Регистрация в реестре Роскомнадзора — это не формальность, а первая и главная обязанность практически любого оператора персональных данных. С 30 мая 2025 года штраф за неуведомление контролирующего органа вырос в несколько раз. Давайте разберемся, как пройти эту процедуру правильно и избежать лишних проблем.
Реальный случай из практики: К нам обратился владелец сети кофеен, который трижды получал отказ в регистрации. Причина банальна — в цели обработки он тупо скопировал формулировки из закона («для оказания услуг»), не раскрыв конкретики. РКН такие заявки отклоняет. Мы помогли переформулировать цели на человеческий язык («прием предзаказов на доставку, ведение программы лояльности») — и на четвертый раз все прошло. Мораль: детализация решает все.
Кто обязан зарегистрироваться в реестре операторов ПДн в 2025 году?
Если вы обрабатываете персональные данные до их обезличивания, вы — оператор. Почти 90% компаний и ИП являются операторами.
Сравнительная таблица: Кто должен и не должен регистрироваться
| ✅ Обязаны подать уведомление в РКН | ❌ Освобождены от подачи уведомления |
|---|---|
| • Интернет-магазины (сбор данных клиентов для доставки). • Сайты-визитки с формой обратной связи. • Работодатели (обработка данных сотрудников). • Врачи, юристы, другие специалисты (базы клиентов). • СНТ, ТСЖ (данные собственников). |
• Обработка данных исключительно для личных и семейных нужд. • Данные оформлены по трудовому договору. • Вы собрали только ФИО субъекта (спорный момент, но на практике часто так). • Данные обезличены (т.е. нельзя идентифицировать человека). • Вы указали в Уставе, что обрабатываете ПДн только для заключения договоров (узкое исключение, требующее точной формулировки). |
Важно: Освобождение от уведомления НЕ снимает с вас обязанность соблюдать весь 152-ФЗ — иметь политику, получать согласия, обеспечивать безопасность. Освобождение лишь избавляет от одной формальной процедуры.
Пошаговая инструкция по подаче уведомления в Роскомнадзор в 2025 году
Процедура проходит через «Портал персональных данных». Вот разбор ключевых и самых сложных полей формы.
Шаг 1: Сбор документов и подготовка информации
Вам понадобятся:
-
Выписка из ЕГРЮЛ/ЕГРИП (свежая).
-
Сведения о целях обработки (максимально детально).
-
Перечень категорий субъектов (клиенты, сотрудники, партнеры и т.д.).
-
Список обрабатываемых данных (ФИО, телефон, паспорт, биометрия и пр.).
-
Сроки обработки по каждому целевому основанию.
-
Сведения о мерах защиты (даже если это просто «пароль на компьютере»).
Шаг 2: Заполнение формы на Портале ПДн — разбор «камней преткновения»
-
Блок «Цели обработки»: Не пишите «исполнение договора». Раскройте, какого именно. Пример: «Обработка персональных данных физических лиц — клиентов ООО «Вектор» для заключения и исполнения договоров оказания консультационных услуг, а также для направления им информационных рассылок о новых услугах компании при наличии согласия».
-
Блок «Перечень обрабатываемых данных»: Отмечайте все, что собираетесь обрабатывать. Если отмечаете «Биометрические», будьте готовы обосновать необходимость и получить отдельное письменное согласие.
-
Блок «Меры защиты»: Если у вас нет сертифицированных СЗПДн, укажите: «Приняты меры, направленные на недопущение несанкционированного доступа к информационной системе, содержащей персональные данные (парольная защита рабочих станций, разграничение прав доступа)». Это лучше, чем ничего.
-
Блок «Сведения о трансграничной передаче»: Если используете зарубежные сервисы (Google Analytics, Meta и т.д.), вы ОБЯЗАНЫ это указать. С 2025 года за сокрытие — отдельный штраф.
Шаг 3: Подача и получение номера в реестре
После проверки и отправки данных вам присваивается номер в реестре. Это не значит, что РКН все одобрил. Он лишь констатирует, что вы сообщили сведения. Но теперь вы в зоне его внимания.
FAQ по регистрации
Вопрос: Я ИП, у меня нет сайта. Нужно ли мне регистрироваться?
Ответ: Да, если вы храните на телефоне или в компьютере телефоны и имена клиентов, ведете записи о заказах. Статус ИП не освобождает от обязанности оператора.
Вопрос: Что будет, если я подам уведомление с ошибками?
Ответ: Вас либо не внесут в реестр (отказ), либо внесут, но при проверке оштрафуют за несоответствие фактической деятельности заявленным сведениям. Оба сценария ведут к финансовым и репутационным потерям.
Вопрос: Мы сменили юридический адрес. Что делать?
Ответ: В течение 10 рабочих дней вы обязаны подать в РКН заявление о внесении изменений в реестр. За непредставление таких сведений — новый увеличенный штраф.
Услуга «Регистрация в реестре операторов ПДн — под ключ!»
Не хотите разбираться в хитросплетениях формы и бояться отказа? Мы берем эту рутину на себя.
-
Что входит:
-
Аудит вашей деятельности на предмет признаков оператора ПДн.
-
Подготовка всех необходимых формулировок для целей и перечней данных.
-
Заполнение и подача уведомления на Портал ПДн.
-
Контроль за прохождением регистрации и получением номера.
-
Консультация по дальнейшим действиям.
-
Не откладывайте легализацию. Подача уведомления — это ваш первый и главный шаг к соблюдению закона в эпоху миллионных штрафов.