Регистрация оператора персональных данных в Роскомнадзоре по 152-ФЗ: документы, сроки и наши услуги.
Представьте: банк или крупный заказчик перед договором проверяет, есть ли вы в реестре операторов персональных данных, — и не находит. Реестр Роскомнадзора публичный, и отсутствие в нём заметно не только проверяющим, но и контрагентам. Разберём, что такое реестр операторов, как в него попасть, как проверить себя и партнёра и что означает каждое поле карточки оператора.
Главное, что стоит понять про реестр: это не закрытая база регулятора, а открытый список, по которому любой может убедиться, что вы законно обрабатываете персональные данные. Попадание в него — следствие поданного уведомления, а не отдельная процедура.
Что такое реестр операторов персональных данных
Реестр операторов — публичный перечень всех организаций, ИП и физлиц, которые уведомили Роскомнадзор об обработке персональных данных. Его ведёт Роскомнадзор, а доступ к нему открыт на портале pd.rkn.gov.ru. После того как вы подали уведомление и ведомство внесло сведения, в реестре появляется ваша карточка с регистрационным номером. Запись подтверждает легальность обработки, но не заменяет внутренние документы и согласия — это разные элементы соответствия закону.
Что показывает карточка оператора
Карточка в реестре — это публичная выжимка из вашего уведомления. По ней видно, что и зачем вы обрабатываете:
| Поле карточки | Что показывает |
|---|---|
| Регистрационный номер | уникальный номер записи оператора |
| Дата включения | когда сведения внесены в реестр |
| Наименование / ФИО | оператор: организация, ИП или физлицо |
| Адрес обработки | место фактической обработки данных |
| Цели обработки | зачем собираются данные |
| Категории субъектов | чьи данные обрабатываются (клиенты, сотрудники) |
| Вид обработки | автоматизированная или нет |
| Трансграничная передача | есть ли передача данных за рубеж |
Важная деталь: всё, что указано в карточке, должно совпадать с реальностью. Если цели или категории данных на сайте отличаются от заявленных, публичная запись становится не защитой, а доказательством расхождения.
Кто обязан быть в реестре
В реестре должны быть все, кто обрабатывает персональные данные: юридические лица, ИП, самозанятые, физлица, оказывающие платные услуги, владельцы сайтов, интернет-магазинов и сообществ с формами сбора данных. Объём значения не имеет — даже одна форма обратной связи делает вас оператором, обязанным уведомить Роскомнадзор до начала обработки.
Как попасть в реестр
Попадание в реестр — результат поданного уведомления оператора. Его подают до начала обработки через портал pd.rkn.gov.ru или Госуслуги, госпошлины нет. Роскомнадзор рассматривает уведомление и вносит сведения в срок до 30 календарных дней, на практике запись появляется за 2–3 недели. Подробный порядок подачи мы разбираем в смежном материале об уведомлении об обработке персональных данных.
Как проверить себя или контрагента в реестре
Проверка занимает минуту и не требует регистрации. На портале pd.rkn.gov.ru в разделе реестра операторов введите ИНН или наименование — система покажет карточку с номером и датой включения, если запись есть. Так же можно проверить контрагента: для B2B это простой элемент должной осмотрительности, особенно когда вы передаёте партнёру данные клиентов.
На практике именно проверка контрагентов всё чаще становится поводом задуматься о собственной записи. Компания узнаёт, что её самой нет в реестре, ровно в тот момент, когда крупный заказчик присылает анкету комплаенса с пунктом «номер в реестре операторов ПДн». Заполнить его задним числом не получится: внесение занимает недели, а тендер или договор ждать не будут.
Почему важно быть в реестре
Запись в реестре решает сразу несколько задач. Она подтверждает, что обработка легальна, снимает риск штрафа за неподачу уведомления, повышает доверие клиентов и партнёров и позволяет проходить проверки комплаенса при работе с крупным бизнесом и госзаказчиками. Отсутствие записи, наоборот, читается как сигнал, что с защитой данных у компании не всё в порядке.
Штрафы за отсутствие в реестре
С 30 мая 2025 года ответственность за отсутствие или просрочку уведомления (а значит, и записи в реестре) установлена частью 10 статьи 13.11 КоАП РФ. Прежние «до 75 000 рублей» неактуальны:
| Категория | Штраф |
|---|---|
| Граждане (физлица) | 5 000–10 000 ₽ |
| Должностные лица | 30 000–50 000 ₽ |
| ИП и юридические лица | 100 000–300 000 ₽ |
По примечанию к статье 13.11 ИП отвечают как юридические лица. Штраф возможен за сам факт отсутствия записи, без жалоб и утечек, а отдельная утечка или нарушение локализации наказываются уже миллионами рублей.
Из нашей практики, отсутствие в реестре редко существует само по себе: вместе с ним обычно нет политики на сайте и не назначен ответственный. Поэтому одна проверка по пустой записи в реестре превращается в набор требований сразу по нескольким пунктам, и итоговая сумма выходит заметно больше, чем кажется по одному штрафу за неуведомление.
Не путайте с другими реестрами Роскомнадзора
Роскомнадзор ведёт несколько разных реестров, и их часто смешивают. Реестр операторов персональных данных — только один из них:
| Реестр | Кого касается | Основание |
|---|---|---|
| Операторов персональных данных | всех, кто обрабатывает ПДн | ст. 22 152-ФЗ |
| Перечень блогеров 10 000+ | каналы и страницы от 10 000 подписчиков | 303-ФЗ |
| Организаторов распространения информации (ОРИ) | сервисы с перепиской пользователей | ст. 10.1 149-ФЗ |
Запись в одном реестре не заменяет другие: интернет-магазин с популярным каналом может одновременно числиться и в реестре операторов, и в перечне блогеров. Поэтому, проверяя себя, убедитесь, что смотрите именно реестр операторов персональных данных, а не другой список.
Что делать, если вас нет в реестре
Если проверка показала, что записи нет, последовательность простая. Сначала определите, действительно ли вы оператор — обрабатываете ли данные людей и не попадаете ли под узкие исключения статьи 22. Затем подготовьте уведомление с корректными целями и категориями данных и подайте его через pd.rkn.gov.ru или Госуслуги до того, как продолжите сбор данных. После внесения проверьте карточку и сверьте её с тем, что реально происходит на сайте. Если же запись есть, но устарела, не откладывайте обновление: расхождение карточки с реальностью при проверке трактуется не в пользу оператора.
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.
Реестр операторов — это публичный список?
Да, он открыт на портале pd.rkn.gov.ru. Любой может проверить по ИНН или наименованию, есть ли организация в реестре и с какими целями она обрабатывает данные.
Чем включение в реестр отличается от подачи уведомления?
Это две стороны одного процесса: вы подаёте уведомление, а Роскомнадзор по нему вносит запись в реестр. Отдельной процедуры «регистрации в реестре» нет.
Как быстро появляется карточка после подачи?
До 30 календарных дней, обычно за 2–3 недели. Если срок прошёл, а записи нет, статус стоит уточнить через Госуслуги или территориальное управление Роскомнадзора.
Что делать, если данные в карточке устарели?
Подать обновлённое уведомление не позднее 15-го числа месяца, следующего за месяцем изменения сведений. Карточка должна совпадать с реальной обработкой.
Какой штраф за отсутствие в реестре?
Для ИП и юрлиц — 100 000–300 000 ₽ по части 10 статьи 13.11 КоАП РФ. Прежняя цифра «до 75 000 рублей» с 30 мая 2025 года неактуальна.
Можно ли проверить контрагента в реестре?
Да, по тому же поиску на pd.rkn.gov.ru. Это элемент должной осмотрительности при передаче партнёру персональных данных клиентов.
Источники
- Реестр операторов персональных данных (Роскомнадзор) — публичный поиск по ИНН и наименованию.
- Статья 22 ФЗ №152-ФЗ (КонсультантПлюс) — обязанность уведомления и внесения сведений в реестр, сроки актуализации.
- Статья 13.11 КоАП РФ (КонсультантПлюс) — штрафы за отсутствие уведомления по части 10.