Для ведения документооборота внутри организации, а также обработки данных о физических лицах, компания должна уведомить федеральный орган связи, ИТ и СМИ. Это положение регламентировано статьей 22 ФЗ-№152 «О персональных данных». С 30 мая 2025 года в России увеличены штрафные санкции за обработку информации субъектов персональных данных без предварительного уведомления службу РКН. Компании грозит денежное взыскание размером до 300 тысяч рублей.
Классификация персональных данных (ПД) указана в ФЗ-№152. Всего существует 4 категории ПД:
Юридические лица и ИП обычно взаимодействуют с общими ПД субъектов. Эта информация используется в процессе заключения договоров, когда субъект выступает в качестве выгодоприобретателя, поручителя или при трудоустройстве.
Обратите внимание! Субъектом персональных данных (СПД) является физическое лицо, с данными которого производятся операции, указанные в ФЗ-№152.
Обработкой биометрии занимаются государственные медучреждения и частные клиники при оказании медицинских услуг. Специальные и другие ПД используются правоохранительными и судебными органами, а также некоторыми общественными организациями.
Направлять уведомление в региональное отделение Роскомнадзора (РКН), обязаны юридические лица, ИП, а также физлица (самозанятые), которые планируют обрабатывать ПД. Данное уведомление нужно подавать еще до начала таких действий.
К обработке персональной информации субъекта относится:
К обработке ПД относится обыкновенный прием на работу сотрудника в компанию. Кадровый работник заключает трудовой договор, передает информацию о принятом сотруднике в СФР, вносит запись личных данных в компьютер. Эти действия являются обработкой ПД. Если самозанятый нанимает работника, он также обязан подать уведомление в РКН.
Возможность не заполнять и не направлять уведомление РКН о намерении обрабатывать ПД есть у организаций (юрлиц) и ИП, которые:
Если организация вносит ПД на компьютер, она должна подать уведомление в РКН. Это правило распространяется и на компании, в которых ПК не подключены к интернету (хотя такие вряд ли существуют). Также запись личной информации субъектов на съемные носители является использованием средств автоматизации и подразумевает уведомление РКН.
Для информирования РКН о намерении осуществлять обработку ПД, предварительно в компании необходимо:
Политика включает информацию о целях сбора данных физлиц, порядке использования, а также о принимаемых технических и организационных мероприятиях, направленных на обеспечение безопасности и сохранности от несанкционированного доступа ПД.
Компания обязана обеспечить безопасность ПД способами, установленными в правительственном постановлении ПП РФ №1119, с учетом типовых угроз и уровней защищенности.
Образец уведомления утвержден ПП РФ №180. Документ включает 3 приложения, содержащих формы уведомления о намерении заниматься обработкой ПД, о внесении корректировки, а также об окончании обработки ПД и исключения юрлица из перечня операторов.
Заполнить и подать уведомление можно 3 способами:
После направления документов Роскомнадзор в течение 30 дней рассмотрит обращение и внесет информацию о компании в реестр операторов ПД. После этого организации присваивается индивидуальный номер записи в реестре, о чем компанию уведомляет РКН.
Уведомление о намерении обрабатывать ПД можно скачать на официальном сайте Роскомнадзора и заполнить при помощи ПК (при подаче бумажной версии), или внести данные на странице «Электронные формы заявлений» официального сайта РКН.
Уведомление включает следующую информацию:
Если компания не подаст уведомление своевременно, до начала работы с личной информацией, ей грозит ответственность по части 10 статьи 13.11 КоАП. Размер штрафа – 100-300 тысяч рублей.
Компания «Стандарт охраны труда и Экологии» оказывает услуги заполнения и подачи уведомления о намерении обработки персональных данных в . Срок выполнения работы зависит от периода рассмотрения Роскомнадзором заявки и составляет от 20 рабочих дней. Цена услуги – от 35 000 рублей. Также по вашей заявке заполним и подадим уведомление о корректировке (изменении сведений), содержащихся в реестре операторов или о прекращении работы с личной информацией физлиц. Поможем разработать и опубликовать политику обработки ПД, разработаем мероприятия по обеспечению безопасности. Предоставляем гарантии.