Автор: эксперт портала «Справочник по РКН»
Работодатели, обрабатывающие персональные данные сотрудников, обязаны уведомлять Роскомнадзор о начале такой обработки. Это требование Федерального закона № 152-ФЗ «О персональных данных». В этой статье мы подробно рассмотрим, зачем, когда и как нужно регистрироваться в Роскомнадзоре, чтобы избежать штрафов и нарушений.
📌 Что такое регистрация работодателя в Роскомнадзоре?
Регистрация работодателя в Роскомнадзоре — это процедура подачи уведомления об обработке персональных данных. Работодатель, как оператор персональных данных, обязан внести себя в Реестр операторов персональных данных, если обрабатывает такие данные в любой форме — электронно или на бумаге.
❗ Кто обязан проходить регистрацию?
По закону, под регистрацию попадают:
-
Индивидуальные предприниматели и юридические лица, у которых есть наёмные работники
-
Работодатели, которые ведут кадровый учёт, оформляют приёмы, увольнения, больничные и т.п.
-
Компании, использующие системы видеонаблюдения и системы контроля доступа, если они записывают ФИО, фото, табельный номер и т.д.
Даже если персональные данные сотрудников не передаются третьим лицам, уведомление в Роскомнадзор необходимо.
⚖️ Законодательная база
-
Федеральный закон № 152-ФЗ от 27.07.2006 «О персональных данных»
-
Постановление Правительства РФ № 687 от 15.09.2008, устанавливающее правила подачи уведомления
-
Приказ Роскомнадзора № 996 от 12.11.2022 — форма и порядок подачи уведомления
-
КоАП РФ, статья 13.11 — штрафы за неподачу уведомления
🧾 Какие данные работодатель должен указать в уведомлении?
Уведомление подаётся через Госуслуги (Портал персональных данных). В него включают:
-
Полное наименование и ИНН организации/ИП
-
Адрес местонахождения и почтовый адрес
-
Контактные данные ответственного лица
-
Основания для обработки персональных данных
-
Категории обрабатываемых персональных данных (ФИО, СНИЛС, паспорт и др.)
-
Способы обработки (автоматизированные/неавтоматизированные)
-
Наличие трансграничной передачи данных
-
Меры защиты персональных данных
-
Правовые основания обработки (например, Трудовой кодекс РФ)
🗓 Когда нужно подавать уведомление?
Уведомление должно быть подано до начала обработки персональных данных. То есть, до заключения первого трудового договора.
При этом работодатели, уже обрабатывающие данные, но не зарегистрированные, обязаны подать уведомление незамедлительно, чтобы не нарушать закон.
📝 Пошаговая инструкция по регистрации
1. Подготовьте информацию
Соберите все данные, необходимые для заполнения формы. Желательно заранее определить ответственного за обработку данных.
2. Зарегистрируйтесь на портале Госуслуг
Вам потребуется усиленная квалифицированная электронная подпись (ЭП) и аккаунт юрлица или ИП на госуслугах.
3. Перейдите в раздел «Роскомнадзор – Персональные данные»
Через портал «Единый реестр операторов персональных данных» — pd.rkn.gov.ru — выберите форму подачи уведомления.
4. Заполните форму уведомления
Укажите:
-
Название организации
-
Контакты
-
Категории персональных данных
-
Цели обработки
-
Сроки хранения данных и основания
5. Подпишите и отправьте уведомление
С помощью ЭП заверьте уведомление и отправьте его в Роскомнадзор.
После подачи на электронную почту придёт уведомление о приёме и в течение 15 рабочих дней — уведомление о включении в реестр или запрос на уточнение.
📍 Чем грозит отсутствие регистрации?
Если работодатель не подал уведомление в Роскомнадзор, то возможны:
-
Штрафы: от 30 000 до 150 000 рублей (ст. 13.11 КоАП РФ)
-
Проверка Роскомнадзора: внеплановая или плановая
-
Иски со стороны сотрудников: при нарушении прав на защиту персональных данных
🛡 Обработка без уведомления: есть ли исключения?
Да. Согласно ч.2 ст.22 152-ФЗ, уведомление не требуется, если:
-
Обработка осуществляется только в рамках трудовых отношений
-
Данные не передаются третьим лицам
-
Не используется автоматизация
⚠️ Однако, Роскомнадзор часто трактует это строго, и при наличии камер, СКУД или облачного хранения данных рекомендует подать уведомление.
💬 Примеры ситуаций
| Ситуация | Нужна ли регистрация? |
|---|---|
| Веду бухгалтерию и учёт сотрудников на бумаге | ✅ Да |
| Установлены камеры на входе с распознаванием лиц | ✅ Да |
| Нет сотрудников, только учредитель | ❌ Нет |
| Один сотрудник, данные в Excel на компьютере | ✅ Да |
| Только договор ГПХ (без трудового) | ✅ Да, если есть обработка ПДн |
🤝 Советы от портала «Справочник по РКН»
-
Не откладывайте регистрацию. Штрафы и проверки — реальные риски даже для малых компаний.
-
Назначьте ответственного по ПДн. Это повысит внутреннюю дисциплину.
-
Оформите политику обработки персональных данных. Даже если вы только подаёте уведомление, её наличие — обязанность.
-
Периодически проверяйте актуальность данных в реестре. При изменениях — нужно внести корректировки.
-
Храните копию уведомления и ответ от Роскомнадзора. Это важно при проверках.
📎 Полезные ссылки
📞 Нужна помощь?
Если вы не уверены, нужна ли вам регистрация, или не хотите разбираться с формой — обратитесь к профильным юристам или в компании, оказывающие сопровождение по РКН.
Портал «Справочник по РКН» — актуальная информация о законах, практике Роскомнадзора и инструкциях для операторов персональных данных. Мы следим за изменениями и делимся проверенными советами.