Уведомление об обработке персональных данных в Роскомнадзор — как подать в 2025 году
Подача уведомления об обработке персональных данных в Роскомнадзор — это обязательная процедура для всех, кто собирает, использует или хранит данные физических лиц. В 2025 году требования ужесточились: Роскомнадзор активно контролирует исполнение закона и вносит операторов в публичный реестр. Несвоевременная подача уведомления может повлечь штраф и блокировку.
Компания СертКонтроль сопровождает клиентов на всех этапах — от подготовки уведомления до получения номера регистрации.
Что такое уведомление об обработке персональных данных
Это специальная форма, в которой оператор сообщает Роскомнадзору:
-
кто он (ИП, ООО, самозанятый и т.д.);
-
какие персональные данные обрабатываются;
-
для каких целей;
-
какие категории субъектов;
-
как обеспечивается защита;
-
есть ли трансграничная передача и т.п.
После проверки уведомление вносится в реестр операторов персональных данных, размещённый на сайте Роскомнадзора.
Кто обязан подавать уведомление
Почти все:
-
сайты с формами обратной связи;
-
онлайн-магазины;
-
образовательные и медицинские проекты;
-
работодатели;
-
ИП и самозанятые, даже без сотрудников;
-
рекламные агентства, консультанты, фрилансеры.
Исключения — единичные и требуют точного юридического обоснования. На практике любая обработка, не подпадающая под редкие исключения, требует уведомления.
Уведомление Роскомнадзора об обработке персональных данных в 2025 году: что нового
С 2025 года действует обновлённая форма и порядок:
-
обязательно указывать адрес сайта (если он используется для сбора ПДн);
-
точные цели обработки (например, «ведение кадрового учёта»);
-
описание мер защиты;
-
сроки хранения и порядок уничтожения;
-
корректное определение правовых оснований (например, согласие субъекта).
Ошибки или неполные сведения — основание для отказа.
Как подать уведомление об обработке персональных данных
Существует несколько способов:
-
Через Госуслуги — для ИП и юрлиц с ЭЦП.
-
Через СБИС или Контур — корпоративные сервисы с интеграцией.
-
На бумаге — допустимо, но менее удобно.
-
С помощью юриста — наиболее надёжный способ избежать отказа.
Подача уведомления считается завершённой, когда:
-
оно подписано квалифицированной ЭЦП;
-
принято в территориальное управление Роскомнадзора;
-
получено подтверждение регистрации.
Что происходит после подачи
После отправки уведомления:
-
Роскомнадзор рассматривает сведения в течение 15–30 дней;
-
при необходимости — запрашивает уточнения;
-
по итогам — включает в реестр и выдает номер регистрации.
Ответственность за неподачу уведомления
Если уведомление не подано, но обработка ведётся — это административное правонарушение.
Возможные последствия:
-
штрафы до 100 000 ₽;
-
блокировка сайта;
-
предписание о прекращении обработки;
-
проверка организации.
Как избежать ошибок при подаче уведомления
Самостоятельная подача часто заканчивается отказом или включением некорректных сведений. Распространённые ошибки:
-
указание недопустимых целей («повышение продаж»);
-
отсутствие описания мер защиты;
-
неполные сведения о трансграничной передаче;
-
неправильный регион регистрации;
-
ошибка в категории субъектов (например, «пользователи» вместо «физические лица — покупатели»).
Услуга от СертКонтроль: подача уведомления под ключ
Мы предлагаем:
-
анализ вашей деятельности и определение обязанностей;
-
подготовку уведомления с учётом всех требований;
-
подачу в Роскомнадзор от вашего имени;
-
получение номера регистрации;
-
сопровождение в случае отказа.
Также обеспечим:
-
консультации по защите данных;
-
разработку политики обработки ПДн;
-
помощь при проверке.
Итоги
Подача уведомления об обработке персональных данных — это юридическая обязанность, невыполнение которой влечёт риски. В 2025 году требования стали строже, а внимание со стороны надзора — выше. Чтобы не допустить ошибок, лучше доверить процедуру специалистам.
СертКонтроль берёт на себя все вопросы, связанные с регистрацией и защитой персональных данных — от подготовки до внесения в реестр.