18.06.2025
Ответственность за неподачу уведомления об обработке персональных данных
С 30 мая 2025 года штрафы за непредставление в Роскомнадзор (РКН) уведомлений о начале обработки персональных данных повысились в несколько раз и составляют (ч.10 ст.13.11 КоАП РФ):
- от 5 000 до 10 000 рублей — для физлиц
- от 30 000 до 50 000 рублей — для должностных лиц организаций
- от 100 000 до 300 000 рублей — для ИП
- от 100 000 до 300 000 рублей — для организаций
Кто обязан подавать уведомление в Роскомнадзор
Представлять уведомления о начале обработки персональных данных в Роскомнадзор должны организации, ИП, собирающие и обрабатывающие персональные данные (ст.22 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»):
- Сотрудников и кандидатов на работу
- Контрагентов, в том числе самозанятых
- Членов общественных объединений и религиозных организаций
- Посетителей для однократного пропуска на территорию компании
- ФИО любого лица, полученное организацией
Как проверить наличие уведомления
Проверьте, нет ли вас в реестре РКН. Возможно, что вы уже там есть, так как обязанность уведомлять Роскомнадзор о начале или процессе любой обработки ПД ввели с 1 сентября 2022 года https://pd.rkn.gov.ru/operators-registry/operators-list/
Если ваша компания ранее не подавала уведомление, то чтобы избежать указанных штрафов, в Роскомнадзор до 30 мая 2025 г. необходимо было направить уведомление по форме, утв. приказом Роскомнадзора от 28.10.2022 № 180.
Что делать, если уведомление не подавалось
В данном случае риск привлечения к административной ответственности за неподачу (несвоевременную подачу) уведомления исключать нельзя. Однако все же рекомендуется его подавать в ближайшее время, т.к. в таком случае есть вероятность, что в течение срока давности привлечения к такой ответственности (1 год) проверка по данному поводу может не состояться.
Способы подачи уведомления
- По почте РФ. Сначала нужно заполнить форму уведомления, подписать и отправить письмом по почте на адрес Роскомнадзора с описью вложения.
- Электронно, через портал Госуслуг. Сначала в личном кабинет на портале Госуслуг в разделе «Роскомнадзор» нужно заполнить форму уведомления об изменении данных. Затем, подписать уведомление электронной подписью и отправить.
- Электронно, через сайт Роскомнадзора. Нужно найти на сайте Роскомнадзора раздел «Обработка персональных данных». Заполнить форму уведомления об изменении данных. Подписать усиленной квалифицированной электронной подписью и отправить.
В течение 30 дней с даты поступления документа в РКН компанию внесут в реестр или попросят подать недостающие сведения. На всякий случай проверьте, отображаются ли ваши данные в реестре.
Что делать после подачи уведомления
После того, как уведомление будет подано, необходимо подготовить пакет локальных актов, которые будут регулировать конкретные вопросы обработки ПД, а также подтверждать ознакомление тех или иных лиц. Основная задача, которую должны решать эти акты — минимизировать или вообще исключить риск нарушения законодательства о ПД.
Какие документы нужны для соблюдения закона о персональных данных
Конкретный перечень документов, регламентирующих порядок обработки персональных данных работников, законом не установлен (ст. 18.1. Закона по ПД). Но при проверках будет затребована информация, описывающее порядок хранения ПД.
Как минимум пакет документов должен содержать:
- Положения — об обработке ПД, об обеспечении безопасности ПД и т.д.
- Перечни — список лиц (обычных сотрудников и должностных лиц различных уровней), допущенных к обработке ПД.
- Инструкции — документы, которые определяют права, обязанности, требования, касающиеся сотрудника на конкретной должности.
- Регламенты — описание процессов, порядков, алгоритмов, обязательных для исполнения всем без исключения сотрудникам, независимо от должности.
- Положения всех локальных актов относительно обработки ПД, должны быть под роспись доведены до сведения всех сотрудников (п. 4 ст. 22.1 закона о ПД).