Организации и индивидуальные предприниматели, планирующие работать с персональными данными (ПДн), должны пройти регистрацию в реестре Роскомнадзора. Для этого необходимо подать уведомление об обработке персональных данных.
Роскомнадзор выступает в качестве уполномоченного органа по защите прав субъектов персональных данных. П.1 статьи 22 Федерального закона от 27 июля 2006 г. №152-ФЗ «О персональных данных» (152-ФЗ) устанавливает обязанность операторов персональных данных информировать Роскомнадзор о планах по обработке ПДн путем подачи уведомления.
Пункт 2 статьи 3 152-ФЗ закрепляет понятие «оператор» - функции оператора могут выполнять различные субъекты - от государственных структур до индивидуальных предпринимателей. Т.е., к числу операторов относятся все юридические лица, которые собирают информацию о своих сотрудниках, клиентах, покупателях, пациентах. Например, интернет-магазины, банки, больницы, госучреждения.
Право не отправлять уведомление в Роскомнадзор имеют компании, которые ведут обработку без использования средств автоматизации.
Требование распространяется на всех, кто осуществляют любые операции с личными данными физических лиц. Даже минимальный объем обработки ПДн требует официальной регистрации оператора персональных данных.
Регистрация в реестре необходима, если ваша организация:
При регистрации в реестре операторов персональных данных компании часто допускают типичные ошибки в оформлении документов. Самые распространенные из них:
Чтобы корректно заполнить уведомление в Роскомнадзор, потребуются специальные знания. Кроме необходимости правильно оформить документацию, также следует реализовать на практике все заявленные меры безопасности. Тем, кто впервые сталкивается с вопросами защиты ПДн, рекомендуется воспользоваться услугами профессионалов.
Процесс регистрации в реестре Роскомнадзора требует тщательной подготовки. Операторам персональных данных, которые еще не прошли регистрацию в реестре Роскомнадзора, можно действовать по такому плану:
Официальная форма уведомления об обработке ПДн установлена распоряжением Роскомнадзора от 28 октября 2022 года №180.
Согласно статьи 22 152-ФЗ уведомление должно содержать следующую информацию:
При оформлении уведомления оператор должен детально расписать для каждого направления работы с ПДн:
Законодательство предусматривает санкции за нарушение регистрации - на данный момент это административный штраф в размере до 5 тысяч рублей согласно статье 19.7 Кодекса об административных правонарушениях (КоАП).
Однако ситуация существенно изменится с 30 мая 2025 года. Новый федеральный закон №420-ФЗ, принятый 30.11.2024, внес серьезные коррективы в КоАП. Появилась дополнительная часть 10 в статье 13.11, устанавливающая ответственность за то, что организация не подала уведомление в Роскомнадзор о планируемой обработке персональных данных.
Изменения усиливают меры наказания. Конкретные суммы штрафных санкций представлены в таблице.
До 30 мая 2025 года | После 30 мая 2025 года | |
---|---|---|
Статья КоАП | 19.7 | ст. 13.11 часть 10 |
граждане | 100-300 руб. | 5-10 тыс. руб. |
должностные лица | 300-500 руб. | 30-50 тыс. руб. |
юридические лица | 3-5 тыс. руб. | 100-300 тыс. руб. |
Чтобы избежать проблем, следует вовремя подать уведомление в Роскомнадзор о планах обработки ПДн.
Законодательство в сфере защиты персональных данных постоянно ужесточается, штрафы за нарушения могут достигать внушительных сумм.
Специалисты нашей компании возьмут на себя все этапы регистрации в реестре операторов персональных данных – от подготовки документации до взаимодействия с Роскомнадзором.
Мы разработаем политику обработки персональных данных, составим необходимые регламенты и инструкции, внедрим технические средства защиты информации, поможем подать уведомление для успешной регистрации в реестре РКН.
Доверьте защиту персональных данных профессионалам с многолетним успешным опытом и всеми необходимыми лицензиями государственных регуляторов – ФСТЭК и ФСБ.
Сайт использует файлы cookies. Продолжая использование сайта, вы даете согласие на обработку файлов cookies и соглашаетесь с политикой в отношении обработки и защиты персональных данных. Вы можете отключить использование файлов cookies путем изменения настроек вашего браузера, при этом работоспособность сайта и доступность его функционала в полном объеме могут быть ограничены.