В 2024-м мы все обсуждали ужесточение контроля над искусственным интеллектом и cookie-файлами, а теперь внимание бизнеса переключается на, казалось бы, «старую» тему — персональные данные. Однако очередная «бумажная» формальность внезапно превратилась в твёрдый финансовый риск: начиная с 30 мая 2025 года Роскомнадзор больше не предупреждает, а сразу штрафует тех, кто не уведомил ведомство о любых автоматизированных операциях с данными граждан. Размер санкций вырос в десятки раз и способен обнулить прибыль небольшого проекта или сорвать маркетинговый бюджет крупной компании.
Кто попадает под новые правила (спойлер: почти все, у кого есть CRM, рассылка или даже Excel-таблица с контактами), какие нюансы проверяет РКН и как за один вечер оформить уведомление без ошибок — разбираемся пошагово.
Почему эта тема внезапно стала жизненно важной?
С 30 мая 2025 года вступили в силу поправки к ст. 13.11 КоАП РФ: за неподачу уведомления о начале обработки персональных данных (ПДн) теперь грозит штраф от 100 000 до 300 000 рублей для ИП и юридических лиц. При повторном нарушении санкции возрастают до 500 000 рублей без каких-либо «предписаний на исправление» — Роскомнадзор (РКН) сразу выписывает постановление о штрафе.
Раньше наказание ограничивалось 3 000–5 000 руб., поэтому многие компании откладывали формальность «на потом». С 2025-го такой роскоши у бизнеса больше нет — и это уже не вопрос бухгалтерии, а репутационной и финансовой безопасности.
Кто обязан уведомлять РКН?
На языке Закона № 152-ФЗ оператор — это любое лицо, самостоятельно или совместно с другими лицами организующее и/или осуществляющее обработку ПДн. На практике уведомление должны подать:
Проще говоря, если вы хоть раз сохраняете данные человека в Excel, CRM, Google-таблицу или облако, а потом фильтруете, сортируете или отправляете рассылку — вы «обрабатываете ПДн с автоматизацией» и попадаете под требование.
Кому уведомление не нужно?
Из ст. 22 Закона № 152-ФЗ сейчас осталось всего три узких исключения:
Если вы частная компания, ИП или самозанятый и не попадаете под эти случаи — уведомление обязательно.
Когда подавать и как обновлять сведения?
Что считается «обработкой»?
Сбор, хранение, систематизация, использование, передача, обезличивание, блокирование, удаление — любое из этих действий, даже одно, уже образует «обработку». Распространённый миф: «если база не продаётся, уведомление не нужно». Закон отделяет обработку от распространения; уведомлять обязаны все, кто обрабатывает, даже если не публикует данные в сети.
Пошаговая инструкция: подаём уведомление без паники
Шаг 1. Выбираем способ подачи
Что делаем:
1) Электронно через портал РКН с УКЭП.
2) Через Госуслуги.
3) Заполняем форму, распечатываем и отправляем почтой/приносим лично.
Практические советы: Электронный вариант быстрее (ответ до 30 дней) и сразу выдаёт номер в реестре.
Шаг 2. Готовим информацию заранее
Что делаем:
ОГРН/ИНН, адресы серверов, цели и правовые основания обработки, перечень категорий ПДн, описание мер безопасности (ст. 18.1 и 19 152-ФЗ), ФИО и контакты ответственного лица.
Практические советы:
На портале нельзя сохранить черновик; сеанс ограничен по времени, поэтому копируем ответы в документ-рыбу.
Шаг 3. Заполняем форму
Что делаем: Указываем «первичное» либо «корректирующее» уведомление
Практические советы: Если уже есть уведомление и нужно исправить только один пункт, используйте кнопку «Заполнить данными из ранее отправленного».
Шаг 4. Проверяем и подписываем
Что делаем: Для УКЭП установите плагин CryptoPro; в бумажном виде подпись ставит руководитель.
Практические советы: Проверяем, что указали действующий e-mail: туда придёт регистрационный номер.
Шаг 5. Отслеживаем статус
Что делаем: Портал РКН или Госуслуги покажут «Принято»/«Требует уточнений».
Практические советы: Если пришёл запрос на уточнение, ответьте в течение 30 дней, иначе поданное уведомление аннулируют.
Частые ошибки, которые приводят к штрафам даже при поданной форме
Что будет, если проигнорировать или затянуть?
Пять советов от CPAExchange:
Новое законодательство «обнулило» прежнюю практику, когда уведомление в РКН считалось необязательной формальностью. Сегодня — это часть «гигиены» бизнеса, сравнимая с регистрацией товарного знака или кассовой дисциплиной.
Если вы успеете оформить уведомление до первой проверки, штрафа не будет, а клиенты увидят, что ваши процессы соответствуют российским стандартам.
Юлия Захарченко, руководитель по маркетингу CPAExchange.
Все фото и видеоматериалы принадлежат их владельцам и используются только в демонстрационных целях. Пожалуйста, не используйте их в коммерческих проектах.