Документы

Регистрация в реестре операторов персональных данных: пошаговая инструкция

Обновлено 13 мая 2026 г.6 мин чтения

Реестр операторов персональных данных Роскомнадзора — публичный список тех, кто собирает и обрабатывает данные людей. С 2022 года требование подавать уведомление распространяется фактически на всех, кто работает с ПДн, включая малый бизнес и ИП с обычным сайтом.

В этой статье — кому обязательно регистрироваться, как подать уведомление через личный кабинет Роскомнадзора и какие поля чаще всего заполняют неправильно.

Кто обязан состоять в реестре

По общему правилу — любой оператор, который обрабатывает персональные данные с использованием средств автоматизации (то есть с помощью компьютера). Исключения перечислены в ч. 2 ст. 22 152-ФЗ, и большинство сайтов под них не подпадают.

  • Интернет-магазины и сервисы с формами заявок и личными кабинетами.
  • Клиники, образовательные учреждения, фитнес-клубы, салоны красоты.
  • Информационные сайты, которые ведут подписку на рассылку.
  • B2B-компании, которые собирают заявки на сайте — отдельно от трудовых отношений.
  • Самозанятые и ИП, ведущие сайт с формами обратной связи.

Когда нужно подать уведомление

Уведомление подаётся ДО начала обработки персональных данных. Если сайт уже работает и формы уже собирают заявки — уведомление подаётся как можно скорее.

  • Срок подачи уведомления — 10 рабочих дней с момента, когда возникло намерение обрабатывать ПДн.
  • При изменении сведений (адрес, ОПФ, цели обработки) — повторное уведомление в течение 15 рабочих дней.
  • Если обработка прекращена — нужно подать «Уведомление о прекращении» в течение 10 рабочих дней.

Как подать уведомление через ЛК Роскомнадзора

Подача — бесплатная, через личный кабинет на портале pd.rkn.gov.ru. Для входа подойдёт квалифицированная электронная подпись (КЭП), но также можно подать через Госуслуги (для физлиц и ИП).

  • 1. Зайдите на pd.rkn.gov.ru и авторизуйтесь через Госуслуги или КЭП.
  • 2. Выберите тип уведомления — «об обработке персональных данных» (если ещё не подавали) или «о внесении изменений».
  • 3. Заполните общие сведения: ОПФ, наименование, ИНН, ОГРН, адрес.
  • 4. Укажите цели обработки — пропишите конкретные («приём заявок на сайте», «исполнение договора», «ведение программы лояльности»).
  • 5. Перечислите категории субъектов и категории обрабатываемых данных.
  • 6. Опишите меры защиты — организационные и технические (на основе ст. 18.1 и ст. 19 152-ФЗ).
  • 7. Подпишите и отправьте уведомление. Регистрация занимает до 30 рабочих дней.

Самые частые ошибки

Роскомнадзор возвращает уведомление чаще всего по формальным причинам. Большинство ошибок касается полей, описывающих цели и категории.

  • Размытые формулировки целей — «любая обработка в соответствии с законодательством».
  • Не указаны категории посетителей сайта, хотя на нём есть формы.
  • Не описана трансграничная передача, хотя данные форм улетают на серверы за пределами РФ.
  • Меры защиты описаны общими словами без ссылки на 18.1 ФЗ и приказы ФСТЭК.

Частые вопросы

Что грозит, если не подать уведомление?+

Штраф по ч. 10 ст. 13.11 КоАП — до 5 000 ₽ для граждан, до 20 000 ₽ для должностных лиц и до 100 000 ₽ для юрлиц. Сам факт отсутствия в реестре также часто становится поводом для расширенной проверки.

Нужно ли подавать уведомление, если на сайте только статичные страницы без форм?+

Если сайт не собирает никакие данные о посетителях и не ведёт аналитику с идентификаторами — формально нет. Но даже Яндекс.Метрика с авторизацией пользователя считается обработкой ПДн, поэтому в большинстве случаев уведомление нужно.

Можно ли подать уведомление от ИП на самого себя?+

Да, ИП регистрируется как оператор. Уведомление подаётся через Госуслуги. ФИО, ОГРНИП и адрес — обязательны.

Ещё по теме