ваша компания ведет email-рассылку, но это не отражено в уведомлении — вы уже нарушитель, даже имея запись в реестре операторов.

  • Если скачали политику и согласие с другого сайта

    стрелка вниз

    Роскомнадзор проверяет не факт наличия документа, а его соответствие вашей реальной деятельности. Чужой шаблон описывает чужой бизнес и при проверке это фиксируется как нарушение. С 1 сентября 2025 года согласие на обработку персональных данных обязано быть отдельным документом под вашу специфику, отражать цели и способы вытекающие из вашего бизнес процесса. Штраф за ненадлежащую политику — до 60 000 руб., за нарушение правил согласия — до 300 000 руб. (13.11 КоАП РФ).

  • Штраф до 6 млн. руб. за использование сервисов Google, WA и др.

    стрелка вниз

    Если на вашем сайте подключен счетчик Google Analytics, форма на базе Google Forms или виджет для приема заявок через WhatsApp и Telegram — данные посетителей уходят на зарубежные серверы раньше, чем фиксируются в России. Это нарушение, даже если вы о нем не знаете. Роскомнадзор с 1 июля 2025 года сканирует сайты автоматически — запрещенные скрипты выявляются без жалоб и проверок. Штраф для юрлиц и ИП по ч. 8 ст. 13.11 КоАП РФ — от 1 до 6 млн рублей.

  • Повторное нарушение: до 18 млн. руб.

    стрелка вниз

    Административная ответственность по ст. 13.11 КоАП РФ предусматривает значительно более высокие санкции при повторном нарушении — до 18 000 000 рублей для юридических лиц. Например если ранее вы были уличены в сборе и хранении персональных данных на серверах Google, Amazon и др.

  • Жалоба одного сотрудника или конкурента запустит проверку

    стрелка вниз

    Поводом для проверки Роскомнадзора может стать обращение любого физического лица — уволенного сотрудника, недовольного клиента или вашего конкурента. Роскомнадзор обязан отреагировать на жалобу, и в ходе проверки контролеры проверят весь объем работы с персональными данными, а не только то, что указано в жалобе.

  • Гражданская ответственность перед субъектами ПДн

    стрелка вниз

    Субъект персональных данных — любое физическое лицо, чьи данные вы обрабатываете, — вправе требовать возмещения морального вреда и убытков в судебном порядке. Отсутствие уведомления в РКН лишает вас правовой защиты при таких претензиях и существенно ослабляет позицию в гражданском споре.

  • Ущерб репутации и потеря клиентов

    стрелка вниз

    Компании, допустившие нарушения в сфере обработки персональных данных, все чаще попадают в публичные реестры нарушителей. Для B2B-клиентов, особенно крупных корпораций и государственных организаций, отсутствие соответствия требованиям 152-ФЗ становится основанием для отказа от сотрудничества.

Порядок работы

ШАГ 1
01
Заявка и первичный анализ
Принимаем вашу заявку и в течение 1 рабочего дня связываемся для уточнения деталей. Выясняем специфику бизнеса: какие данные собираете, как используете, кому передаете.
ШАГ 2
02
Аудит работы с перс. данными
Анализируем ваши бизнес-процессы: формы на сайте, CRM-систему, кадровый документооборот. Определяем все цели, категории и способы обработки персональных данных.

Занимает 1–2 дня.
ШАГ 3
03
Подготовка пакета документов
Разрабатываем внутреннее положение по работе с персональными данными, политики, приказы, инструкции, шаблоны документов о согласии на обработку персональных данных и другие требуемые документы.

Срок от 2 дней.
ШАГ 4
04
Подготовка уведомления
Составляем уведомление по требованиям ч. 3 ст. 22 Федерального закона № 152-ФЗ. Учитываем все выявленные виды обработки, цели и категории данных.

Срок - 1 рабочий день.
ШАГ 5
05
Согласование с клиентом
Передаем готовое уведомление на согласование. Вы проверяете корректность указанных сведений, при необходимости вносим правки.

Согласование занимает до 1 дня.
ШАГ 6
06
Подача в Роскомнадзор
Направляем уведомление через официальный портал РКН. Контролируем прохождение и при необходимости отвечаем на уточняющие запросы регулятора в течение установленных сроков.
ШАГ 7
07
Внесение в реестр и сопровождение
В течение 30 дней ваша компания появляется в реестре операторов персональных данных. Передаем подтверждение и остаемся на связи при любых изменениях в деятельности.

Стоимость услуг подачи уведомления в Роскомнадзор

Первичная консультация
Бесплатно
Консультация юриста по 152-ФЗ (1 час)
от 5 000 руб.
Подготовка и подача уведомления в РКН
от 10 000 руб.
Разработка политики конфиденциальности
от 10 000 руб.
Разработка иных документов и политик
от 10 000 руб.
Правовой аудит работы с персональными
от 15 000 руб.
Разработка полного пакета документов по 152-ФЗ (политика, согласия, регламенты)
от 35 000 руб.
Комплексное сопровождение: аудит + уведомление + документы
от 50 000 руб.
* Цены не являются публичной офертой. Точная стоимость определяется после анализа договора.
Есть вопросы по уведомлению РКН?
Подзаголовок: Получите бесплатную консультацию юриста по персональным данным
Получить консультацию
  • Подробнее об уведомлении Роскомнадзора о работе с персональными данными

    Обязанность уведомить Роскомнадзор о намерении обрабатывать персональные данные установлена статьей 22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных». Уведомление подается до начала обработки и должно содержать: наименование и адрес оператора, цели обработки, категории субъектов и персональных данных, правовое основание обработки, перечень действий с данными, описание мер по обеспечению безопасности, сведения о трансграничной передаче (при наличии).

    Роскомнадзор в течение 30 дней вносит оператора в реестр, что фактически легализует дальнейшую обработку персональных данных (ч. 4 ст. 22 152-ФЗ). Нарушение обязанности по уведомлению влечет административную ответственность по ч. 10 ст. 13.11 КоАП РФ — штраф для юридических лиц составляет от 100 000 до 300 000 рублей. Неуведомление при наличии факта утечки персональных данных — до 3 000 000 рублей. С 30 мая 2025 года действует Федеральный закон от 30.11.2024 № 420-ФЗ, существенно повысивший ответственность за нарушения в сфере персональных данных, в том числе введший оборотные штрафы.

warranty image

Работаем по всей России

Оказываем юридическую проверку интернет-ресурсов для клиентов из любого региона. Консультируем дистанционно и представляем интересы по всей стране.

Наши специалисты

Юрист Лихачев Андрей Анатольевич

Руководитель компании

Стаж: 14 лет

Юрист Шадрина Людмила Андреевна

Управляющий партнер

Стаж: 10 лет

Юрист Демкович Дмитрий Анатольевич

Судебный юрист

Стаж: 5 лет

Юрист Чикунова Маргарита Сергеевна

Судебный юрист

Стаж: 7 лет

Отзывы о нашей работе

Ответы на самые популярные вопросы

  • Нужно ли уведомление Роскомнадзора, если у нас только сотрудники?

    стрелка вниз

    Да. Обработка персональных данных сотрудников — трудовые договоры, приказы, личные карточки — обязывает вас уведомить РКН. Исключения по ст. 22 152-ФЗ касаются очень узкого круга случаев и к большинству работодателей не применяются.

  • Сколько стоит подать уведомление в Роскомнадзор?

    стрелка вниз

    Стоимость зависит от объема работы: структуры бизнеса, количества видов обработки, необходимости разработки документов. Подача уведомления — от 10 000 рублей. Консультация по телефону — бесплатно.

  • Как долго рассматривается уведомление в РКН?

    стрелка вниз

    Роскомнадзор вносит оператора в реестр в течение 30 дней с момента получения уведомления. Это установленный законом срок по ч. 4 ст. 22 Федерального закона № 152-ФЗ.

  • Что будет, если уведомление уже подано, но данные изменились?

    стрелка вниз

    При любых изменениях, в частности изменении целей, способов или категорий обрабатываемых персональных данных вы обязаны уведомить РКН об изменениях не позднее 15-го числа следующего месяца. Непредставление обновленных сведений — самостоятельное нарушение, влекущее штраф.

  • Можно ли подать уведомление самостоятельно?

    стрелка вниз

    Да, форма размещена на сайте Роскомнадзора. Однако любая ошибка или некорректность, неполнота сведений это самостоятельное нарушение. Мы рекомендуем привлечь юриста, чтобы учесть все нюансы, способы, цели,  категории обработки т.д.

  • Есть ли исключения - кому не нужно уведомлять РКН?

    стрелка вниз

    Узкий перечень исключений предусмотрен ч. 2 ст. 22 152-ФЗ: обработка данных исключительно без средств автоматизации, в рамках транспортного устава и ряд других. На практике большинство компаний под исключения не подпадают.

  • Что проверяет Роскомнадзор при плановой проверке?

    стрелка вниз

    Проверяется наличие уведомления и его актуальность, политика конфиденциальности, форма согласия на обработку данных на сайте, порядок хранения и защиты персональных данных, наличие назначенного ответственного лица, его должностных инструкций, формы отзыва ПДн и порядок прекращения их обработки и уничтожения, алгоритмы действия либо регламент на случай утечки данных и тд.

  • Могут ли нас оштрафовать по жалобе сотрудника или конкурента?

    стрелка вниз

    Да. Любое физическое лицо, чьи данные вы обрабатываете, либо иное лицо вправе обратиться в Роскомнадзор с жалобой. Это становится основанием для внеплановой проверки, в ходе которой проверяется вся работа с персональными данными.

  • Нужно ли уведомление, если сайт только информационный, без форм?

    стрелка вниз

    Если сайт не собирает персональные данные и вы не обрабатываете данные иным способом (счетчики метрики и тд) — уведомление не требуется. Но наличие хотя бы одной формы или счетчика уже означает обработку данных.

  • Вы работаете с клиентами из других регионов?

    стрелка вниз

    Да, мы оказываем услуги по всей России. Уведомление в Роскомнадзор подается в электронном виде через портал РКН — место нахождения клиента значения не имеет.

  • Нужно ли уведомление Роскомнадзора, если у нас только сотрудники?

    стрелка вниз

    Да. Обработка персональных данных сотрудников — трудовые договоры, приказы, личные карточки — обязывает вас уведомить РКН. Исключения по ст. 22 152-ФЗ касаются очень узкого круга случаев и к большинству работодателей не применяются.

  • Сколько стоит подать уведомление в Роскомнадзор?

    стрелка вниз

    Стоимость зависит от объема работы: структуры бизнеса, количества видов обработки, необходимости разработки документов. Подача уведомления — от 10 000 рублей. Консультация по телефону — бесплатно.

  • Как долго рассматривается уведомление в РКН?

    стрелка вниз

    Роскомнадзор вносит оператора в реестр в течение 30 дней с момента получения уведомления. Это установленный законом срок по ч. 4 ст. 22 Федерального закона № 152-ФЗ.

  • Что будет, если уведомление уже подано, но данные изменились?

    стрелка вниз

    При любых изменениях, в частности изменении целей, способов или категорий обрабатываемых персональных данных вы обязаны уведомить РКН об изменениях не позднее 15-го числа следующего месяца. Непредставление обновленных сведений — самостоятельное нарушение, влекущее штраф.

  • Можно ли подать уведомление самостоятельно?

    стрелка вниз

    Да, форма размещена на сайте Роскомнадзора. Однако любая ошибка или некорректность, неполнота сведений это самостоятельное нарушение. Мы рекомендуем привлечь юриста, чтобы учесть все нюансы, способы, цели,  категории обработки т.д.

  • Есть ли исключения - кому не нужно уведомлять РКН?

    стрелка вниз

    Узкий перечень исключений предусмотрен ч. 2 ст. 22 152-ФЗ: обработка данных исключительно без средств автоматизации, в рамках транспортного устава и ряд других. На практике большинство компаний под исключения не подпадают.

  • Что проверяет Роскомнадзор при плановой проверке?

    стрелка вниз

    Проверяется наличие уведомления и его актуальность, политика конфиденциальности, форма согласия на обработку данных на сайте, порядок хранения и защиты персональных данных, наличие назначенного ответственного лица, его должностных инструкций, формы отзыва ПДн и порядок прекращения их обработки и уничтожения, алгоритмы действия либо регламент на случай утечки данных и тд.

  • Могут ли нас оштрафовать по жалобе сотрудника или конкурента?

    стрелка вниз

    Да. Любое физическое лицо, чьи данные вы обрабатываете, либо иное лицо вправе обратиться в Роскомнадзор с жалобой. Это становится основанием для внеплановой проверки, в ходе которой проверяется вся работа с персональными данными.

  • Нужно ли уведомление, если сайт только информационный, без форм?

    стрелка вниз

    Если сайт не собирает персональные данные и вы не обрабатываете данные иным способом (счетчики метрики и тд) — уведомление не требуется. Но наличие хотя бы одной формы или счетчика уже означает обработку данных.

  • Вы работаете с клиентами из других регионов?

    стрелка вниз

    Да, мы оказываем услуги по всей России. Уведомление в Роскомнадзор подается в электронном виде через портал РКН — место нахождения клиента значения не имеет.