В современном цифровом мире практически каждая компания, даже самая маленькая, в той или иной степени обрабатывает персональные данные — будь то данные клиентов, контрагентов или собственных сотрудников. Сбор резюме, обработка заказов, ведение учета или организация работы корпоративного сайта — всё это уже подпадает под понятие «обработка персональных данных».
Именно поэтому подавляющее большинство юридических лиц в России обязано встать на учет в реестре операторов персональных данных Роскомнадзора. При этом важно не только вовремя подать уведомление, но и сделать это корректно. С 30 мая 2025 года в силу вступили поправки, ужесточающие ответственность за неподачу уведомления: теперь за это грозит штраф от 100 000 до 300 000 рублей.
Кто обязан подавать уведомление?
Согласно статье 22 Федерального закона № 152-ФЗ «О персональных данных», подавать уведомление обязаны все операторы, начинающие или осуществляющие обработку персональных данных, за исключением случаев, прямо предусмотренных в законе.
Кратко: если ваша организация получает, хранит, систематизирует или передает персональные данные в любой форме — вам нужно подать уведомление в Роскомнадзор.
Это касается:
- бизнесов с интернет-сайтами (даже если есть простая форма обратной связи),
- работодателей, ведущих учет кадров,
- компаний, использующих CRM-системы, мессенджеры, онлайн-запись и т. д.
Почему важно подать уведомление заранее?
До начала любой обработки персональных данных организация обязана подать уведомление. Это обязательство не зависит от масштабов бизнеса и количества собираемых данных.
Важно понимать: если вы начали обрабатывать ПД, но не подали уведомление, это уже является нарушением закона.
Отсутствие в реестре не освобождает от ответственности, а наоборот, создает дополнительные риски. При проверке Роскомнадзор будет исходить из факта обработки, а не из того, подали вы уведомление или нет.
На что обратить внимание?
Несмотря на формальный характер документа, при его заполнении часто допускаются ошибки. Наиболее распространённые из них:
- слишком общие формулировки (например, «обработка данных клиентов» без указания целей и оснований),
- некорректное указание трансграничной передачи (например, неучтённый сервис рассылок с серверами за рубежом),
- забытые категории субъектов (например, кандидаты при кадровом учете).
Важно понимать, что уведомление — это не просто формальность. Оно является официальным отражением политики обработки данных, и при проверке РКН будет сверяться именно с ним.
Нужно ли обращаться за помощью?
Технически, уведомление можно заполнить самостоятельно, через официальный сайт Роскомнадзора. Однако, если у вашей компании нестандартная структура, вы используете зарубежные сервисы, сайт с формами обратной связи или CRM — лучше получить квалифицированную помощь.
Практика показывает: корректно составленное уведомление снижает риск претензий со стороны РКН, а также помогает выстроить внутреннюю систему работы с ПДн на годы вперёд.
Кроме того, профессионалы помогут:
- определить точные цели обработки,
- учесть все категории субъектов и данных,
- корректно описать трансграничную передачу,
- грамотно оформить меры защиты информации.
Если вы до сих пор не в реестре — самое время заняться этим. А если есть сомнения — лучше доверить эту задачу профессионалам, чтобы избежать неприятных последствий и сосредоточиться на главном — развитии бизнеса.



