Уведомление Роскомнадзора об обработке персональных данных
Роскомнадзор ведёт реестры операторов, которые обрабатывают персональные данные (ПДн). Согласно п. 2 ч. 3 ст. 22 ФЗ-152 «О персональных данных», оператор обязан уведомить регулятор о намерении осуществлять обработку ПДн до начала такой обработки.
Кто и когда подаёт уведомление
Уведомление подаёт лицо, осуществляющее обработку ПДн на основании: — договора с субъектом (например, трудовой договор или оферта); — закона; — акта Президента РФ.3
Обязанность возникает не позднее 10 рабочих дней со дня заключения/прибытия договора или начала осуществления обработки иным образом.
ВНИМАНИЕ. С 2024 года все операторы, за исключением тех, кто имеет освобождение (перечень в ч. 1 ст. 22 ФЗ-152), должны подать уведомление через личный кабинет Роскомнадзора на портале egov.ru.
Форма и состав сведений
Уведомление оформляется по утверждённой форме (утв. приказом Роскомнадзора). В форму включаются: — сведения об операторе: полное наименование, ОГРН/ИНН; — цели обработки; — перечень категорий ПДн; — список обрабатываемых категорий субъектов; — правовые основания и источники получения данных; — описание мер безопасности (перечень по ст. 18.1 ФЗ-152).4
ТРЕБОВАНИЕ. Если оператор применяет биометрию или использует специальные категории ПДн (ЗОЖ, сведения о судимости), в уведомлении отражаются соответствующие меры и цели.
Сроки обновления сведений
Уведомление хранится в Роскомнадзоре 60 лет после прекращения обработки. При изменении целей, состава ПДн, оснований либо мер безопасности оператор подаёт новое уведомление не позднее 15 рабочих дней с даты наступления изменений.5
ПОДРОБНОСТИ. Изменения вносятся на основании ч. 7 ст. 22 ФЗ-152 и приказа Роскомнадзора № 996 от 04.10.2021.
Доказательство направления — отчёт об отправке
После формирования формы оператору необходимо получить статус «положительное» в личном кабинете Роскомнадзора: это подтверждает, что сообщение принято. В ряде случаев требуется подтверждение получения уведомления уполномоченным органом (например, при реорганизации).
ТЕХНИЧЕСКИЙ НЮАНС. Подтверждение приходит автоматически; его не нужно прикладывать к отчёту, но рекомендуется сохранять в архиве.
Последствия несвоевременного направления
Не направив уведомление до начала обработки, оператор рискует получить предупреждение или предписание об устранении нарушений (ч. 7 ст. 22 ФЗ-152). При повторном нарушении в срок до одного месяца — наложение штрафа по ч. 8 ст. 19.7 КоАП РФ: — для юрлиц: от 300 тыс. до 600 тыс. руб.; — при игнорировании предписания — ещё штраф до 500 тыс. руб.
Что важно запомнить
- Уведомить Роскомнадзор нужно не позднее 10 рабочих дней с даты начала обработки ПДн по любому из оснований.
- Форма и перечень сведений утверждены приказом Роскомнадзора; заполнение ведётся через личный кабинет на портале egov.ru.
- Любое изменение целей, состава или мер безопасности — повод для подачи нового уведомления в течение 15 рабочих дней.
- Подтверждением отправки служит статус «положительное» в системе: его требуется хранить не менее 60 лет.
- Несоблюдение обязанности влечёт крупные штрафы по КоАП РФ и риск предписания; при повторе суммы растут.