Бухгалтерские
услуги в Москве и
МО, РОССИЯ

Адрес офиса:
Московская Область, Видное, ул. Школьная, 79 а ст.1

Пн.-Пят. с 09:00 до 18:00

+7(499)378-55-88 +7(965)178-55-88
Заказать звонок

Меню сайта

Обработка персональных данных, Постановка на учет как оператора персональных данных

Внимание ужесточились штрафы* за не постановку на учет в Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций как оператора персональных данных. Согласно ст.22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных», представлять уведомление в Роскомнадзор должны организации, предприниматели и самозанятые, собирающие и обрабатывающие персональные данные:

  • сотрудников и кандидатов на работу;
  • контрагентов;
  • членов общественных объединений и религиозных организаций;
  • посетителей для однократного пропуска на территорию компании;
  • ФИО любого лица, полученное организацией.
Вам необходимо встать на учет в РОСКОМНАДЗОР как оператору данных в том случае если:
  • у Вашей компании / ИП есть сайт компании на котором вы собираете заявки клиентов,
  • обрабатываете данные Ваших контрагентов и Вашей компании / ИП есть хотя бы один клиент, чьи личные сведения обрабатываются
    (выставляете счета, формируете договора, акты и прочие документы имеющие данные физ. лиц в них) при этом делаете это в электронном виде, а не на бумаге,
  • организация / ИП имеет сотрудников (с каждым сотрудником должен быть подписан документ “Согласие на обработку персональных данных” в 1С БП по адресу: 1С БП – Зарплата и кадры – Кадры – Сотрудники – Выбираете сотрудника – Печать – Согласие на обработку ПДн.. – Выбираете ответственного за обработку — Печать – Провести и закрыть)
  • организация или объединение управляет имуществом физ. лиц, такие как СНТ, ТСН, ТСЖ, ЖСК, УК, и другие. (с каждым физ. лицом, участвующим в объединении должен быть подписан документ “согласие на обработку персональных данных” можно использовать бланк по Ссылка на бланк обработки данных для «объединений» СНТ, ТСН, ТСЖ, ЖСК, УК, и другие.)
Перед заполнением и отправкой уведомления необходимо подготовится:
  • Проверьте, состоите ли Вы в Реестре операторов РОСКОМНАДЗОРА https://pd.rkn.gov.ru/operators-registry/operators-list/
  • Назначьте ответственного за организацию обработки персональных данных в компании. Сделать это нужно приказом. Данные ответственного сотрудника следует внести в уведомление.
  • На случай проверки иметь минимум локальных нормативных документов на тему соблюдения Закона №152-ФЗ:
    — Приказ об утверждении списка лиц, имеющих доступ к персональным данным;
    — Приказ о назначении лица, ответственного за организацию обработки персональных данных;
    — Приказ об утверждении Политики ООО «____» в отношении обработки и защиты персональных данных;
    — Приказ об утверждении мест хранения материальных носителей, содержащих персональные данные;
    — Журнал учета мероприятий по контролю обеспечения технической защиты персональных данных (аудит систем, бэкап, антивирусы и т.п.);
    — Журнал учета обращений граждан-субъектов персональных данных о выполнении их законных прав;
    — Частная модель угроз информационной системы персональных данных.
  • Определите и пропишите в приказах цели сбора и категории собираемых персональных данных
  • Разработайте политику в области обработки персональных данных. Информация в политике должна соответствовать тому, что вы укажете в уведомлении. Между этими документами не должно быть расхождений.
  • При наличии сайта организации проверьте его по следующему чек-листу:

— какие персональные данные на сайте собираются;
— есть ли на сайте формы согласия для обработки данных;
— размещена ли политика обработки данных;
— наличие метрических программ, собирающих данные.

  • Проверьте наличие и актуальность средств защиты информации, которые должны быть размещены на компьютерах, где обрабатываются персональные данные. Эту информацию тоже нужно отразить в уведомлении в Роскомнадзор.
  • Соберите следующую информацию обо всех сторонних сервисах ** (например, электронная отчетность или облачные хранилища), в которых вы размещаете личные данные: название, владелец, адреса серверов и т.д.
  • Храните подписанные согласия на случай проверки.
Кто может не подавать уведомление в Роскомнадзор

В ч. 2 ст.22 Федерального закона №152-ФЗ установлено три случая, когда компаниям не требуется подавать в Роскомнадзор уведомление о намерении обрабатывать персональные данные.

Уведомление о постановки на учет не требуется, если:

  • весь учет персональных данных ведется на бумаге (если хотя бы часть информации хранится и обрабатывается на компьютерах или других устройствах – планшетах, смартфонах, то уведомление необходимо подать);
  • организация включена в государственные информационные системы и работает с персональными данными, размещенными в этих государственных информационных системах;
  • компания работает с персональными данными в сфере транспортной безопасности (если помимо перечисленных видов деятельности есть другие – ведение кадрового учета, работа с клиентами, заключение договоров или оказание услуг, то организация должна подать уведомление в Роскомнадзор).
Для постановки на учет реестр операторов необходимо отправить уведомление следующим способом:
  • Заполнить печатную форму уведомления в 1С (по адресу: 1С БП — Отчеты- 1С Отчетность – Уведомления, сообщения и заявления – Создать – Прочие — Уведомление об обработке персональных данных), распечатать и отправить почтой или любым удобным способом в Роскомнадзор ПРИМЕР
  • Подготовить данные ** (Список необходимых к предоставлению данных расположен в конце сообщения) и заполнить форму на портале Роскомнадзора по адресу: https://pd.rkn.gov.ru/operators-registry/notification/form/ подписав заявление с помощью ЭЦП
  • Сформировать на портале Госуслуг и отправить.
Основные ошибки при оформлении и подаче уведомления в Роскомнадзор
  • Отражены не все цели обработки
  • В уведомлении указаны избыточные сведения
  • Цели указаны обобщенно
  • Подали неполный перечень категорий субъектов, оснований, адресов
  • Данные между уведомлением и локальными актами расходятся
  • В уведомлении содержатся личные контакты сотрудников

Уведомление в общем случае подают однократно и в дальнейшем от компании требуется только актуализировать сведения, содержащиеся в нем. Каждый раз, оформляя на работу нового сотрудника или внося в базу данных сведения о новом физлице, подавать уведомление не требуется.

Подача уведомления не приводит к возникновению в компании каких-либо дополнительных обязанностей.

Услуга по подготовке и отправке уведомления и постановка на учет в РОСКОМНАДЗОР


Наша компания по согласованию с Вами может оказать услугу постановки на учет в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций как оператора персональных данных. Согласно ст.22 Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» на платной основе, стоимость услуги зависит от объёма работ и предоставленных данных, от 5000 до 15000 руб.

Можно воспользоваться сервисом партнера 1С «152DOC«, оформить и приобрести необходимую лицензию на сервис можно у нас.

Для оформления заявки, на помощь в постановки на учет оператора данных в РОСКОМНАДЗОР, необходимо обратится в чат рабочей группы, по телефону +7 965 178 5588, на почту mail@brex.su

*

С 30 мая 2025 года Федеральный закон от 30.11.2024 №420-ФЗ, значительно повысил штрафы за непредставление уведомления в РКН. Новые штрафы для граждан составят от 5 000 до 10 000 рублей, для должностных лиц – от 30 000 до 50 000 рублей, а для организаций – от 100 000 до 300 000 рублей.

**

  • Регион регистрации
  • Сведения об операторе
  • Тип оператора
  • Наименование оператора
  • Адрес оператора
  • Адрес местонахождения
  • Телефон
  • Адрес электронной почты
  • Регионы обработки
  • ИНН
  • ОГРН
  • Дата регистрации
  • ОКВЭД
  • ОКПО
  • ОKФС
  • ОКОГУ
  • ОКОПФ
  • Филиалы
  • Наименование
  • Адрес
  • Цели обработки персональных данных
  • Категории персональных данных
  • Категории субъектов, персональные данные которых обрабатываются
  • Субъект персональных данных, предоставивший согласие на трансграничную передачу персональных данных
  • Правовое основание обработки персональных данных
  • Перечень действий
  • Способы обработки
  • Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»
  • средства обеспечения безопасности
  • Использование шифровальных (криптографических) средств
  • Ответственный за организацию обработки персональных данных
  • Дата начала обработки персональных данных
  • Срок или условие прекращения обработки персональных данных
  • Осуществление трансграничной передачи персональных данных
  • Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
  • Адрес ЦОДа
  • Собственный ЦОД
  • Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах
  • Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ

Бесплатно
и интересно!

Рассчитайте стоимость в онлайн-калькуляторе!