Перейти к содержанию
справочник 9 ноября 2026 По состоянию на 9 ноября 2026

Поиск в реестре по ОГРН

Реестр операторов персональных данных — публичная база Роскомнадзора, куда оператор обязан подать уведомление до начала обработки ПДн по ст. 22 ФЗ-152. Проверить наличие записи можно по ОГРН на сайте pd.rkn.gov.ru.
Отсутствие в реестре при фактической обработке ПДн — нарушение, которое фиксируется в ходе профвизита или плановой проверки и влечёт штраф по ч. 10 ст. 13.11 КоАП от 100 000 до 300 000 ₽.
→ Если вы юрист и проверяете комплаенс компании — начните с поиска по ОГРН: это первый индикатор риска, который смотрит РКН.

С 30 мая 2025 года ст. 13.11 КоАП действует в редакции ФЗ-420 от 30.11.2024: 18 частей, оборотные штрафы за повторную утечку до 500 млн ₽. Роскомнадзор использует реестр операторов как точку входа при любом виде контроля — плановой проверке, внеплановой проверке, профилактическом визите. Эта статья объясняет, как выполнить поиск в реестре по ОГРН, что означает результат и как связать его с подготовкой к контролю РКН.

Что такое реестр операторов персональных данных и зачем в нём искать по ОГРН?

Оператор персональных данных — организация или физическое лицо, которое самостоятельно или совместно с другими определяет цели и состав обработки ПДн (ст. 3 ФЗ-152). Обязанность уведомить Роскомнадзор закреплена в ст. 22 ФЗ-152: до начала обработки, по форме Приказа РКН № 180 от 28.10.2022, через личный кабинет pd.rkn.gov.ru с УКЭП или через ЕСИА.

Реестр публичный. Любой может найти запись по ОГРН, ИНН, наименованию или регистрационному номеру оператора. Для юриста, проверяющего комплаенс клиента, поиск по ОГРН — это двухминутная процедура, которая даёт немедленный ответ: есть ли уведомление и когда оно подано.

«Ст. 22 ФЗ-152 — оператор до начала обработки ПДн обязан уведомить уполномоченный орган по защите прав субъектов ПДн. Ч. 10 ст. 13.11 КоАП — неуведомление или несвоевременное уведомление: штраф для юрлица 100 000–300 000 ₽.»

Помимо самого факта наличия в реестре, запись содержит сведения о целях обработки, категориях ПДн, правовых основаниях, сроках хранения и мерах защиты. Расхождение между данными в реестре и фактической обработкой — отдельное основание для предписания по итогам проверки.

Как выполнить поиск в реестре по ОГРН: пошаговый порядок

Поиск по ОГРН — запрос к публичному разделу реестра операторов по основному государственному регистрационному номеру юридического лица.

Порядок действий:

  • Перейдите на pd.rkn.gov.ru, раздел «Реестр операторов, осуществляющих обработку персональных данных».
  • В поле поиска введите ОГРН (13 или 15 цифр для ИП — ОГРНИП). Поиск работает также по ИНН или наименованию.
  • Если запись найдена — откройте карточку: проверьте дату регистрации уведомления, перечень целей обработки, правовые основания, категории субъектов и ПДн, сроки хранения, наличие трансграничной передачи и сведений об уполномоченном лице по ст. 22.1.
  • Если запись не найдена — компания либо не подала уведомление, либо подпадает под исключения ч. 2 ст. 22 ФЗ-152 (обработка только работников, без передачи третьим лицам, в рамках прямого договора и ряд иных оснований).
  • Сравните данные реестра с фактической обработкой: цели, категории, третьи лица, трансграничная передача.

Проверили ОГРН — нашли расхождения с реестром?

Несоответствие между записью в реестре и фактической обработкой — это предписание по итогам проверки РКН. Юристы DATUM проведут аудит по чек-листу из 38 пунктов и выдадут приоритизированный план устранения нарушений до визита инспектора.

Заказать аудит 152-ФЗ

Ответим за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru · Telegram

Какие индикаторы риска использует РКН при проверке оператора?

Индикаторы риска — критерии, при наличии которых Роскомнадзор вправе инициировать внеплановую проверку или профилактический визит. Перечень утверждён подзаконным актом РКН и периодически обновляется.

Типичные индикаторы, с которыми работает юрист при подготовке к проверке:

  • Отсутствие уведомления в реестре при наличии сайта с формами сбора ПДн.
  • Публикация персональных данных в открытом доступе без согласия субъекта.
  • Жалоба субъекта ПДн в РКН на незаконную обработку или отказ в реализации прав.
  • Сведения об утечке, поступившие от третьих лиц или зафиксированные в открытых источниках.
  • Расхождение между реестровой записью и фактической деятельностью по данным ФНС, ЕГРЮЛ, открытых сайтов.
  • Нарушение срока уведомления об инциденте — 24 часа по ч. 3.1 ст. 21 ФЗ-152 и Приказу РКН № 187.

Профилактический визит — форма контроля без составления акта о нарушении: инспектор вправе выдать предписание об устранении, но не штрафует. Мораторий на плановые проверки малого бизнеса продлён, однако на внеплановые при наличии индикаторов риска не распространяется.

Что проверить юристу по итогам поиска в реестре

  • Наличие записи в реестре операторов по ОГРН и соответствие данных фактической обработке.
  • Наличие опубликованной политики обработки ПДн на сайте (ч. 2 ст. 18.1 ФЗ-152, штраф по ч. 3 ст. 13.11 — 30 000–60 000 ₽).
  • Отдельные согласия субъектов по форме ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025 (для обработки с 01.09.2025).
  • Приказ о назначении ответственного за обработку ПДн по ст. 22.1 ФЗ-152.
  • Регламент уведомления об инцидентах по Приказу РКН № 187 с описанием действий за 24 и 72 часа.

Как применяется поиск по ОГРН при подготовке к проверке: типичные ситуации

Ситуация 1. Запись отсутствует, компания обрабатывает ПДн клиентов через CRM. Отсутствие в реестре при наличии формы заявки на сайте — прямой признак нарушения ч. 1 ст. 22 ФЗ-152. Доказательства для инспектора: скриншот сайта, данные WHOIS, выписка ЕГРЮЛ с видом деятельности. Вероятный исход: штраф по ч. 10 ст. 13.11 до 300 000 ₽, предписание подать уведомление. Стратегия: немедленно подать уведомление, зафиксировать дату подачи как смягчающее обстоятельство при обжаловании.

Ситуация 2. Запись есть, но цели и категории ПДн в реестре не совпадают с фактом. Реестровая запись указывает «обработка данных работников», но компания ведёт базу клиентов. Доказательства для инспектора: сайт, договоры, CRM-скрины. Вероятный исход: предписание об актуализации уведомления, при повторном нарушении — протокол по ч. 1.1 ст. 13.11 (штраф 300 000–500 000 ₽). Стратегия: до проверки подать уведомление об изменении сведений по Приказу РКН № 180, обновить политику обработки.

Ситуация 3. Инспектор уже уведомил о внеплановой проверке. У юриста 24–48 часов на подготовку документального пакета. Поиск по ОГРН в реестре — первый шаг, чтобы понять, что именно инспектор увидит со своей стороны. Стратегия: сверить реестр с фактом, подготовить ОРД (политику, согласия, приказы, журналы), определить белые пятна и зафиксировать меры по их устранению до визита.

Если юрист готовит компанию к проверке РКН — 30 дней включения в реестр после подачи уведомления не восстанавливаются, а мораторий не распространяется на внеплановые проверки по индикаторам риска. Юристы DATUM подготовят к проверке, представят интересы в РКН и обжалуют предписание при необходимости.

Подготовиться к проверке РКН

Частые вопросы

1. Как подготовиться к проверке РКН?

Начните с поиска в реестре по ОГРН на pd.rkn.gov.ru: проверьте наличие записи и соответствие данных фактической обработке. Далее — сформируйте комплект ОРД: политика обработки ПДн по ч. 2 ст. 18.1 ФЗ-152, согласия субъектов по ст. 9, приказ о назначении ответственного по ст. 22.1, регламент реагирования на инциденты по Приказу РКН № 187. Подготовьте журналы обращений субъектов и документы по техническим мерам защиты согласно уровню защищённости по ПП РФ № 1119.

2. Какие индикаторы риска у РКН?

Роскомнадзор применяет индикаторы, утверждённые подзаконным актом. К устойчивым относятся: отсутствие в реестре при наличии форм сбора ПДн, жалоба субъекта, сведения об утечке, нарушение 24-часового срока уведомления об инциденте по ч. 3.1 ст. 21 ФЗ-152, расхождение данных реестра с ЕГРЮЛ или публичными сведениями о деятельности компании.

3. Можно ли отказаться отвечать на запрос РКН?

Нет. Оператор обязан предоставить РКН документы и информацию по запросу в рамках контрольных мероприятий. Отказ или уклонение квалифицируются как воспрепятствование проверке и влекут отдельную административную ответственность. Вместе с тем юрист вправе участвовать в проверке, проверять законность оснований для запросов и обжаловать действия инспектора, нарушающие регламент.

4. Что грозит за невыполнение предписания РКН?

Предписание РКН — обязательный для исполнения ненормативный правовой акт. Невыполнение в установленный срок влечёт ответственность по ч. 5 ст. 13.11 КоАП: штраф для юрлица 50 000–90 000 ₽. При повторном неисполнении — ч. 5.1 ст. 13.11: 300 000–500 000 ₽. Кроме того, РКН вправе обратиться в суд с требованием об ограничении доступа к ресурсу оператора.

5. Куда обжаловать постановление РКН?

С 28 декабря 2025 года (ФЗ-508 от 28.12.2025) дела по ст. 13.11 КоАП рассматривают мировые судьи. Постановление мирового судьи обжалуется в районный суд, далее — в региональный и Верховный суд. При обжаловании применяют ст. 4.1 КоАП (смягчение при документально подтверждённых инвестициях в ИБ) и ст. 4.1.1 КоАП (замена штрафа на предупреждение для микропредприятий при первичном нарушении — кроме ч. 15 и ч. 18).

Итог

Поиск в реестре по ОГРН занимает две минуты, но даёт исчерпывающую картину: зарегистрирован ли оператор, совпадают ли задекларированные цели с фактической обработкой и каковы сроки последнего обновления сведений. Для юриста это стартовая точка любого комплаенс-аудита по 152-ФЗ и обязательный шаг при подготовке к проверке РКН.

Юристы DATUM сопровождают операторов при проверках Роскомнадзора, формируют комплект ОРД и представляют интересы при обжаловании постановлений по ст. 13.11 КоАП в редакции с 30.05.2025.

Услуги DATUM по теме

ИБ
Партнёр · РКН и арбитраж
Партнёр практики DATUM по взаимодействию с Роскомнадзором и арбитражной защите. Уведомления и проверки РКН, обжалование протоколов по ст. 13.11 КоАП (ред. ФЗ-420), защита от оборотных штрафов с 30.05.2025.

9 ноября 2026 года