С 30 мая 2025 года вступают в силу новые штрафные санкции для компаний и ИП, которые не успеют сообщить в Роскомнадзор (РКН) о работе с персональными данными (ПД).
Чтобы избежать финансовых потерь, организациям и предпринимателям важно заранее подготовить и подать уведомление в установленный срок.
Кто обязан подавать уведомление?
Подача документа обязательна для всех юридических лиц и индивидуальных предпринимателей, которые:
Собирают, хранят или обрабатывают персональные данные клиентов, сотрудников, партнёров.
Используют цифровые системы для работы с такой информацией (базы данных, CRM-системы, облачные сервисы).
Исключения:
Данные хранятся исключительно на бумажных носителях и не переносятся в электронный формат.
Обработка ПД осуществляется в рамках государственных систем безопасности, транспортной инфраструктуры или оборонного комплекса.
Как и куда подавать документ?
Уведомление можно направить двумя способами:
Онлайн
Через официальный сайт Роскомнадзора с использованием усиленной квалифицированной электронной подписи (УКЭП) или авторизации через портал «Госуслуги».
Офлайн
Лично в территориальное отделение РКН.
Заказным письмом с описью вложения.
Срок подачи:
Документ необходимо отправить до начала обработки персональных данных. Юристами рекомендуется делать это сразу после регистрации бизнеса, чтобы исключить риски.
Что должно быть в уведомлении?
В документе важно указать:
Наименование организации или ФИО ИП, ИНН, юридический адрес.
Перечень обрабатываемых данных: ФИО, контакты, паспортные данные, адреса и др.
Цели обработки (например, исполнение договоров, маркетинг, кадровый учёт).
Способы и места хранения информации (электронные базы, серверы, облачные хранилища).
Данные сотрудника, ответственного за работу с ПД (должность, контакты).
Сроки рассмотрения и последствия
Роскомнадзор проверяет уведомление в течение 30 дней, после чего вносит компанию или ИП в реестр операторов персональных данных. Отсутствие в этом реестре после 30 мая 2025 года грозит штрафами:
Для ИП — от 30 000 до 50 000 рублей.
Для юрлиц — от 100 000 до 300 000 рублей.
Обновление данных и прекращение деятельности
Изменения в обработке ПД (например, новые цели или категории данных) необходимо сообщать до 15 числа месяца, следующего за месяцем изменений.
Прекращение работы с персональными данными (ликвидация бизнеса или отказ от обработки) требует уведомления РКН в течение 10 рабочих дней.
Рекомендации для бизнеса
Проверьте, относится ли ваша деятельность к исключениям. Если нет — готовьте документы заранее.
Используйте электронную подпись для ускорения процедуры.
Следите за сроками: даже если вы уже обрабатываете ПД, но не подавали уведомление, сделайте это до 30 мая 2025 года.
Соблюдение требований Роскомнадзора не только избавит от штрафов, но и повысит доверие клиентов и партнёров, демонстрируя ответственное отношение к защите персональной информации.
С уважением к Вашему делу, Ника Виноградова
Источник: Оfd24