Уведомление в Роскомнадзор: когда и кому его нужно подавать?
Работаете с персональными данными? Значит, вам, скорее всего, необходимо уведомить Роскомнадзор о своем намерении осуществлять обработку таких данных. Это требование Закона о персональных данных (ч. 1 ст. 22). Если уведомление не подано, Роскомнадзор может наложить административное взыскание. Разберем, кто обязан уведомлять надзорный орган, как это сделать и в каких случаях уведомление можно не подавать.
Кто должен подавать уведомление?
Оператором персональных данных признается любая организация, ИП или государственный орган, который самостоятельно определяет цели обработки персональных данных, перечень совершаемых операций и категорию собираемых данных (п. 2 ст. 3 Закона о персональных данных).
📌 Это значит, что уведомлять Роскомнадзор должны:
✅ Организации (обрабатывающие персональные данные сотрудников, клиентов, пользователей сайта);
✅ Индивидуальные предприниматели, если у них есть работники или они собирают данные клиентов;
✅ Государственные и муниципальные органы.
Когда уведомление не требуется?
Существуют исключения, когда подавать уведомление не нужно (ч. 2 ст. 22 Закона о персональных данных). Например, если:
🔹 Обработка персональных данных ведется без использования автоматизированных средств (например, данные хранятся только в бумажном виде);
🔹 Данные обрабатываются в рамках трудового законодательства и не передаются третьим лицам (например, расчет зарплаты сотрудников);
🔹 Оператор обрабатывает персональные данные исключительно в целях исполнения договора с субъектом данных (например, интернет-магазин оформляет заказ);
🔹 Обрабатываются данные, сделанные субъектом персональных данных общедоступными (например, публикации в соцсетях).
📢 Важно! Если сомневаетесь, подпадаете ли вы под исключения – лучше подать уведомление, чтобы избежать претензий со стороны Роскомнадзора.
Как подать уведомление в Роскомнадзор?
📍 Шаг 1. Заполните форму уведомления
Уведомление подается до начала обработки персональных данных и оформляется по форме, установленной Приказом Роскомнадзора от 28.10.2022 N 180 (Приложение № 1).
В уведомлении указываются:
✔️ Наименование организации или Ф.И.О. ИП;
✔️ Юридический адрес или место жительства (для ИП);
✔️ Цель обработки персональных данных (например, учет сотрудников, оказание услуг, ведение клиентской базы);
✔️ Категории персональных данных (Ф.И.О., контакты, паспортные данные и др.);
✔️ Методы обработки (автоматизированная, неавтоматизированная, смешанная);
✔️ Дата начала обработки;
✔️ Сведения о мерах защиты персональных данных.
📍 Шаг 2. Направьте уведомление
📌 Способы подачи:
✅ через Госуслуги или портал Роском
надзора (http://pd.rkn.gov.ru/);
✅ по почте с уведомлением о вручении;
✅ лично в территориальное управление Роскомнадзора.
📍 Шаг 3. Дождитесь включения в реестр
Роскомнадзор рассматривает уведомление и в течение 30 дней вносит оператора в реестр операторов персональных данных (ч. 4 ст. 22 Закона о персональных данных).
Что делать, если сведения изменились?
📌 Если изменились данные, указанные в уведомлении (например, цель обработки или категории персональных данных), необходимо направить обновленные сведения не позднее 15-го числа месяца, следующего за месяцем изменения (ч. 7 ст. 22 Закона о персональных данных).
📌 Если вы прекратили обработку персональных данных, необходимо уведомить Роскомнадзор в течение 10 рабочих дней (ч. 7 ст. 22 Закона о персональных данных).
⚠ За несвоевременное уведомление или непредоставление сведений возможны штрафы по ст. 13.11 КоАП РФ.
Дополнительно: уведомление о трансграничной передаче данных
Если персональные данные передаются за границу, необходимо подать отдельное уведомление в Роскомнадзор (ч. 3 ст. 12 Закона о персональных данных). Например, если ваша компания использует зарубежные CRM-системы или облачные хранилища.
Выводы
✅ Подавать уведомление обязаны все операторы персональных данных – организации, ИП и госорганы, если их деятельность не подпадает под исключения.
✅ Уведомление нужно подать до начала обработки данных.
✅ Форма уведомления утверждена