⚠️ С 30 мая 2025 года вступили в силу новые штрафы:
- До 300 000 рублей для организаций и ИП за отсутствие уведомления в реестре Роскомнадзора
- До 75 000 рублей за неактуальные данные в реестре
- До 100 000 рублей за нарушения при обработке персональных данных
Если у вас есть сайт, формы заявок, CRM-система, вы работаете с сотрудниками или клиентами — вы обрабатываете персональные данные и обязаны уведомить Роскомнадзор.
В этой статье разберём:
- Кто обязан регистрироваться в реестре операторов персональных данных
- Какие штрафы грозят за отсутствие уведомления
- Как правильно подать уведомление в Роскомнадзор
- Что делать, если вы уже регистрировались, но данные устарели
- Как мы помогаем с регистрацией за 30 000 рублей
Кто обязан регистрироваться в реестре Роскомнадзора
152-ФЗ "О персональных данных" требует регистрации от всех, кто обрабатывает персональные данные физических лиц. Это касается:
1. ИП и компании с сайтом или формами обратной связи
- Есть форма "Оставить заявку" на сайте
- Собираете email/телефон для рассылок
- Есть личный кабинет пользователей
- Ведёте онлайн-запись на услуги
- Используете чат-боты для сбора контактов
2. Бизнес с CRM-системами
- Храните базу клиентов в amoCRM, Bitrix24, МойСклад
- Используете Google Таблицы для учёта клиентов
- Ведёте учёт заказов с данными покупателей
- Отправляете email/SMS-рассылки через сервисы
3. Работодатели
- Обрабатываете данные сотрудников (ФИО, паспорт, СНИЛС, адрес)
- Храните резюме кандидатов
- Ведёте кадровый учёт в 1С или других системах
4. Медицинские и образовательные организации
- Собираете данные пациентов/студентов
- Храните медицинские карты
- Ведёте учёт посещений и успеваемости
5. Интернет-магазины и маркетплейсы
- Оформляете заказы с доставкой (адрес, телефон)
- Храните историю покупок клиентов
- Обрабатываете платёжные данные
💡 Важно: Если вы используете зарубежные сервисы (Google Analytics, Mailchimp, Stripe) — это трансграничная передача данных, и требования к регистрации ещё строже.
Новые штрафы с 30 мая 2025 года
| Нарушение | Штраф для организаций/ИП | Штраф для должностных лиц |
|---|---|---|
| Отсутствие уведомления в реестре | до 300 000 ₽ | до 10 000 ₽ |
| Неактуальные данные в реестре | до 75 000 ₽ | до 7 000 ₽ |
| Обработка данных без согласия | до 100 000 ₽ | до 20 000 ₽ |
| Нарушение условий обработки | до 500 000 ₽ | до 50 000 ₽ |
| Утечка персональных данных | до 1 000 000 ₽ | до 100 000 ₽ |
⚠️ Частые ошибки, ведущие к штрафам:
- "Мы когда-то регистрировались" — если с момента регистрации изменились адреса, виды деятельности, цели обработки данных — нужно подать новое уведомление
- "У нас только сайт-визитка" — если на сайте есть форма "Связаться с нами" — это обработка ПД
- "Мы храним данные в Google Таблицах" — это трансграничная передача, требует отдельного уведомления
- "У нас нет сотрудников" — если есть клиенты/подрядчики, данные которых вы обрабатываете — нужна регистрация
Как правильно подать уведомление в Роскомнадзор
Шаг 1: Определите цели обработки данных
Примеры целей:
- Заключение и исполнение договоров с клиентами
- Кадровое обеспечение деятельности работодателя
- Проведение маркетинговых исследований
- Информирование о новых товарах и услугах
Шаг 2: Составьте перечень обрабатываемых данных
Что обычно обрабатывается:
- ФИО, дата рождения
- Телефон, email
- Адрес проживания/доставки
- Паспортные данные (для сотрудников)
- Фотографии (если публикуете на сайте)
Шаг 3: Опишите меры защиты данных
- Шифрование соединений (HTTPS)
- Парольная защита баз данных
- Ограничение доступа сотрудников
- Регулярное резервное копирование
- Антивирусная защита
Шаг 4: Заполните форму уведомления
Уведомление подаётся через портал персональных данных Роскомнадзора в электронной форме с использованием УКЭП (усиленной квалифицированной электронной подписи).
Шаг 5: Получите подтверждение регистрации
После проверки (обычно 15-30 дней) вы получите выписку из реестра операторов ПД с регистрационным номером.
Что делать, если вы уже регистрировались
Проверьте актуальность данных в реестре:
- Зайдите на сайт реестра Роскомнадзора
- Найдите свою организацию по ИНН
- Проверьте, совпадают ли данные:
- Юридический адрес
- Цели обработки данных
- Категории субъектов данных
- Перечень обрабатываемых данных
Если данные устарели — подайте новое уведомление.
⚠️ Когда обязательно нужно обновить данные:
- Изменился юридический адрес
- Добавились новые виды деятельности
- Начали использовать новые сервисы (CRM, аналитику, рассылки)
- Запустили сайт/чат-бота/мобильное приложение
- Начали передавать данные третьим лицам или за границу
Помощь в регистрации от ITMagic.SPB
Мы помогаем ИП и компаниям пройти регистрацию в реестре Роскомнадзора быстро и без ошибок.
Что входит в услугу (30 000 ₽):
- ✅ Аудит текущей обработки данных — проанализируем ваш бизнес и определим все точки сбора ПД
- ✅ Составление перечня данных — опишем все категории, цели, сроки обработки
- ✅ Подготовка документов — заполним форму уведомления, подготовим описание мер защиты
- ✅ Подача уведомления — отправим через портал Роскомнадзора с УКЭП
- ✅ Сопровождение до получения выписки — ответим на запросы Роскомнадзора, если потребуется
- ✅ Консультация по 152-ФЗ — расскажем, как правильно собирать согласия, где хранить данные
Срок выполнения: 5-7 рабочих дней
💡 Дополнительно (опционально):
- Разработка политики конфиденциальности — 10 000 ₽
- Шаблон согласия на обработку ПД — 5 000 ₽
- Настройка формы сбора согласий на сайте — 15 000 ₽
- Аудит соответствия 152-ФЗ (полный) — 50 000 ₽
Избежать штрафов до 300 000 рублей
Оставьте заявку — проведём бесплатный экспресс-аудит и расскажем, нужна ли вам регистрация. Зарегистрируем в реестре Роскомнадзора за 5-7 дней.
Получить консультациюЧастые вопросы (FAQ)
1. Что будет, если не зарегистрироваться?
Роскомнадзор проводит проверки по жалобам клиентов, сотрудников или конкурентов. Также проверки могут быть плановыми. Штраф за отсутствие уведомления — до 300 000 рублей. Кроме того, могут приостановить работу сайта или заблокировать доступ к базам данных.
2. Сколько действует регистрация?
Регистрация бессрочная, но вы обязаны уведомлять Роскомнадзор об изменениях в течение 10 рабочих дней.
3. Можно ли зарегистрироваться самостоятельно?
Да, но это требует времени (10-20 часов), понимания терминологии 152-ФЗ, наличия УКЭП. Ошибки в заполнении приводят к отказу в регистрации и повторной подаче документов.
4. Нужна ли регистрация, если я работаю один без сотрудников?
Да, если вы обрабатываете данные клиентов (имя, телефон, email). Даже если у вас только сайт-визитка с формой "Связаться с нами" — это обработка персональных данных.
5. Что делать с зарубежными сервисами (Google, Facebook)?
Если вы используете Google Analytics, Facebook Pixel, Mailchimp — это трансграничная передача данных. Нужно указать это в уведомлении + получить согласие пользователей на передачу данных за границу.
Заключение
Новые штрафы с 30 мая 2025 года — это не угроза, а повод навести порядок в обработке персональных данных. Регистрация в реестре Роскомнадзора занимает 5-7 дней и стоит 30 000 рублей, зато защищает от штрафов до 300 000 рублей и блокировки сайта.
Не откладывайте на потом — проверки Роскомнадзора проходят регулярно, и штрафы выписываются без предупреждений.
Оставьте заявку на itmagic.spb.ru — проведём бесплатный экспресс-аудит и расскажем, нужна ли вам регистрация.
📞 Контакты ITMagic.SPB:
- Telegram: @ITMagicSPB
- Сайт: itmagic.spb.ru
- Работаем по всей России и за рубежом. Офис в Санкт-Петербурге
- Специализация: Регистрация в Роскомнадзоре, соответствие 152-ФЗ