Доказательная база для оспаривания протокола РКН
С 28.12.2025 дела по ст. 13.11 КоАП снова рассматривают мировые судьи (ФЗ-508 от 28.12.2025). Это означает более высокую загрузку и меньший порог входа для обжалования — мировой суд менее склонен к углублённому анализу технических нарушений, чем арбитраж. Для юриста оператора это как преимущество, так и риск: шанс получить предупреждение по ст. 4.1.1 КоАП выше, но и шанс проиграть из-за слабой доказательной базы — тоже. В этом материале разобраны конкретные документы, аргументы и сценарии работы с протоколом РКН.
Что такое доказательная база для оспаривания протокола и почему она определяет исход?
Протокол об административном правонарушении по ст. 13.11 КоАП составляется инспектором РКН по итогам плановой проверки, внеплановой проверки или профилактического визита с реакцией на индикаторы риска. Протокол фиксирует состав: конкретную часть ст. 13.11, доказательства инспектора, объяснения представителя оператора. Доказательная база защиты — это совокупность документов, фактов и правовых аргументов, которые опровергают состав нарушения, подтверждают малозначительность, устранение нарушения до составления протокола или наличие смягчающих обстоятельств.
Суды по ст. 13.11 оценивают три группы обстоятельств. Первая — отсутствие состава: нарушение не подпадает под указанную часть статьи или элемент состава не доказан инспектором. Вторая — смягчающие по ст. 4.1 КоАП: первичность, добровольное устранение, возмещение ущерба, деятельное раскаяние. Третья — замена штрафа на предупреждение по ст. 4.1.1 КоАП: применима для микропредприятий и СМП при первичном нарушении и отсутствии вреда охраняемым отношениям.
Ключевой практический вывод: протокол РКН составляется быстро — инспектор фиксирует формальный факт. Доказательная работа начинается после получения копии протокола и продолжается до вынесения постановления, а при необходимости — в суде. Промедление с формированием доказательной базы сужает возможности защиты.
Получили протокол РКН и не знаете, что собирать?
Юрист, который впервые работает с протоколом РКН, рискует упустить ключевые аргументы: срок на возражения — 10 дней, и этот срок не восстанавливается. Юристы DATUM оспорят протокол и постановление в арбитраже, применят ст. 4.1 и ст. 4.1.1 КоАП для смягчения или замены санкции — от 150 000 ₽.
Защитить от штрафа по ст. 13.11Ответим за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru · Telegram
Какие документы составляют доказательную базу оператора?
Доказательная база строится на трёх уровнях: документы соответствия, документы о принятых мерах и процессуальные возражения.
Уровень 1 — документы соответствия (подтверждают, что нарушение отсутствует или устранено до протокола). Политика обработки персональных данных в актуальной редакции с датой утверждения и подписью руководителя — доказывает исполнение ч. 2 ст. 18.1 ФЗ-152. Приказ о назначении ответственного за организацию обработки по ст. 22.1 ФЗ-152. Уведомление о намерении обрабатывать ПДн из реестра операторов РКН (pd.rkn.gov.ru) с отметкой о дате регистрации. Согласия субъектов с обязательными реквизитами по ст. 9 ФЗ-152 — особенно критично с 01.09.2025, когда согласие оформляется отдельным документом (ФЗ-156 от 24.06.2025). Журналы учёта обращений субъектов и ответов на них.
Уровень 2 — документы о принятых технических и организационных мерах. Результаты оценки уровня защищённости ИСПДн (УЗ-1..УЗ-4) по ПП РФ №1119. Перечень реализованных мер по Приказу ФСТЭК №21. Акты или протоколы внутреннего аудита. Сертификаты и лицензии средств защиты информации при наличии.
Уровень 3 — процессуальные и контекстные документы. Письменные объяснения представителя оператора, поданные при составлении протокола или в течение 10 дней после. Акт устранения нарушения с датой до составления протокола или постановления. Справка об объёме выручки — для расчёта соразмерности штрафа по ч. 3.2 ст. 4.1 КоАП. Свидетельство микропредприятия или СМП — для применения ст. 4.1.1 КоАП.
Что подготовить при получении протокола РКН
- Копия протокола РКН с отметкой о дате вручения и перечнем приложений инспектора
- Актуальная политика обработки ПДн с датой утверждения и страницей публикации на сайте
- Уведомление из реестра операторов РКН (скриншот или выгрузка с pd.rkn.gov.ru)
- Акт устранения нарушения или план устранения с указанием сроков и ответственных
- Справка бухгалтерии о годовой выручке и статусе СМП / микропредприятия
Как работают индикаторы риска РКН и чем отличается профвизит от проверки?
С 2023 года Роскомнадзор активно применяет риск-ориентированный подход. Плановые проверки операторов ПДн включены в ежегодный план, который публикуется на сайте РКН. Внеплановые проверки проводятся по обращениям субъектов, по результатам мониторинга сети и при срабатывании индикаторов риска. Профилактический визит — это форма взаимодействия без составления протокола: инспектор консультирует оператора о нарушениях. Отказ от профвизита не предусмотрен, но его результат — предписание об устранении, а не протокол.
Индикаторы риска, при срабатывании которых РКН вправе инициировать внеплановую проверку, включают: отсутствие записи в реестре операторов при фактической обработке ПДн, жалобу субъекта, публикацию данных субъекта без его согласия, обнаружение данных в открытых источниках в результате мониторинга. Мораторий на проверки малого бизнеса, введённый ПП РФ №336, распространяется на плановые проверки, но не на внеплановые при наличии обращений или индикаторов риска.
Доказательная тактика при внеплановой проверке отличается от тактики при плановой. При внеплановой — важно зафиксировать основание проверки (распоряжение РКН с указанием индикатора), проверить соблюдение процессуальных требований к уведомлению и срокам. Нарушение процедуры проверки — самостоятельное основание для признания протокола незаконным.
Три сценария оспаривания: от возражений до арбитража
Оспаривание протокола РКН проходит в несколько последовательных стадий. Выбор стратегии зависит от состава нарушения, доказательной базы и стадии, на которой оператор подключил защитника.
Сценарий 1. Возражения на этапе рассмотрения протокола.
Ситуация: протокол составлен, постановление ещё не вынесено. У представителя оператора есть 10 дней на подачу письменных возражений в орган, рассматривающий дело. Доказательства: акт устранения нарушения с датой до вынесения постановления, политика ПДн в актуальной редакции, документы о принятых мерах. Вероятный исход: при наличии убедительных доказательств — прекращение производства или назначение минимального штрафа. Стратегия: сосредоточиться на отсутствии общественной опасности и устранении нарушения. Избегать спора о формальных процедурных нарушениях — их проще приберечь для суда.
Сценарий 2. Обжалование постановления у мирового судьи.
Ситуация: постановление вынесено, срок обжалования — 10 суток с момента вручения. С 28.12.2025 (ФЗ-508) дела по ст. 13.11 снова рассматривают мировые судьи. Доказательства: процессуальные нарушения при составлении протокола (ненадлежащее уведомление, участие без представителя), документы о статусе СМП или микропредприятия для ст. 4.1.1 КоАП. Вероятный исход: для микропредприятия при первичном нарушении и отсутствии вреда — замена штрафа предупреждением. Стратегия: акцент на ст. 4.1.1 КоАП и доказательства отсутствия вреда правам субъектов.
Сценарий 3. Оспаривание в арбитражном суде (крупные операторы, оборотные штрафы).
Ситуация: оборотный штраф по ч. 15 ст. 13.11 (1–3% выручки, не менее 20 млн ₽) или иной крупный штраф; оператор — юрлицо без статуса СМП. Доказательства: объём инвестиций в информационную безопасность — если расходы на ИБ составили не менее 0,1% выручки за три предшествующих года, применяется примечание 3.4-2 к ст. 4.1 КоАП: штраф снижается до 1/10 минимума, но не менее 15 млн ₽ и не более 50 млн ₽. Вероятный исход: снижение штрафа до установленного предела при документальном подтверждении расходов. Стратегия: собрать платёжные документы на средства защиты информации, ПО, обучение специалистов за три года; предоставить подтверждение из аудита по ФЗ-152.
Если вы юрист и оцениваете перспективы обжалования постановления — ключевой вопрос: статус оператора (СМП / крупный), первичность нарушения и наличие актов устранения. Юристы DATUM проведут экспресс-оценку доказательной базы и определят стратегию за 2 рабочих дня.
Защитить от штрафа по ст. 13.11Как применяется практика: реальные исходы дел по ст. 13.11
Кейс 1. В деле АС Москвы (дело № А40-263126/2025) оператор допустил утечку 26 миллионов записей. Однако утечка произошла до 01.06.2025, поэтому применялась старая редакция ст. 13.11 КоАП. Суд назначил штраф 150 000 ₽ — минимально возможный по ч. 1 ст. 13.11 в редакции до ФЗ-420. Это дело наглядно показывает: дата инцидента определяет применимую норму. Если нарушение произошло до 30.05.2025 — новые повышенные санкции не применяются. Юрист оператора должен проверить дату инцидента в протоколе и при необходимости оспорить квалификацию по новой редакции.
Кейс 2. В деле об утечке ПДн работников и соискателей (менее 1 000 субъектов, Центральный ФО, начало 2026) компания-микропредприятие получила предупреждение вместо штрафа по ч. 1 ст. 13.11 (максимум 300 000 ₽). РКН возбудил дело по факту хакерской атаки. Компания представила: акт устранения нарушения, документы о статусе микропредприятия, объяснения об отсутствии вреда конкретным субъектам. Мировой суд применил ст. 4.1.1 КоАП. Ключевой вывод: для малого бизнеса инвестиция в правильную доказательную базу даёт результат при первичном нарушении.
Услуги DATUM по теме
- Защита при штрафе в арбитраже — оспаривание протокола и постановления РКН, применение ст. 4.1 и ст. 4.1.1 КоАП
- Сопровождение проверок РКН — подготовка к проверке, представление интересов, обжалование предписания
- Аудит соответствия 152-ФЗ — формирование доказательной базы соответствия до начала проверки
Частые вопросы
1. Как подготовиться к проверке РКН?
Подготовка включает четыре обязательных элемента: актуальное уведомление в реестре операторов (pd.rkn.gov.ru) с актуальными сведениями об обрабатываемых категориях и целях; политика конфиденциальности, опубликованная на сайте в соответствии с ч. 2 ст. 18.1 ФЗ-152; пакет ОРД — приказ о назначении ответственного по ст. 22.1, согласия субъектов, журналы; акт оценки уровня защищённости ИСПДн по ПП РФ №1119. Документы должны быть датированы и подписаны до начала проверки — не в день прихода инспектора.
2. Какие индикаторы риска у РКН?
РКН применяет индикаторы риска для инициирования внеплановых проверок. К основным относятся: отсутствие оператора в реестре РКН при фактической обработке ПДн, жалоба субъекта на нарушение его прав, обнаружение данных субъектов в открытом доступе по результатам мониторинга сети, а также получение уведомления об утечке по ч. 3.1 ст. 21 ФЗ-152. Мораторий на плановые проверки малого бизнеса (ПП РФ №336) не распространяется на внеплановые проверки, инициированные по индикаторам риска или обращениям граждан.
3. Можно ли отказаться отвечать на запрос РКН?
Нет. Оператор обязан ответить на запрос РКН в установленный срок — как правило, 10 рабочих дней. Уклонение от ответа или предоставление заведомо недостоверных сведений является самостоятельным нарушением и может стать основанием для внеплановой проверки. При этом оператор вправе ограничить объём раскрываемых сведений, если запрос выходит за рамки полномочий РКН, — этот довод оформляется письменным мотивированным ответом, а не молчанием.
4. Что грозит за невыполнение предписания РКН?
Предписание об устранении нарушения обязательно к исполнению. Невыполнение предписания в установленный срок влечёт ответственность по ч. 1 ст. 19.5 КоАП — для юридических лиц штраф составляет от 10 000 до 20 000 ₽ за каждый факт неисполнения. Помимо этого, неисполнение предписания по вопросам обработки ПДн может повлечь инициирование судебного иска о принудительном блокировании сервиса оператора в порядке, предусмотренном ст. 23 ФЗ-152. Предписание следует обжаловать в судебном порядке одновременно с его исполнением или добиваться продления срока исполнения.
5. Куда обжаловать постановление РКН?
С 28.12.2025 (ФЗ-508 от 28.12.2025) постановления по ст. 13.11 КоАП обжалуются у мирового судьи по месту рассмотрения дела в течение 10 суток с момента вручения постановления. Решение мирового судьи обжалуется в районный суд. Для крупных операторов с оборотными штрафами по ч. 15 ст. 13.11 возможна альтернативная подсудность — юрист анализирует её применимость в конкретном деле. Подача жалобы не приостанавливает исполнение постановления автоматически: для приостановления требуется отдельное ходатайство.
Итог
Доказательная база для оспаривания протокола РКН — это не набор формальных бумаг, а система аргументов, выстроенная под конкретный состав нарушения, статус оператора и стадию производства. Своевременно сформированная доказательная база позволяет получить предупреждение вместо штрафа, снизить санкцию по ч. 3.2 ст. 4.1 КоАП или применить инвестиционный вычет по примечанию 3.4-2 при оборотных штрафах.
DATUM сопровождает операторов на всех стадиях взаимодействия с РКН: от подготовки к проверке до обжалования постановления у мирового судьи. Юристы практики имеют опыт оспаривания протоколов по всем актуальным частям ст. 13.11 КоАП в редакции ФЗ-420.
23 июля 2027 года