Поиск в реестре по ОГРН
С 30 мая 2025 года ст. 13.11 КоАП действует в редакции ФЗ-420 от 30.11.2024: 18 частей, оборотные штрафы за повторную утечку до 500 млн ₽. Роскомнадзор использует реестр операторов как точку входа при любом виде контроля — плановой проверке, внеплановой проверке, профилактическом визите. Эта статья объясняет, как выполнить поиск в реестре по ОГРН, что означает результат и как связать его с подготовкой к контролю РКН.
Что такое реестр операторов персональных данных и зачем в нём искать по ОГРН?
Оператор персональных данных — организация или физическое лицо, которое самостоятельно или совместно с другими определяет цели и состав обработки ПДн (ст. 3 ФЗ-152). Обязанность уведомить Роскомнадзор закреплена в ст. 22 ФЗ-152: до начала обработки, по форме Приказа РКН № 180 от 28.10.2022, через личный кабинет pd.rkn.gov.ru с УКЭП или через ЕСИА.
Реестр публичный. Любой может найти запись по ОГРН, ИНН, наименованию или регистрационному номеру оператора. Для юриста, проверяющего комплаенс клиента, поиск по ОГРН — это двухминутная процедура, которая даёт немедленный ответ: есть ли уведомление и когда оно подано.
Помимо самого факта наличия в реестре, запись содержит сведения о целях обработки, категориях ПДн, правовых основаниях, сроках хранения и мерах защиты. Расхождение между данными в реестре и фактической обработкой — отдельное основание для предписания по итогам проверки.
Как выполнить поиск в реестре по ОГРН: пошаговый порядок
Поиск по ОГРН — запрос к публичному разделу реестра операторов по основному государственному регистрационному номеру юридического лица.
Порядок действий:
- Перейдите на pd.rkn.gov.ru, раздел «Реестр операторов, осуществляющих обработку персональных данных».
- В поле поиска введите ОГРН (13 или 15 цифр для ИП — ОГРНИП). Поиск работает также по ИНН или наименованию.
- Если запись найдена — откройте карточку: проверьте дату регистрации уведомления, перечень целей обработки, правовые основания, категории субъектов и ПДн, сроки хранения, наличие трансграничной передачи и сведений об уполномоченном лице по ст. 22.1.
- Если запись не найдена — компания либо не подала уведомление, либо подпадает под исключения ч. 2 ст. 22 ФЗ-152 (обработка только работников, без передачи третьим лицам, в рамках прямого договора и ряд иных оснований).
- Сравните данные реестра с фактической обработкой: цели, категории, третьи лица, трансграничная передача.
Проверили ОГРН — нашли расхождения с реестром?
Несоответствие между записью в реестре и фактической обработкой — это предписание по итогам проверки РКН. Юристы DATUM проведут аудит по чек-листу из 38 пунктов и выдадут приоритизированный план устранения нарушений до визита инспектора.
Заказать аудит 152-ФЗОтветим за 2 часа · +7 (983) 510-38-76 · info@vitveteam.ru · Telegram
Какие индикаторы риска использует РКН при проверке оператора?
Индикаторы риска — критерии, при наличии которых Роскомнадзор вправе инициировать внеплановую проверку или профилактический визит. Перечень утверждён подзаконным актом РКН и периодически обновляется.
Типичные индикаторы, с которыми работает юрист при подготовке к проверке:
- Отсутствие уведомления в реестре при наличии сайта с формами сбора ПДн.
- Публикация персональных данных в открытом доступе без согласия субъекта.
- Жалоба субъекта ПДн в РКН на незаконную обработку или отказ в реализации прав.
- Сведения об утечке, поступившие от третьих лиц или зафиксированные в открытых источниках.
- Расхождение между реестровой записью и фактической деятельностью по данным ФНС, ЕГРЮЛ, открытых сайтов.
- Нарушение срока уведомления об инциденте — 24 часа по ч. 3.1 ст. 21 ФЗ-152 и Приказу РКН № 187.
Профилактический визит — форма контроля без составления акта о нарушении: инспектор вправе выдать предписание об устранении, но не штрафует. Мораторий на плановые проверки малого бизнеса продлён, однако на внеплановые при наличии индикаторов риска не распространяется.
Что проверить юристу по итогам поиска в реестре
- Наличие записи в реестре операторов по ОГРН и соответствие данных фактической обработке.
- Наличие опубликованной политики обработки ПДн на сайте (ч. 2 ст. 18.1 ФЗ-152, штраф по ч. 3 ст. 13.11 — 30 000–60 000 ₽).
- Отдельные согласия субъектов по форме ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025 (для обработки с 01.09.2025).
- Приказ о назначении ответственного за обработку ПДн по ст. 22.1 ФЗ-152.
- Регламент уведомления об инцидентах по Приказу РКН № 187 с описанием действий за 24 и 72 часа.
Как применяется поиск по ОГРН при подготовке к проверке: типичные ситуации
Ситуация 1. Запись отсутствует, компания обрабатывает ПДн клиентов через CRM. Отсутствие в реестре при наличии формы заявки на сайте — прямой признак нарушения ч. 1 ст. 22 ФЗ-152. Доказательства для инспектора: скриншот сайта, данные WHOIS, выписка ЕГРЮЛ с видом деятельности. Вероятный исход: штраф по ч. 10 ст. 13.11 до 300 000 ₽, предписание подать уведомление. Стратегия: немедленно подать уведомление, зафиксировать дату подачи как смягчающее обстоятельство при обжаловании.
Ситуация 2. Запись есть, но цели и категории ПДн в реестре не совпадают с фактом. Реестровая запись указывает «обработка данных работников», но компания ведёт базу клиентов. Доказательства для инспектора: сайт, договоры, CRM-скрины. Вероятный исход: предписание об актуализации уведомления, при повторном нарушении — протокол по ч. 1.1 ст. 13.11 (штраф 300 000–500 000 ₽). Стратегия: до проверки подать уведомление об изменении сведений по Приказу РКН № 180, обновить политику обработки.
Ситуация 3. Инспектор уже уведомил о внеплановой проверке. У юриста 24–48 часов на подготовку документального пакета. Поиск по ОГРН в реестре — первый шаг, чтобы понять, что именно инспектор увидит со своей стороны. Стратегия: сверить реестр с фактом, подготовить ОРД (политику, согласия, приказы, журналы), определить белые пятна и зафиксировать меры по их устранению до визита.
Если юрист готовит компанию к проверке РКН — 30 дней включения в реестр после подачи уведомления не восстанавливаются, а мораторий не распространяется на внеплановые проверки по индикаторам риска. Юристы DATUM подготовят к проверке, представят интересы в РКН и обжалуют предписание при необходимости.
Подготовиться к проверке РКНЧастые вопросы
1. Как подготовиться к проверке РКН?
Начните с поиска в реестре по ОГРН на pd.rkn.gov.ru: проверьте наличие записи и соответствие данных фактической обработке. Далее — сформируйте комплект ОРД: политика обработки ПДн по ч. 2 ст. 18.1 ФЗ-152, согласия субъектов по ст. 9, приказ о назначении ответственного по ст. 22.1, регламент реагирования на инциденты по Приказу РКН № 187. Подготовьте журналы обращений субъектов и документы по техническим мерам защиты согласно уровню защищённости по ПП РФ № 1119.
2. Какие индикаторы риска у РКН?
Роскомнадзор применяет индикаторы, утверждённые подзаконным актом. К устойчивым относятся: отсутствие в реестре при наличии форм сбора ПДн, жалоба субъекта, сведения об утечке, нарушение 24-часового срока уведомления об инциденте по ч. 3.1 ст. 21 ФЗ-152, расхождение данных реестра с ЕГРЮЛ или публичными сведениями о деятельности компании.
3. Можно ли отказаться отвечать на запрос РКН?
Нет. Оператор обязан предоставить РКН документы и информацию по запросу в рамках контрольных мероприятий. Отказ или уклонение квалифицируются как воспрепятствование проверке и влекут отдельную административную ответственность. Вместе с тем юрист вправе участвовать в проверке, проверять законность оснований для запросов и обжаловать действия инспектора, нарушающие регламент.
4. Что грозит за невыполнение предписания РКН?
Предписание РКН — обязательный для исполнения ненормативный правовой акт. Невыполнение в установленный срок влечёт ответственность по ч. 5 ст. 13.11 КоАП: штраф для юрлица 50 000–90 000 ₽. При повторном неисполнении — ч. 5.1 ст. 13.11: 300 000–500 000 ₽. Кроме того, РКН вправе обратиться в суд с требованием об ограничении доступа к ресурсу оператора.
5. Куда обжаловать постановление РКН?
С 28 декабря 2025 года (ФЗ-508 от 28.12.2025) дела по ст. 13.11 КоАП рассматривают мировые судьи. Постановление мирового судьи обжалуется в районный суд, далее — в региональный и Верховный суд. При обжаловании применяют ст. 4.1 КоАП (смягчение при документально подтверждённых инвестициях в ИБ) и ст. 4.1.1 КоАП (замена штрафа на предупреждение для микропредприятий при первичном нарушении — кроме ч. 15 и ч. 18).
Итог
Поиск в реестре по ОГРН занимает две минуты, но даёт исчерпывающую картину: зарегистрирован ли оператор, совпадают ли задекларированные цели с фактической обработкой и каковы сроки последнего обновления сведений. Для юриста это стартовая точка любого комплаенс-аудита по 152-ФЗ и обязательный шаг при подготовке к проверке РКН.
Юристы DATUM сопровождают операторов при проверках Роскомнадзора, формируют комплект ОРД и представляют интересы при обжаловании постановлений по ст. 13.11 КоАП в редакции с 30.05.2025.
Услуги DATUM по теме
- Сопровождение проверок РКН — подготовка, представление интересов, обжалование предписания
- Аудит соответствия 152-ФЗ — проверка по 38 пунктам, отчёт с планом устранения нарушений
- Защита при штрафе в арбитраже — оспаривание протокола и постановления по ст. 13.11 КоАП
9 ноября 2026 года