Внесение изменений в реестр операторов ПДн: когда требуется и как провести

Внесение изменений в реестр операторов ПДн: когда требуется и как провести

Когда нужно вносить изменения в реестр операторов ПДн и как это сделать. Смена юрадреса, директора, целей обработки. Сроки подачи и штрафы за нарушение. Образец заявления.

Регистрация в реестре Роскомнадзора — это не разовое действие, а постоянный процесс. Любое значимое изменение в вашей деятельности или реквизитах требует оперативного внесения правок в реестр. С 2025 года штрафы за несвоевременное обновление информации выросли в разы, превратив эту процедуру из формальности в обязательный элемент compliance.

Кейс из практики: Компания «Альфа» сменила офис. Юридический адрес остался прежним, а фактический изменился. Директор решил, что в Роскомнадзор сообщать необязательно. Через полгода пришла проверка по жалобе бывшего сотрудника. РКН оштрафовал компанию на 150 000 руб. (по новой шкале) за несоответствие сведений в реестре фактическим данным. Оказалось, что «место нахождения оператора» в форме уведомления включает и фактический адрес.

Когда требуется вносить изменения в реестр операторов ПДн?

Правки нужны в течение 10 рабочих дней с момента наступления следующих событий:

  1. Изменение наименования или организационно-правовой формы (например, ООО «Вектор» сменило название на ООО «Вектор-Плюс»).

  2. Смена юридического или фактического адреса.

  3. Смена руководителя (директора) компании.

  4. Изменение целей обработки персональных данных (начали не просто оказывать услуги, а вести программу лояльности).

  5. Изменение состава обрабатываемых данных (начали собирать не только email, но и паспортные данные).

  6. Добавление или исключение категорий субъектов (начали работать с данными не только клиентов, но и поставщиков-физлиц).

  7. Изменение правового основания для обработки (перестали получать согласие, так как обработка теперь необходима для исполнения договора).

  8. Изменение срокаов обработки данных.

  9. Изменение перечня действий с данными.

  10. Смена лиц, осуществляющих обработку по поручению оператора (перешли на новую CRM, сменили хостинг-провайдера).

  11. Изменение сведений о трансграничной передаче (начали или прекратили использовать зарубежный сервис).

  12. Изменение информации о мерах по обеспечению безопасности.

Пошаговая инструкция по внесению изменений через Портал ПДн

  1. Войдите в личный кабинет оператора на pd.rkn.gov.ru через Госуслуги.

  2. В списке ваших уведомлений найдите актуальное и выберите опцию «Внести изменения».

  3. Система откроет форму уведомления. Внесите правки только в те блоки, где произошли изменения. Не трогайте неизменившиеся данные.

  4. Особое внимание уделите блоку «Основание для внесения изменений». Здесь нужно кратко описать, что и почему меняется. Пример: «В связи со сменой генерального директора Общества вносятся изменения в сведения об операторе» или «В связи с подключением сервиса облачной телефонии «НоваяТелефония» вносятся изменения в сведения об обработчиках и трансграничной передаче».

  5. Проверьте все внесенные данные и отправьте заявление на обработку.

  6. Дождитесь, когда статус заявления сменится на «Внесены изменения в реестр». На это может уйти до 30 дней.

Таблица: Штрафы за несвоевременное внесение изменений (с 30.05.2025)

 
 
Нарушение Статья КоАП Штраф для юрлиц Штраф для ИП
Непредставление сведений о начале обработки ч. 1 ст. 13.11 100 000 – 300 000 руб. 20 000 – 50 000 руб.
Непредставление сведений об изменении информации в уведомлении ч. 2 ст. 13.11 100 000 – 300 000 руб. 20 000 – 50 000 руб.

Обратите внимание: Штрафы за непредставление изменений и за саму неуведомленность о обработке теперь одинаковы. РКН не делает скидку на то, что вы когда-то были добросовестны.

FAQ: Частые проблемы при внесении изменений

Вопрос: Мы сменили генерального директора. Нужно ли заново собирать согласия у клиентов?
Ответ: Нет, менеджмент компании не влияет на правовые основания обработки данных клиентов. Вам нужно только внести изменение в реестр РКН. А вот сотрудников, чьи данные обрабатываются в рамках трудовых отношений, с новым локальным актом нужно ознакомить под подпись.

Вопрос: Мы просто обновили политику конфиденциальности на сайте. Надо ли вносить изменения в реестр?
Ответ: Если изменения в политике не повлияли на те сведения, которые вы указали в уведомлении (цели, состав данных, сроки и т.д.), то вносить изменения в реестр не нужно. Политика — это отдельный документ.

Вопрос: Как внести изменение, если я ошибся в исходном уведомлении?
Ответ: Порядок тот же. Подаете заявление на внесение изменений и корректируете ошибочные данные. Лучше сделать это до проверки, чтобы избежать штрафа за предоставление недостоверных сведений.

Вывод: Относитесь к реестру операторов ПДн как к ЕГРЮЛ. Актуальность сведений в нем так же важна. Регулярно, не реже раза в квартал, проверяйте, не произошло ли изменений, требующих отчета перед регулятором. Эта простая привычка сэкономит вам сотни тысяч рублей.