Реестр операторов персональных данных Роскомнадзора – открытая база организаций и ИП, которые официально уведомили регулятор об обработке ПДн. Любой сайт, собирающий ФИО, телефон, email или другие персональные данные пользователей, по статье 22 152-ФЗ обязан подать уведомление и оказаться в этом реестре. Как подать уведомление и попасть в реестр операторов ПДн в 2026 году – разбираем по шагам, что нужно сделать в 2026 году.
Зачем нужен реестр
Реестр выполняет три функции: подтверждает законность обработки ПДн, позволяет субъекту проверить оператора, служит инструментом контроля для Роскомнадзора. При плановой и внеплановой проверке инспектор первым делом смотрит, состоит ли организация в реестре и совпадают ли заявленные цели с фактической обработкой на сайте.
Кто обязан подавать уведомление
Подают все, кто обрабатывает ПДн, за редкими исключениями (ст. 22 152-ФЗ): обработка только для собственных трудовых отношений, разовый разовый договор без сохранения данных, обработка обезличенных данных. Сайт-визитка с формой обратной связи, интернет-магазин, любой ресурс с регистрацией пользователей – все обязаны быть в реестре. ИП и самозанятые с собственным сайтом, собирающим ПДн клиентов – тоже подают уведомление.
Как подать уведомление
Уведомление подаётся в территориальное управление Роскомнадзора по приказу № 178 от 28.10.2022. Способы:
- через личный кабинет на портале Роскомнадзора (pd.rkn.gov.ru) – нужна электронная подпись;
- через Госуслуги – упрощённая процедура с автозаполнением реквизитов по ИНН;
- почтой России – заказным письмом с уведомлением о вручении.
В уведомлении указывается: наименование организации/ФИО ИП, ИНН, юридический адрес, цели обработки, перечень ПДн, способы обработки, меры защиты, ответственный за обработку.
Сроки и проверка статуса
Уведомление рассматривается до 30 дней. Сведения вносятся в реестр в течение 30 дней с даты получения уведомления. Проверить статус можно по ИНН на странице реестра операторов на портале Роскомнадзора. Если организации нет в реестре через 45 дней после отправки – нужно подать запрос о статусе.
Штрафы за отсутствие в реестре
За неуведомление Роскомнадзора о начале обработки ПДн (ч. 10 ст. 13.11 КоАП) штраф для юрлица – 100–300 тыс ₽. При повторном нарушении – до 500 тыс ₽. Дополнительно: при выявлении нарушения сайт может получить предписание о приведении деятельности в соответствие, а в случае утечки штрафы по другим частям ст. 13.11 будут применены в полном объёме без смягчающих обстоятельств.
Готовый комплект документов за 2 минуты
Не хотите собирать документы вручную – сервис help152.ru/generator формирует полный комплект из 57 документов за 1–2 минуты. Достаточно ввести ИНН компании или ИП – реквизиты, ОГРН, юридический адрес, ФИО руководителя подтянутся автоматически. Стоимость пакета – 2 500 ₽, без подписок и доплат.
- Политика обработки ПДн, политика конфиденциальности, политика куки.
- Согласия на обработку ПДн под все типовые сценарии: форма заявки, рассылка, обратная связь, личный кабинет.
- Внутренние документы оператора: приказы, регламенты, журналы, перечень обрабатываемых данных.
- Шаблоны ответов субъекту ПДн и Роскомнадзору.
Все документы соответствуют поправкам 420-ФЗ, требованиям приказа Роскомнадзора № 178 и актуальной судебной практике. Сформировать комплект документов или запустить бесплатную экспресс-проверку – узнать, чего не хватает на сайте.