Штраф за неподачу уведомления об обработке персональных данных в Роскомнадзор

Размер шрифта:

В процессе хозяйственной деятельности практически каждая организация и большинство индивидуальных предпринимателей осуществляют обработку персональных данных. Перед тем как начать работу с такими данными, необходимо подать в органы Роскомнадзора соответствующее уведомление. Разберем, кто и как обязан подать уведомление об обработке персональных данных в Роскомнадзор и какой штраф грозит за непредставление этого документа.

Навигация

Коротко о главном: 5 пунктов

  1. Все, кто работает с персональными данными, должны сообщать об этом в Роскомнадзор.
  2. Это нужно, чтобы государство следило за безопасностью личной информации.
  3. Сообщение подается до того, как начнется обработка данных.
  4. Если кто-то не сообщил вовремя, его могут оштрафовать.
  5. Штрафы теперь достигают 300 000 рублей.

Какой штраф грозит организации за несданное уведомление в Роскомнадзор

За непредоставление в РКН сведений о том, что оператор намерен осуществлять обработку персональных данных, виновному грозит привлечение к административной ответственности. Ответственность наступает по ст. 13.11 КоАП РФ. С 30 мая 2025 г. статья дополнилась новыми частями, и за отказ проинформировать или несвоевременное информирование о намерении обрабатывать персданные оштрафуют:

  • граждан — на 5000–10 000 рублей;
  • должностных лиц — на 30 000–50 000 рублей;
  • юридических лиц — на 100 000–300 000 рублей.
ВАЖНО!
Ответственность наступает не только за непредоставление сведений, но и если подать их с нарушением сроков, т.е. после начала обработки персданных. Конкретного срока давности за не подачу уведомления в Роскомнадзор не установлено, но самый безопасный вариант — уведомить РНК в день регистрации бизнеса, что соответствует требованию закона «до начала обработки». Если не успели вовремя подать уведомление, то не пытайтесь скрываться (госорганы все равно обо всех операторах узнают), а направьте сведения прямо сейчас через электронный сервис Роскомнадзора. Но от штрафа это не спасет. Единственное: если подали сведения до 30 мая 2025 г., то санкции будут ниже (по ст. 19.7 КоАП РФ — не более 5000 руб. для организаций), а если 30.05.2025 или позже — выше в несколько десятков раз.

Кто и зачем подает уведомления об обработке персональных данных в Роскомнадзор

Уведомление об обработке персональных данных подается в Роскомнадзор (РКН) всеми без исключения операторами персональных данных.

Читайте: как стать оператором персональных данных в реестре РКН

Такими операторами являются те, кто в той или иной форме (единолично или совместно с другими лицами) осуществляет или имеет намерение осуществить обработку любых персданных (ч. 1 ст. 22 Федерального закона № 152-ФЗ от 27.07.2006). К ним относятся:

  • государственные органы;
  • органы муниципальной власти;
  • организации и учреждения;
  • физические лица, как имеющие статус индивидуального предпринимателя, так и не являющиеся ИП.
ВАЖНО!
Обязанность подать уведомление законом закреплена для осуществления контроля операторов ПД со стороны Роскомнадзора в целях соблюдения прав и интересов субъектов персональных данных.

Сроки и порядок подачи уведомления об обработке персональных данных в Роскомнадзор

Уведомить Роскомнадзор о том, что оператор персданных будет обрабатывать персональные данные, необходимо до начала процедуры их обработки. Осуществлять уведомление требуется в письменном виде. Для этого составляется документ по форме, утвержденной приложением № 1 к Приказу Роскомнадзора № 180 от 28.10.2022. В нем потребуется указать следующие сведения:

  1. Сведения об операторе персональных данных: для юридических лиц — название, для физических лиц — ФИО, место нахождения (адрес проживания).
  2. Цель, для достижения которой оператор осуществляет работу с персданными. Сведения, исходя из специфики цели. К примеру, категории персданных, способы, которыми их планируется обрабатывать.
  3. Дату, с которой планируется начать работу с персданными.
  4. Сроки, когда работа с персональными данными завершится, либо условие, с которым связано прекращение их обработки. К примеру, ликвидация организации, отзыв у нее лицензии и т.д.
  5. Сведения о мерах, которые приняты оператором персональных данных, чтобы обеспечить безопасность работы с ними, предотвратить их утечку и доступ к ним третьих лиц. Выбор средств защиты осуществляет самостоятельно оператор с учетом законодательно утвержденных требований. К примеру, такие требования содержатся в Приказе ФСТЭК России № 21 от 18.02.2013, Приказе ФСБ России № 378 от 10.07.2014.
  6. Подпись уполномоченного лица. Документ подписывает руководитель организации либо иное уполномоченное им лицо на основании доверенности или распоряжения (приказа).
Подробнее: как заполнить уведомление об обработке персональных данных

Актуальный бланк и образец этого документа есть в КонсультантПлюс Скачать бесплатно

Уведомление допускается подать в 2 видах:

  1. На бумажном носителе. Представляется непосредственно в орган Роскомнадзора или направляется почтой.
  2. В электронном виде. Подать документ в электронном виде возможно через портал персональных данных на официальном сайте РКН.
ВАЖНО!
Уведомлять требуется РКН по месту регистрации юрлица или месту проживания физического лица.

После поступления уведомительного документа органы Роскомнадзора вносят сведения в реестр операторов, размещают соответствующую информацию на своем официальном сайте и портале персданных. Срок внесения сведений — 30 дней с момента поступления документа.

ВАЖНО!
Если сведения, которые оператор внес в уведомительный документ, изменились, то необходимо сообщить данную информацию в Роскомнадзор не позднее 15-го числа месяца, который следует за месяцем произошедших изменений. При прекращении работы с персданными, требуется подать уведомление не позднее 10 рабочих дней с момента завершения обработки. Сообщения необходимо подать по формам, утвержденным в приложениях № 2 и 3 к Приказу Роскомнадзора № 180 от 28.10.2022.
Меня часто спрашивают, обязан ли Роскомнадзор выдать какой-либо документ, подтверждающий факт принятия уведомления и внесения в реестр сведений. Нет, действующим законодательством не предусмотрена выдача какого-либо подтверждающего документа. Но любое заинтересованное лицо вправе получить выписку из реестра о внесении в него соответствующих сведений. Для этого необходимо направить в РКН заявление о выдаче выписки.

Часто задаваемые вопросы по ответственности за непредставление уведомления об обработке персональных данных

Алешина Ольга Адвокат

Закончила Владимирский государственный университет в 2005 году. С 2011 года по настоящее время являюсь адвокатом.