Уведомление в Роскомнадзор об обработке персональных данных в 2025 году
Если в работе учреждений/организации/компании используют персональные данные клиентов, сотрудников или партнёров, то об этом необходимо уведомить Роскомнадзор.
Разбираем нюансы подачи такого уведомления.
Кто обязан подавать уведомление в РКН
Сбор, хранение и использование любых персональных данных (ПД) граждан РФ допускаются только с их согласия. Это установлено . Далее по тексту будем называть владельцев персональных данных субъектами ПД.
Роскомнадзор (РКН) контролирует исполнение закона и защищает права субъектов ПД. Он ведёт специальный реестр РКН, где перечислены операторы ПД — организации, предприниматели и другие лица, работающие с чужими персональными данными.
Реестр получается на основе уведомлений от юридических или физических лиц. Подают его те, кто планирует использовать ПД в коммерческих или иных целях. Большинство бизнесменов — например, нанимающие сотрудников или собирающие базы данных с контактами клиентов — попадают под эту категорию. Уведомлять Роскомнадзор обязанность в соответствии со статьёй 22 закона № 152-ФЗ.
После внесения в реестр операторов ПД Роскомнадзором предприниматель получает законное право работать с ПД, без риска претензий со стороны контролирующих органов.
Когда не нужно уведомлять Роскомнадзор об ОПД
Работать с ПД без уведомления РКН можно в трёх случаях (п. 2 ст. 22 закона № 152-ФЗ):
- данные включены в государственные информационные системы, созданные для защиты безопасности и общественного порядка,
- данные записывают и хранят на бумаге,
- данные обрабатывают для обеспечения безопасности в сфере транспорта (приказ Минтранса РФ от 02.05.2024 № 162).
Во всех остальных ситуациях оператор ПД обязан направить в Роскомнадзор уведомление об ОПД по правилам.
Способы подачи и форма уведомления
Подать уведомление об ОПД в РКН можно тремя способами:
- Электронно через официальный сайт РКН. В этом случае потребуется усиленная электронная цифровая подпись.
- Через сайт РКН, пройдя аутентификацию через портал «Госуслуги». Для этого у отправителя должна быть подтверждённая учётная запись. Если уполномоченное лицо подаёт уведомление за организацию, его учётная запись на «Госуслугах» должна быть привязана к этой компании.
- В бумажном формате — принести в РКН лично или направить по почте. Узнать адрес можно на сайте.
Форма уведомления об ОПД утверждена приложением № 1 к приказу Роскомнадзора от 28.10.2022 № 180.
Порядок и сроки подачи уведомления в РКН
Чтобы заполнить уведомление об ОПД, нужна информация:
- наименование организации или ФИО ИП, ИНН, адрес;
- данные о сотрудниках, ответственных за ОПД с доступом к данным: ФИО, должности, контактные телефоны, почтовые и электронные адреса;
- перечень ПД, которые будете собирать и обрабатывать;
- цели ОПД;
- срок начала сбора обработки персональных данных;
- сведения о месте хранения данных и мерах безопасности.
Внесите эти данные в уведомление в электронном виде или на бумаге, и направьте в РКН одним из способов выше.
Направьте уведомление об ОПД до начала работы с персональными данными. Безопаснее всего сделать это сразу в день регистрации бизнеса.
РКН рассмотрит уведомление в течение 30 дней, после чего внесёт оператора ПД в реестр (п. 4 ст. 22 закона № 152-ФЗ).
Как заполнить уведомление об обработке ПД
Форма уведомления об ОПД состоит из пяти разделов:
- 1.Сведения об операторе.
- 2.Цели обработки ПД.
- 3.Сведения о месте базы данных, содержащей ПД.
- 4.Сведения о лицах с доступом к ПД или занимающиеся их обработкой на основании договора. Этот раздел относится только к ПД, которые содержатся в государственных или муниципальных системах. Если у оператора нет таких систем — заполнять раздел не нужно.
- 5.Сведения об обеспечении безопасности ПД.
Если заполняете на сайте РКН, выберите информацию в раскрывающихся списках и строках. Например, тип оператора ПД, регион, цели обработки ПД и т.п.
Поля с реквизитами и прочей информацией о компании или ИП заполните вручную. Например, наименование, ИНН, ОГРН, сведения об ответственных за ОПД и остальное.
Часть строк содержит перечни возможных вариантов ответов: категории персданных, категории субъектов ПД, правовое основание для ОПД и т.п. Выберите в них все подходящие для оператора ответы.