Оператором персональных данных становится каждый бизнес, который хоть раз записал контакт клиента, сотрудника или партнёра. Неважно, где и как: храните заказы в 1С, отвечаете клиенту в мессенджере, завели базу в Google Таблицах или переписываетесь с подрядчиком в WhatsApp. Всё это уже обработка данных, и вы автоматически берёте на себя ответственность за их безопасность и прозрачность.
Всё это — типичные сценарии, за которые теперь можно получить штраф, даже если ни одной утечки не было.
В 2025 году штрафы выросли. За неуведомление Роскомнадзора — от 100 000 рублей, за ошибки в хранении и обработке — до трёх миллионов. Повторные утечки или крупные инциденты могут стоить до 3% годовой выручки. И это не метафора. Отдельно — уголовная ответственность: если данные передали или слили специально, за это теперь отвечают не только организации, но и конкретные сотрудники.
Закон охватывает гораздо больше информации, чем может показаться. Помимо очевидных ФИО, телефона или e-mail, персональными данными считаются любые сведения, которые позволяют прямо или косвенно идентифицировать человека:
Прежде чем отправлять уведомление в Роскомнадзор, начните с простого аудита. Где у вас появляются персональные данные? Это может быть сайт, мессенджеры, формы обратной связи, CRM, внутренние документы или даже бумажные анкеты. Проверьте, где реально хранятся эти базы.
Новое правило: все персональные данные россиян должны быть только на российских серверах.
Дальше назначьте ответственного. Обычно это кто-то из руководителей или юрист, но главное, чтобы человек понимал, что он будет отвечать на вопросы проверяющих. Обучите сотрудников: расскажите, как правильно хранить базы, где сохранять согласия, что делать при запросе на удаление данных. Сделайте простой регламент.
Обратите внимание, как собираются согласия: для сайта — отдельный чекбокс, в мессенджерах — автоответ или подтверждение, при очной работе — бумажное согласие или электронная подпись.
Реальный пример ошибки: на сайте установлен чекбокс, но пользователь может отправить заявку и без него, либо ссылка на политику ведёт на неработающую страницу. Такие детали становятся поводом для проверки и часто приводят к штрафу.
Если не уверены, всё ли сделано корректно, проведите аудит или обратитесь за профессиональной настройкой. Это инвестиция, которая защищает бизнес от лишних рисков.
Не торопитесь отправлять уведомление сразу — сначала удостоверьтесь, что ваши процессы действительно отвечают всем требованиям закона. Уведомление — это не просто формальность, а юридически значимый шаг, который может быть проверен в любой момент.
Наша система сама подберет вам исполнителей на услуги, связанные с разработкой сайта или приложения, поисковой оптимизацией, контекстной рекламой, маркетингом, SMM и PR.
Заполнить заявку
13202 тендера
проведено за восемь лет работы нашего сайта.
Для подачи уведомления зайдите на сайт pd.rkn.gov.ru и воспользуйтесь специальной электронной формой. В заявлении обязательно указываются:
Уведомление подаётся онлайн, и после регистрации ваши сведения попадают в специальный реестр. Проверяйте статус через Личный кабинет на сайте Роскомнадзора — вы должны быть уверены, что сведения актуальны, особенно если что-то меняется: появился новый подрядчик, добавили новую категорию данных или сменили систему хранения.
Даже если у вас немного клиентов или только внутренний учёт сотрудников, регистрация обязательна — это требование закона. За отсутствие уведомления или подачу недостоверных сведений предусмотрены отдельные штрафы.
В 2025 году появились важные дополнения и ужесточения к базовым требованиям. Теперь если данные россиян хранятся на зарубежных серверах — это считается серьёзным нарушением локализации. Роскомнадзор получил право не только штрафовать, но и блокировать сайты или сервисы, которые продолжают использовать иностранные дата-центры для персональных данных.
Кроме этого, вступили в силу правила по предоставлению обезличенных данных по требованию надзорных органов. Если приходит официальный запрос от Роскомнадзора, компания обязана выгрузить и передать специальные массивы обезличенных данных в государственную информационную систему (ГИС). Это используется для аналитики и контроля за обработкой данных в стране. Исключение — биометрические и медицинские сведения: такие категории не подлежат выгрузке, чтобы дополнительно защитить права граждан.
Если субъект персональных данных не хочет, чтобы его обезличенная информация попадала в государственную систему, он может подать письменный отказ оператору. В этом случае компания обязана учесть этот отказ при формировании отчётности и данных для Роскомнадзора.
Всё это означает, что требования к прозрачности процессов и безопасности хранения данных стали заметно жёстче, и бизнесу нужно внимательно пересмотреть всю цепочку передачи, обработки и хранения данных.
Если во всём этом не хочется разбираться самому, можно обратиться за аудитом и внедрением под ключ. Компания АНИТ помогает бизнесу на всех этапах: проверит процессы, обновит сайт, внедрит хранение согласий, подготовит все документы, обучит команду и подаст уведомление в Роскомнадзор. Вы работаете спокойно, клиенты доверяют, а штрафов и проверок можно не бояться.
Материал подготовлен по состоянию на июль 2025 года с учётом всех актуальных требований и изменений законодательства.