Если ваша организация или индивидуальный предприниматель занимается обработкой персональных данных, в 2025 году по-прежнему необходимо подать уведомление в Роскомнадзор о регистрации оператора персональных данных. Пройти регистрацию в Роскомнадзоре — обязательное требование закона № 152-ФЗ, распространяющееся практически на все юридические лица и ИП, а так же физические лица, обрабатывающие данные сотрудников, клиентов или пользователей.
Процедура подачи уведомления кажется простой, но на практике вызывает множество вопросов: что именно указывать, как правильно заполнить форму и где найти актуальный образец.
В этой статье мы пошагово расскажем, как заполнить уведомление, как зарегистрироваться оператором персональных данных на сайте Роскомнадзора, чтобы избежать отказа и выполнить всё корректно с первого раза.
Способы отправки уведомления в роскомнадзор:
Прежде чем перейти к заполнению формы регистрации оператора персональных данных в Роскомнадзор, выберите удобный способ её отправки (ссылка):
- В бумажном виде. Заполненную форму потребуется распечатать и направить в территориальный орган по месту регистрации оператора.
- В электронном виде с использованием усиленной квалифицированной электронной подписи. Заполненную форму потребуется подписать электронной подписью перед отправкой на сайте.
- В электронном виде с использованием средств аутентификации ЕСИА. Если у вас есть подтвержденная учетная запись на портале «Госуслуги», вы можете зайти в свой аккаунт на портале, заполнить форму и направить её в электронном виде.
Чтобы перейти к заполнению сведений регистрации оператора – перейдите по ссылке.
Выберите удобный для Вас способ отправки уведомления в Роскомнадзор.
Заполнение уведомления в Роскомнадзор
После того как мы выбрали удобный для нас способ отправки уведомления в Роскомнадзор, откроется форма уведомления, которой необходимо заполнить поля.
Для начала нужно указать регион, где зарегистрирована ваша организация.
Сведения об операторе
В этом блоке нужно заполнить информацию о организации, которая обрабатывает персональные данные.
Тип оператора. Укажите лицо, занимающееся обработкой персональных данных.
Наименование оператора. Укажите название организации полностью.
Сокращенное наименование оператора. Укажите сокращенное название организации.
Адрес оператора. Укажите индекс и адрес организации.
Чтобы ввести адрес нажмите на [выбрать] рядом с заголовком «Адрес местонахождения» или «Почтовый адрес».
Если адрес местонахождения организации совпадает с почтовым адресом, поставьте галку в поле «совпадает с адресом местонахождения».
Адрес электронной почты. Укажите электронную почту организации.
Регионы обработки. Укажите регионы, из которых поступают персональные данные, нажав на «выбрать регион(ы)». Выберите конкретные регионы, используя форму поиска, или все регионы, поставив галку в поле «Все субъекты Российской Федерации».
ИНН. Укажите ИНН организации. Если вы уже регистрировали оператора персональных данных, сервис выдаст вам сообщение «Запись об операторе с таким ИНН уже существует». Можете проверить запись о регистрации в реестре операторов, осуществляющих обработку персональных данных. Или заполнить уведомление об изменении сведений, содержащихся в уже поданном уведомлении о намерении осуществлять обработку персональных данных.
ОГРН. Укажите номер и дату.
Цели обработки персональных данных
Цель обработки. Необходимо выбрать цели, на основании которых обрабатываются персональные данные.
Например, если ваш сайт собирает с форм данные клиентов, чтобы в последствии оказывать им какие-либо услуги или продажу товаров, выбираем цель «Продвижение товаров, работ, услуг на рынке».
Категории персональных данных. Укажите какие именно данные вы собираете, в рамках этой цели.
Категории субъектов, персональные данные которых обрабатываются. Укажите категории лиц, чьи данные вы обрабатываете, в рамках текущей цели.
Правовое основание обработки персональных данных. В этом поле нужно выбрать законные основания обработки персональных данных, в рамках текущей цели.
В нашем примере достаточно указать 2 цели (указаны на скриншоте).
Перечень действий. Необходимо указать какие действия осуществляются с персональными данными.
В нашем примере достаточно указать следующие пункты:
Способы обработки. Укажите каким образом осуществляется обработка персональных данных.
В нашем примере необходимо выбрать: смешанная, с передачей по внутренней сети юридического лица, с передачей по сети Интернет.
Если в вашей организации есть сотрудники – нужно добавить цель обработки, выбрать «Ведение кадрового и бухгалтерского учета». Так же нужно добавить и другие цели, в соответствии с спецификой деятельности вашей организации.
Категории персональных данных, субъекты персональных данных, основания обработки персональных данных, перечень действий с персональными данными и способы их обработки указываются для каждой цели.
Описание мер, предусмотренных статьями 18.1 и 19 Федерального закона «О персональных данных». Необходимо указать, какие именно меры предусмотрены для обеспечения надлежащей обработки персональных данных.
Это могут быть: разработана политика в отношении обработки персональных данных в организации, назначен ответственный за обработку персональных данных, ограничение лиц, имеющих доступ к персональным данным, организация учета, хранения и обращения носителей информации.
Средства обеспечения безопасности. Укажите, с использованием каких средств в организации обеспечивается безопасность данных.
Использование шифровальных (криптографических) средств. Указать, используются ли средства шифрования.
Ответственный за организацию обработки персональных данных. Необходимо указать ответственное лицо за организацию обработки персональных данных, с указанием его данных.
Дата начала обработки персональных данных. Укажите дату, с которой вы начали собирать и обрабатывать персональные данные.
Срок или условие прекращения обработки персональных данных. Укажите условия или дату окончания обработки персональных данных.
Осуществление трансграничной передачи персональных данных. Укажите, осуществляете ли вы передачу данных за пределы Российской Федерации.
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
База данных №1. Необходимо указать местоположение базы данных с персональными данными.
Чтобы выбрать адрес ЦОДа (центр обработки данных) нажмите на «выбрать».
Если ваш сайт храниться у хостинг-провайдера – уточните информацию о ЦОД у него.
Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах
Контакт №1. Заполните данные о таких лицах. Если их несколько – необходимо перечислить все, нажав кнопку «Добавить сведения». Если таких систем нет – удалите набор поле, с помощью кнопки «Удалить».
Сведения об обеспечении безопасности персональных данных
Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ. Необходимо указать организационные и технические меры обеспечения безопасности персональных данных.
ФИО исполнителя. Укажите фамилию, имя и отчество исполнителя обеспечения безопасности персональных данных.
Должность. Укажите должность исполнителя обеспечения безопасности персональных данных.
Контактная информация исполнителя. Укажите контакты исполнителя обеспечения безопасности персональных данных.
Отправка заполненных данных уведомления в Роскомнадзор
После заполнения всех полей формы подачи уведомления в Роскомнадзор, проставьте галочки согласий с условиями и отправьте уведомление удобным для вас способом.
Проверка внесения вас Роскомнадзором оператором персональных данных
Чтобы проверить, внес ли вас Роскомнадзор в реестр операторов персональных данных перейдите по ссылке.
Введите в поле ИНН свои данные и нажмите «Найти». Если вы добавлены в реестр — увидите сроку с своей организацией в результатах поиска.
Подача уведомления в Роскомнадзор — это не просто формальность, а юридическая обязанность для всех, кто работает с персональными данными. Все лица, работающие с персональными данными, обязаны зарегистрироваться как оператор персональных данных. Неправильно заполненный документ или пропуск срока подачи может привести к административной ответственности и осложнениям при проверках.
Чтобы упростить процесс предоставления уведомления в Роскомнадзор, рекомендуем заранее подготовить все необходимые сведения, ознакомиться с актуальным образцом заполнения формы и использовать официальный электронный сервис. В 2025 году действуют актуализированные требования, и даже небольшие неточности могут быть расценены как нарушение.
Если вы не уверены в корректности своих данных, всегда можно обратиться за консультацией или воспользоваться услугой по подготовке и заполнению уведомления об ОПд в РКН. Это сэкономит время и снизит риски. Заполнить уведомление правильно — значит обеспечить соответствие требованиям закона и защиту репутации вашей организации.