1. Главная
  2. Новости
  3. Новости законодательства
  4. Уведомление Роскомнадзора об обработке персональных данных

Уведомление Роскомнадзора об обработке персональных данных

16 мая 2025
128

Основные требования

Оператор персональных данных обязан сообщить Роскомнадзор о планируемой обработке данных до начала этой деятельности. Это требование закреплено в части 1 статьи 22 Федерального закона от 27.07.2006 № 152-ФЗ (далее — Закон № 152-ФЗ).

Когда уведомление не требуется?

Согласно части 2 статьи 22 Закона № 152-ФЗ, уведомление можно не подавать в следующих случаях:

  • данные входят в государственные информационные системы, связанные с безопасностью государства (пункт 7 части 2);
  • обработка осуществляется вручную без автоматизации (пункт 8 части 2);
  • деятельность регулируется законодательством о транспортной безопасности.

Во всех остальных ситуациях, включая обработку данных сотрудников и соискателей, уведомление обязательно.

Важно: Уведомление подаётся один раз и не содержит информации о конкретных лицах. После подачи оператор вносится в реестр Роскомнадзора.

Как оформить уведомление?

Форма уведомления утверждена приказом Роскомнадзора от 28.10.2022 № 180 (Приложение № 1). В документе необходимо указать:

  • название и адрес оператора;
  • цель обработки данных;
  • меры защиты согласно статьям 18.1 и 19 Закона № 152-ФЗ, включая использование шифровальных средств;
  • контакты ответственного лица;
  • дату начала и условия прекращения обработки;
  • сведения о трансграничной передаче данных.

Дополнительно требуется указать категории данных, субъектов, правовые основания и способы обработки (часть 3.1 статьи 22).


Пример бланка уведомления

Общество с ограниченной ответственностью
"Организация для примера" (ООО "Организация для примера")
987654, г. Москва, ул. Искуственного интеллекта, д. 350, стр.5 офис 111
+7 (111) 123-45-67

Уведомление
о намерении осуществлять обработку персональных данных

 

Общество с ограниченной ответственностью "Организация для примера" (ООО "Организация для примера")


(фамилия, имя и отчество (при наличии) гражданина или индивидуального предпринимателя, его идентификационный номер налогоплательщика и (или) основной государственный регистрационный номер

ИНН 0987654321, ОГРН 09876543210000, 987654, г. Москва, ул. Океаническая, д. 950, стр.5 офис 111


индивидуального предпринимателя, наименование юридического лица (полное и сокращенное (при наличии), его идентификационный номер налогоплательщика и (или) основной государственный регистрационный номер, адрес оператора)

с целью:

установления и прекращения трудовых отношений с физическими лицами, выполнения договорных обязательств перед контрагентами, управления и проведения корпоративных процедур Общества, проверки благонадежности контрагентов, учета доверенных (уполномоченных) лиц контрагентов


(цель обработки персональных данных)

осуществляет обработку:

фамилии, имени, отчества, пола, даты рождения, места рождения, гражданства, места регистрации и (или) фактического проживания, сведений о документе, удостоверяющем личность, СНИЛС, ИНН, номеров телефонов, адресов электронной почты, сведений о семейном положении, образовании, стаже, данных документов, дающих право на пребывание и осуществление трудовой деятельности в РФ, сведений о доходах, военно-учетных данных, сведений о состоянии здоровья и судимости и иных персональных данных, кроме специальных категорий персональных данных и биометрических персональных данных,


(категории персональных данных, обрабатываемых с указанной целью)

принадлежащих:

действующим и бывшим работникам ООО "Организация для примера", их родственникам, кандидатам на вакантные должности, а также иным лицам, персональные данные которых подлежат обработке в соответствии с трудовым законодательством,


(категории субъектов, персональные данные которых обрабатываются с указанной целью)

на основании:

ст. 85 – 90 Трудового кодекса Российской Федерации, ст. 431 Налогового кодекса Российской Федерации, ст. 6, 7, 9 – 11 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных", ст. 4.2 Федерального закона об обязательном социальном страховании на случай временной нетрудоспособности и в связи с материнством", ст. 9 Федерального закона от 01.04.1996 № 27-ФЗ "Об индивидуальном (персонифицированном) учете в системах обязательного пенсионного страхования и обязательного социального страхования", ст. 4 Федерального закона от 28.03.1998 № 53-ФЗ "О воинской обязанности и военной службе", а также согласия субъектов персональных данных, оформленных в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных», устава ООО "Организация для примера", Положения об обработке персональных данных в ООО "Организация для примера", договоров, заключаемых между ООО "Организация для примера" и субъектами персональных данных.


(правовое (правовые) основание (основания) обработки персональных данных, осуществляемой с указанной целью)

Обработка указанных персональных данных будет осуществляться путем:

сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения), извлечения, использования, обезличивания, блокирования, удаления, уничтожения персональных данных.


(перечень действий с персональными данными, осуществляемых с указанной целью)

Обработка персональных данных будет осуществляться смешанным способом с помощью средств вычислительной техники с передачей информации через сеть Интернет, а также с помощью оформления документов на бумажных носителях.


(способы обработки персональных данных, используемых с указанной целью)

Для обеспечения безопасности персональных данных, обрабатываемых в вышеуказанных целях, принимаются следующие меры:

  • назначен ответственный за организацию обработки персональных данных;
  • утверждены документы, определяющие политику оператора в отношении обработки персональных данных (Положение об обработке персональных данных, приказы о назначении ответственного за обработку персональных данных, об утверждении политики обработки персональных данных, о допуске к обработке персональных данных), локальные акты по вопросам обработки персональных данных, определяющие для каждой цели обработки персональных данных категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы, сроки их обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований, а также локальные акты, определяющие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
  • разграничены права доступа к материальным носителям персональных данных;
  • организована охрана помещений, предназначенных для хранения материальных носителей персональных данных;
  • ведется учет машинных носителей персональных данных;
  • проведена оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
  • настроена система обнаружения фактов несанкционированного доступа к персональным данным и принятия мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных и по реагированию на компьютерные инциденты в них;
  • осуществляется внутренний контроль и аудит соответствия обработки персональных данных требованиям Федерального закона от 27.07.2006 № 152-ФЗ "О персональных данных" и принятых в соответствии с ним нормативных правовых актов, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
  • работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе с требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных;
  • определены угрозы безопасности персональных данных при их обработке в информационных системах персональных данных;
  • ведется учет машинных носителей персональных данных;
  • установлены правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных.

Сведения о лицах, ответственных за организацию обработки персональных данных:

руководитель отдела кадров ООО "Организация для примера" Петрова Ирина Сергеевна


фамилия, имя, отчество (при наличии) лица или наименование юридического лица,

тел.: +7 (000) 111-22-33, адрес: г. Москва, ул. Заслуженных кадровиков, д. 988, кв. 889


ответственных за организацию обработки персональных данных, и номера их

электронная почта petrova@org-dlya-primera.ru


контактных телефонов, почтовые адреса и адреса электронной почты)

Дата начала обработки персональных данных:

2 июня 2025 года


(число, месяц, год)

Срок или условие прекращения обработки персональных данных:

ликвидация или прекращение деятельности в связи с реорганизацией ООО "Организация для примера",


(число, месяц, год или основание (условие), наступление которого повлечет

прекращение ООО "Организация для примера" как недействующего юридического лица


прекращение обработки персональных данных)

Сведения о наличии или об отсутствии трансграничной передачи персональных данных:

трансграничная передача персональных данных не осуществляется


Сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации:

РФ, 987654, г. Москва, ул. Искуственного интеллекта, д. 350, стр.5 офис 111, "1С:Бухгалтерия"


(страна, адрес базы данных)

Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах:

Сергеев Петр Федорович, тел.: +7 (000) 888-77-11, 654321, г. Солнечногорск, ул. Морская, д. 890, кв. 3321


(фамилия, имя, отчество физического лица или наименование юридического лица,

адрес электронной почты: sergeev@org-dlya-primera.ru


имеющих доступ и (или) осуществляющих на основании договора


обработку персональных данных, содержащихся в государственных и муниципальных информационных системах)

Сведения об обеспечении безопасности персональных данных:

  • запираемые хранилища документов;
  • круглосуточная охрана помещений ООО "Организация для примера";
  • сигнализация;
  • идентификация и аутентификация субъектов доступа и объектов доступа;
  • установка антивирусного программного обеспечения;
  • управление конфигурацией информационной системы и системы защиты персональных данных;
  • защита среды виртуализации;
  • защита технических средств;
  • защита машинных носителей информации, на которых хранятся и (или) обрабатываются персональные данные;
  • защита информационной системы, ее средств, систем связи и передачи данных;
  • обеспечивается конфиденциальность паролей доступа к данным;
  • контроль (анализ) защищенности персональных данных;
  • обеспечение целостности информационной системы и персональных данных;
  • выявление инцидентов, которые могут привести к сбоям или нарушению функционирования информационной системы и (или) к возникновению угроз безопасности персональных данных, и реагирование на них.

(сведения об обеспечении безопасности персональных данных в соответствии
с требованиями к защите персональных данных, установленными Правительством Российской Федерации)

Сидоров Иван Васильевич, генеральный директорСидоровИ.В. Сидоров
(фамилия, имя, отчество (при наличии), должность (при наличии) оператора или иного уполномоченного лица оператора)(подпись оператора или иного уполномоченного лица оператора)(расшифровка подписи оператора или иного уполномоченного лица оператора)

"12" ____мая____ 2025 года


Порядок подачи

Перед отправкой проверьте, не внесена ли ваша организация в реестр операторов на сайте Роскомнадзора. Действуйте по ситуации:

  • Нет в реестре: подайте уведомление.
  • Данные устарели: отправьте изменения до 15-го числа следующего месяца (часть 7 статьи 22).
  • Актуальные данные в реестре: повторная подача не требуется.

Отправить документ можно:

  • на бумажном носителе;
  • через портал Госуслуг;
  • на сайте Роскомнадзора с ЭЦП;
  • через сервис-конструктор документов по 152-ФЗ 1С 152DOC.
Примечание: До 1 сентября 2022 г. работодатели могли не уведомлять Роскомнадзор при обработке данных сотрудников. Сейчас это требование обязательно для всех.

Проверка и прекращение обработки

Роскомнадзор вносит данные в реестр в течение 30 дней (часть 4 статьи 22). При обнаружении ошибок оператор обязан их исправить.

Если обработка данных прекращается (например, при ликвидации компании), уведомить об этом нужно в течение 10 рабочих дней (часть 7 статьи 22). Форма уведомления приведена в Приложении № 3 к приказу № 180.

Ответственность

Нарушение требований влечёт административную ответственность:

  • по статье 19.7 КоАП РФ — для нарушений до 30 мая 2025 г.;
  • по части 10 статьи 13.11 КоАП РФ — для нарушений после 30 мая 2025 г.

Скриншоты работы в сервисе 1C 152DOC

Программы и сервисы 1С для подачи Уведомления в Роскомнадзор: