Мотивированный запрос РКН: 10 дней на ответ
Практика 2025–2026 годов показывает: мотивированный запрос РКН — не формальность. Регулятор направляет его точечно, опираясь на индикаторы риска: жалобы субъектов, данные о нарушениях из открытых источников, результаты прошлых проверок. Компания, получившая запрос, как правило, уже находится в фокусе внимания. Для юриста, который ведёт комплаенс по 152-ФЗ, это означает одно: у него 10 рабочих дней, чтобы сформировать грамотный ответ и не создать дополнительных поводов для претензий.
Что такое мотивированный запрос РКН и какова его правовая природа?
Полномочия РКН на направление мотивированных запросов операторам ПДн закреплены в ФЗ-152. В рамках контрольных мероприятий регулятор вправе требовать от оператора документы, пояснения и иные сведения, необходимые для осуществления государственного контроля в сфере обработки персональных данных. Такой запрос называется мотивированным — в нём указывается правовое основание, цель запроса и перечень запрашиваемых сведений.
Мотивированный запрос — это не уведомление о проверке. Он может направляться вне рамок плановой или внеплановой проверки, в том числе в ходе профилактического визита или мониторинга. Получение запроса не означает, что проверка уже назначена, но свидетельствует о том, что деятельность оператора привлекла внимание регулятора.
Срок ответа на мотивированный запрос составляет 10 рабочих дней с даты его получения. Этот срок применяется по общему правилу и не продлевается автоматически. Если оператор не успевает собрать запрошенные документы, необходимо направить мотивированное ходатайство о продлении — но право регулятора отказать в продлении сохраняется.
Какие виды проверок предшествуют запросу и как работают индикаторы риска?
РКН применяет риск-ориентированный подход к контролю в сфере ПДн. Основные формы контрольных мероприятий, в рамках которых может направляться мотивированный запрос: документарная проверка, выездная проверка, профилактический визит, наблюдение (мониторинг).
Плановые проверки проводятся по утверждённому ежегодному плану, который публикуется на сайте РКН. С 2022 года действует мораторий на плановые проверки малого и среднего бизнеса, однако он не распространяется на внеплановые проверки по жалобам субъектов ПДн. Внеплановая проверка может быть назначена по любому из индикаторов риска — перечень которых утверждён подзаконным актом РКН.
Профилактический визит — относительно новая форма взаимодействия, введённая реформой контрольно-надзорной деятельности. Формально он не является проверкой, не влечёт выдачи предписания и не фиксирует нарушения. Однако инспектор вправе направить мотивированный запрос по итогам визита, и результаты осмотра могут стать основанием для последующей внеплановой проверки.
Получили мотивированный запрос РКН — что делать юристу в первые 48 часов?
Мотивированный запрос фиксирует дату вручения. С этого момента идёт 10 рабочих дней. Неполный ответ — хуже, чем обращение за юридической поддержкой сразу. Юристы DATUM проанализируют основание запроса, помогут сформировать правовую позицию и подготовят комплект документов для регулятора.
Подготовиться к проверке РКН+7 (983) 510-38-76 · info@vitveteam.ru · Telegram
Что именно запрашивает РКН и как формировать ответ?
Состав типичного мотивированного запроса охватывает три блока документов и сведений.
Первый блок — сведения о регистрации оператора. РКН запрашивает подтверждение факта уведомления о намерении обрабатывать ПДн по ст. 22 ФЗ-152. Если компания внесена в реестр операторов, приложите выписку с pd.rkn.gov.ru. Если не внесена — нарушение по ч. 10 ст. 13.11 КоАП уже существует, и ответ должен содержать правовое обоснование освобождения от уведомления (если таковое есть) либо признание факта с указанием срока устранения.
Второй блок — организационно-распорядительная документация. Запрос практически всегда включает требование представить политику обработки ПДн по ч. 2 ст. 18.1 ФЗ-152, приказ о назначении ответственного по ст. 22.1, перечень обрабатываемых ПДн, правовые основания обработки по ст. 6 ФЗ-152, формы согласий субъектов.
Третий блок — технические и процедурные меры. Регулятор может запросить описание информационных систем ПДн, сведения об уровне защищённости по ПП РФ №1119, меры по обеспечению безопасности по Приказу ФСТЭК №21, а также документы о порядке реагирования на инциденты — особенно если поводом для запроса стала информация о возможной утечке.
Что подготовить для ответа на мотивированный запрос РКН
- Выписка из реестра операторов ПДн с pd.rkn.gov.ru или обоснование освобождения от уведомления по ст. 22 ФЗ-152
- Актуальная политика обработки ПДн с обязательными разделами по ч. 2 ст. 18.1 ФЗ-152 и датой утверждения
- Приказ о назначении ответственного за организацию обработки ПДн по ст. 22.1 ФЗ-152
- Перечень правовых оснований обработки по ст. 6 ФЗ-152 с привязкой к каждой категории ПДн и каждой цели
- Формы согласий субъектов с реквизитами по ст. 9 ФЗ-152, в том числе в редакции с 01.09.2025 (ФЗ-156 от 24.06.2025)
Как выглядит матрица типичных ситуаций при работе с запросом РКН?
Ситуация 1. Запрос получен, документация частично отсутствует. Оператор внесён в реестр, но политика конфиденциальности устарела — не содержит раздела об основаниях обработки по новым требованиям. Согласия работников оформлены в трудовых договорах до 01.09.2025. Доказательства: дата последнего обновления политики, даты трудовых договоров. Вероятный исход: предписание об устранении нарушений по ст. 18.1 и ст. 9 ФЗ-152; при неисполнении — протокол по ч. 3 и ч. 2 ст. 13.11 КоАП (штрафы 30 000–60 000 ₽ и 300 000–700 000 ₽ соответственно). Стратегия: до подачи ответа актуализировать политику и согласия, приложить обновлённые версии к ответу с сопроводительным письмом о принятых мерах.
Ситуация 2. Запрос направлен по факту жалобы субъекта на отказ в уничтожении ПДн. Субъект направил требование об уничтожении, компания не ответила в срок. Регулятор запросил переписку с субъектом и документы, подтверждающие исполнение или правомерный отказ. Доказательства: журнал обращений субъектов, ответные письма, правовое основание хранения (например, 75 лет для личного дела работника). Вероятный исход: при наличии документированного обоснования — предписание не выносится. При отсутствии — протокол по ч. 5 ст. 13.11 (50 000–90 000 ₽). Стратегия: немедленно сформировать ответ субъекту, приложить обоснование хранения со ссылкой на ст. 21 ФЗ-152 и норму, устанавливающую срок хранения.
Ситуация 3. Запрос направлен в связи с публикацией базы данных компании в открытом доступе. РКН зафиксировал факт публикации по индикатору риска. Регулятор запрашивает сведения о факте утечки, принятых мерах, а также первичное уведомление по ч. 3.1 ст. 21 ФЗ-152. Доказательства: дата обнаружения инцидента, время подачи уведомления по Приказу РКН №187, результаты внутреннего расследования. Вероятный исход: если уведомление подано в 24 часа и отчёт в 72 часа — возможно ограничение мерами реагирования без крупного штрафа. Нарушение сроков — протокол по ч. 11 ст. 13.11 (1 000 000–3 000 000 ₽). Стратегия: до ответа оценить, были ли соблюдены сроки уведомления, и при необходимости задействовать защитную аргументацию по ст. 4.1 КоАП.
Если юрист компании выстраивает позицию по запросу РКН — важно оценить, не создаёт ли ответ дополнительных поводов для протокола. Десять рабочих дней — это меньше, чем кажется, если документация не приведена в порядок. Юристы DATUM оценят запрос и подготовят защитную позицию.
Защитить от штрафа 13.11Что происходит после ответа: предписание, протокол, обжалование
По результатам рассмотрения ответа на мотивированный запрос РКН может принять одно из нескольких решений: закрыть контрольное мероприятие без последствий, выдать предписание об устранении нарушений, составить протокол об административном правонарушении, назначить внеплановую проверку.
Предписание — это требование устранить конкретные нарушения в определённый срок. Неисполнение предписания является самостоятельным основанием для привлечения к ответственности. Протокол составляется непосредственно должностным лицом РКН и передаётся в суд. С 28.12.2025 (ФЗ-508) дела по ст. 13.11 КоАП рассматривают мировые судьи.
Постановление мирового суда по итогам рассмотрения дела может быть обжаловано в районный суд в течение 10 дней с момента вручения или получения копии. Далее — в суд субъекта РФ в кассационном порядке. При наличии аргументов о малозначительности (ст. 2.9 КоАП), первичности нарушения, статусе микропредприятия (ст. 4.1.1 КоАП) — суды нередко снижают штраф или заменяют его предупреждением.
Практика 2025–2026: как компании работают с запросами РКН
Кейс 1. Производственная компания (Приволжский ФО, осень 2025) получила мотивированный запрос РКН в рамках документарной проверки по жалобе бывшего работника. Регулятор запросил согласия работников и документы о прекращении обработки ПДн после увольнения. Юрист компании подготовил ответ в течение 7 рабочих дней: представил подписанные согласия по актуальным формам (ФЗ-156 от 24.06.2025), акты об уничтожении ПДн уволенного сотрудника и обоснование хранения личного дела в течение 75 лет. По итогам проверки предписание не выдавалось — дело закрыто без протокола.
Кейс 2. Медицинская лаборатория (Центральный ФО, начало 2026) получила мотивированный запрос после публикации фрагментов базы клиентов в даркнете. Уведомление РКН по ч. 3.1 ст. 21 ФЗ-152 и Приказу РКН №187 было направлено с нарушением 24-часового срока — через 38 часов после обнаружения инцидента. Регулятор составил протокол по ч. 11 ст. 13.11 (штраф для юрлица 1 000 000–3 000 000 ₽). Юристы оспорили постановление в мировом суде, ссылаясь на оперативные меры по устранению последствий и первичность нарушения. Суд снизил штраф до минимального порога по ч. 11.
Услуги DATUM по теме
- Сопровождение проверок РКН — подготовка к проверке, представление интересов, обжалование предписания
- Аудит соответствия 152-ФЗ — проверка по чек-листу из 38 пунктов до получения запроса
- Защита при штрафе в арбитраже — оспаривание протокола и постановления, применение ст. 4.1 и 4.1.1 КоАП
Частые вопросы
1. Как подготовиться к проверке РКН?
Подготовка включает проверку наличия уведомления в реестре операторов ПДн на pd.rkn.gov.ru, актуализацию политики обработки ПДн по ч. 2 ст. 18.1 ФЗ-152, переоформление согласий работников в соответствии с требованиями ФЗ-156 от 24.06.2025 (отдельный документ с 01.09.2025), назначение ответственного по ст. 22.1 ФЗ-152, ведение журнала обращений субъектов. Аудит соответствия по чек-листу из 38 пунктов позволяет выявить критичные пробелы до того, как их обнаружит инспектор РКН.
2. Какие индикаторы риска применяет РКН?
РКН использует утверждённый перечень индикаторов риска для инициирования внеплановых контрольных мероприятий. Типовые индикаторы: три и более жалобы субъектов ПДн в отношении одного оператора за 12 месяцев, информация о публикации базы данных оператора в открытом доступе или даркнете, отсутствие оператора в реестре при наличии признаков обработки ПДн, истечение срока исполнения ранее выданного предписания об устранении нарушений.
3. Можно ли отказаться отвечать на запрос РКН?
Нет. Оператор ПДн обязан предоставить РКН запрошенные сведения и документы в установленный срок. Отказ или непредставление документов является самостоятельным нарушением и может служить основанием для составления протокола об административном правонарушении, а также для назначения внеплановой проверки. Если запрос содержит требования, выходящие за пределы полномочий РКН, — это основание для их оспаривания в административном или судебном порядке, но не для игнорирования запроса целиком.
4. Что грозит за невыполнение предписания РКН?
Неисполнение предписания РКН в установленный срок является самостоятельным составом правонарушения. За него предусмотрена административная ответственность по ст. 19.5 КоАП РФ — для должностных лиц штраф составляет от 10 000 до 20 000 ₽, для юридических лиц — от 20 000 до 50 000 ₽. При этом неисполнение не снимает обязанность исполнить предписание и может повлечь повторную проверку с новым протоколом уже по существу нарушений ст. 13.11 КоАП.
5. Куда обжаловать постановление РКН по ст. 13.11 КоАП?
С 28.12.2025 (ФЗ-508 от 28.12.2025) дела по ст. 13.11 КоАП рассматривают мировые судьи. Постановление мирового судьи обжалуется в районный суд в течение 10 дней с момента вручения или получения копии постановления. Если районный суд оставил постановление в силе — возможна подача кассационной жалобы в суд субъекта РФ. При оспаривании важно использовать основания по ст. 4.1 КоАП (смягчающие обстоятельства), ст. 4.1.1 КоАП (замена штрафа предупреждением для микропредприятий при первичном нарушении), а также аргументы о малозначительности по ст. 2.9 КоАП.
Итог
Мотивированный запрос РКН — это сигнал о том, что деятельность оператора проверяется. Десять рабочих дней на ответ истекают быстро, а неполный или противоречивый ответ создаёт новые поводы для санкций. Правильная стратегия — оценить запрос, сопоставить его с реальным состоянием документации и сформировать ответ, который закрывает претензии, а не порождает их.
Практика DATUM включает сопровождение операторов ПДн при получении мотивированных запросов, подготовку к документарным и выездным проверкам РКН, а также защиту от штрафов по ст. 13.11 КоАП в мировых судах.