Регистрация оператора персональных данных в Роскомнадзоре по 152-ФЗ: документы, сроки и наши услуги.
«Зарегистрироваться в Роскомнадзоре» в 2026 году не сводится к одной кнопке: за этой фразой скрываются четыре разных режима с разными законами и штрафами до миллионов рублей. Но большинству бизнесов нужны один-два из них, а не все сразу. Чтобы не читать лишнего, найдите свой случай ниже и переходите сразу к нужному разделу — каждый из них самодостаточен.
Найдите свой случай
| Ваш случай | Что нужно сделать | Цена ошибки |
|---|---|---|
| Канал или страница в соцсети от 10 000 подписчиков | Подать сведения в перечень блогеров: бесплатно, 10 рабочих дней | Запрет рекламы, донатов и репостов |
| Сайт с формой заявки, интернет-магазин, сервис с личным кабинетом | Уведомить как оператор ПДн и хранить данные в РФ | До 300 000 ₽ за неуведомление, до 18 млн ₽ за локализацию |
| Сервис с перепиской пользователей: форум, чат, мессенджер | Проверить, не ОРИ ли вы | До 1 000 000 ₽ |
| Иностранный ресурс с аудиторией от 500 000 в сутки из РФ | Открыть присутствие в России | Меры понуждения вплоть до блокировки |
Главное помнить: режимы не взаимозаменяемы. Закрыв один, вы не закрываете остальные, а у интернет-магазина с популярным каналом могут совпасть сразу два.
Перечень блогеров 10 000+
С 1 ноября 2024 года владельцы страниц и каналов с аудиторией более 10 000 подписчиков обязаны подать сведения о себе в Роскомнадзор по закону 303-ФЗ. Срок — 10 рабочих дней после превышения порога; подача через Госуслуги или сайт РКН 530-fz.rkn.gov.ru с учётной записью ЕСИА, госпошлины нет. Роскомнадзор проверяет сведения не позже 7 рабочих дней и включает страницу в перечень не позже 3 рабочих дней после подтверждения. После включения владелец размещает на странице отметку «А+» с текстом о включении в перечень и публикует номер заявки в описании. Без записи с 1 января 2025 года страница теряет право размещать рекламу, собирать донаты и быть источником репостов.
Отдельная развилка, которую часто упускают предприниматели: для канала компании выгоднее подавать сведения от юрлица, а не от личного аккаунта администратора. Иначе обязанность и контактные данные повисают на конкретном сотруднике, и при его уходе канал фактически остаётся без корректной записи в перечне.
Если коротко: при аудитории 10 000+ подайте сведения в течение 10 рабочих дней (для компании — от юрлица) и разместите отметку «А+» с номером заявки; без неё запись считается неполной.
Оператор персональных данных и локализация
Это самый массовый режим: под него попадает почти любой сайт с формой обратной связи, интернет-магазин или сервис с личным кабинетом. Здесь две отдельные обязанности, которые часто смешивают.
Первая обязанность — уведомление. Оператор подаёт его в Роскомнадзор до начала обработки персональных данных (статья 22 закона 152-ФЗ). На практике это значит: определить, какие данные и с какой целью вы собираете, заполнить форму на Госуслугах или сайте РКН с указанием целей, категорий данных и мер защиты, и дождаться появления записи в реестре операторов. За неподачу или просрочку часть 10 статьи 13.11 КоАП РФ грозит ИП и юрлицам штрафом от 100 000 до 300 000 ₽. Тонкости по категориям нарушителей и срокам подачи мы разбираем в смежном материале о сроках и штрафах регистрации в Роскомнадзоре.
Вторая обязанность — локализация, и про неё забывают чаще всего. Данные граждан РФ при сборе должны записываться и храниться в базах, физически находящихся в России (статья 18 закона 152-ФЗ). Суммы здесь несопоставимы с уведомлением: по части 8 статьи 13.11 КоАП РФ первичное нарушение обходится юрлицу в 1–6 млн ₽, а повторное по части 9 — в 6–18 млн ₽. Локализация не означает запрет на зарубежные сервисы вовсе: первичная запись данных россиян должна происходить в российскую базу, а уже из неё допускается выгрузка в иные системы при соблюдении условий трансграничной передачи.
Любопытная деталь из практики проверок: внимание регулятора чаще привлекает не сам факт иностранного сервиса, а несоответствие между тем, что написано в политике конфиденциальности на сайте, и реальной схемой хранения. Компании описывают в политике «серверы в РФ», а трафик форм уходит в зарубежную аналитику — и это расхождение становится первой зацепкой при проверке.
Организаторы распространения информации (ОРИ)
Реестр ОРИ — пожалуй, самый недопонятый режим. По статье 10.1 закона 149-ФЗ организатор распространения информации это сервис, который обеспечивает приём, передачу или обработку электронных сообщений пользователей: мессенджеры, форумы, площадки с перепиской. Обязанности серьёзные: хранить сами сообщения пользователей (текст, голос, изображения, видео) на территории РФ 6 месяцев, а сведения о фактах их передачи — год.
Здесь есть нюанс, из-за которого паникуют зря. Вопреки расхожему мнению, не любой сайт с формой комментариев автоматически становится ОРИ с обязанностью хранить переписку. Признаки ОРИ оценивает Роскомнадзор, а обязанности возникают после включения в реестр. Включение бывает двух видов: добровольное — владелец сам подаёт уведомление через сервис РКН 97-fz.rkn.gov.ru, и принудительное — ведомство направляет требование подать сведения, если сервис подпадает под признаки. Поэтому корректная постановка вопроса не «нужно ли мне срочно всё хранить», а «подпадает ли мой сервис под признаки и поступало ли требование о включении».
Ответственность установлена статьёй 13.31 КоАП РФ и разнесена по двум составам. За неуведомление о начале деятельности юрлицо штрафуют на 100 000–300 000 ₽. За неисполнение обязанности хранить и предоставлять информацию суммы выше — для юрлиц от 800 000 до 1 000 000 ₽. То есть формальная подача уведомления и реальное выполнение требований по хранению — разные нарушения с разной ценой.
Практический вывод: не спешите хранить переписку «на всякий случай». Сначала оцените, подпадает ли сервис под признаки ОРИ, и проверьте, не поступало ли требование РКН; обязанности возникают только после включения в реестр.
«Приземление» иностранных IT-компаний
Закон 236-ФЗ обязывает иностранные интернет-ресурсы с суточной аудиторией более 500 000 пользователей из России обеспечить присутствие в стране. Требований три и они конкретны: создать филиал, представительство или уполномоченное юрлицо в РФ; зарегистрировать личный кабинет на сайте Роскомнадзора; разместить на своём ресурсе электронную форму обратной связи для российских граждан и организаций. За неисполнение предусмотрены не штрафы как таковые, а меры понуждения, которые применяются по нарастающей: информирование пользователей о нарушении, запрет рекламы ресурса и на нём, ограничение приёма платежей, удаление из поисковой выдачи, запрет на сбор и трансграничную передачу персональных данных и, в крайнем случае, частичное или полное ограничение доступа. Отдельные положения закона ужесточаются с 1 октября 2026 года.
Для российского бизнеса приземление редко актуально напрямую, но влияет на выбор подрядчиков: если зарубежная платформа не «приземлилась» и помечена как нарушитель, размещать у неё рекламу или вести через неё расчёты становится рискованно.
Как оформить регистрацию в 2026 году
Процедуры по всем режимам переведены в цифровой формат и подаются через Госуслуги или официальные сервисы Роскомнадзора. Для организаций потребуется усиленная квалифицированная электронная подпись (УКЭП) руководителя, для физлиц — подтверждённая учётная запись ЕСИА. Удобно начать с проверки текущего статуса: как узнать, есть ли регистрация оператора, чтобы не подавать повторно и не пропустить недостающий режим.
Чаще всего компании допускают одну и ту же ошибку: закрывают один режим и считают вопрос решённым. Подали уведомление оператора ПДн — и забыли про локализацию серверов. Зарегистрировали канал в перечне блогеров — и не настроили маркировку рекламы. Эти требования не взаимозаменяемы, и проверка обычно находит именно незакрытый угол.
Вопросы и ответы
Короткие ответы на вопросы, которые чаще всего возникают при подготовке документов и подаче заявки.
Нужно ли проходить все четыре режима сразу?
Нет. Каждый режим включается своим триггером: 10 000 подписчиков означают перечень блогеров, сбор данных людей переводит в операторы ПДн, переписка пользователей может дать статус ОРИ, а иностранный ресурс от 500 000 в сутки попадает под приземление. Большинству бизнесов актуальны один-два.
Какой самый дорогой штраф из перечисленных?
Нарушение локализации данных: до 6 млн ₽ за первичное и до 18 млн ₽ за повторное по статье 13.11 КоАП РФ. Это заметно больше штрафа за неуведомление (до 300 000 ₽).
Любой сайт с комментариями — это ОРИ?
Нет. Признаки ОРИ оценивает Роскомнадзор, а обязанности по хранению возникают после включения в реестр, а не автоматически у каждого сайта с формой комментариев.
Где физически должны храниться данные клиентов?
На серверах, находящихся в России. Запись и хранение персональных данных россиян с использованием только зарубежных баз нарушает требование локализации по закону 152-ФЗ.
Что нужно для подачи заявления?
Для организации — усиленная квалифицированная электронная подпись руководителя, для физлица — подтверждённая учётная запись ЕСИА. Подача идёт через Госуслуги или сервисы Роскомнадзора.
Касается ли «приземление» российских компаний?
Прямо — нет, оно адресовано иностранным ресурсам от 500 000 пользователей в сутки. Но это важно учитывать при работе с зарубежными платформами и сервисами.
Источники
- Статья 13.11 КоАП РФ (КонсультантПлюс) — штрафы за неуведомление (ч.10) и за локализацию данных (ч.8 и ч.9).
- Статья 10.1 ФЗ №149-ФЗ (КонсультантПлюс) — обязанности организатора распространения информации и сроки хранения.
- Реестр ОРИ на сайте Роскомнадзора — официальная информация о включении в реестр организаторов распространения информации.