Реестр операторов ПДн на сайте РКН: как найти компанию
Реестр операторов персональных данных на сайте РКН — первая точка входа при анализе комплаенса: своего и контрагента. Юрист, который не проверил статус оператора до начала договорной работы, рискует не заметить проблему, которую первым обнаружит инспектор Роскомнадзора. В этом справочнике — структура реестра, порядок поиска, связанные инструменты и типовые риски.
Что такое реестр операторов ПДн и зачем он нужен юристу?
Реестр ведётся РКН на основании ст. 22 ФЗ-152. Оператор обязан уведомить регулятора о намерении обрабатывать персональные данные до начала обработки. После подачи уведомления сведения вносятся в реестр в течение 30 дней. Форма уведомления установлена Приказом РКН № 180 от 28.10.2022 — он определяет перечень сведений, которые оператор указывает при регистрации.
Реестр публичен. Любое лицо может проверить, зарегистрирован ли оператор, какие цели обработки он декларирует, в каких странах обрабатывает данные и кого назначил ответственным по ст. 22.1 ФЗ-152. Для юриста это инструмент трёх задач:
- Проверка собственной компании перед плановой проверкой РКН или профвизитом.
- Дью-дилидженс контрагента: наличие в реестре и соответствие заявленного объёма обработки фактическому.
- Подготовка возражений при обжаловании предписания — несоответствие реестровых сведений нарушению часто используется как смягчающее обстоятельство.
Как найти компанию в реестре операторов на сайте РКН?
Реестр размещён по адресу pd.rkn.gov.ru в разделе «Реестр операторов». Поиск ведётся по нескольким параметрам:
- Поиск по ИНН
- Наиболее точный способ. ИНН однозначно идентифицирует юридическое лицо или ИП вне зависимости от изменений наименования.
- Поиск по наименованию
- Работает при точном написании. Аббревиатуры и сокращённые наименования могут не совпасть с внесёнными данными — проверяйте несколько вариантов.
- Поиск по регистрационному номеру
- Используется, если регномер реестра уже известен (например, из ранее полученного уведомления).
- Поиск по субъекту РФ
- Вспомогательный фильтр для массовой проверки операторов одного региона.
Результат поиска выдаёт карточку оператора: регистрационный номер, дату включения, цели обработки, категории ПДн, перечень стран трансграничной передачи и ФИО ответственного по ст. 22.1. Эти сведения — основа для сравнения с фактической обработкой.
Проверяете комплаенс компании по 152-ФЗ?
Наличие в реестре — необходимое, но недостаточное условие. Типовая ошибка юристов: реестровые сведения внесены при регистрации и с тех пор не обновлялись, хотя бизнес давно обрабатывает биометрию, кредитные данные или передаёт ПДн в зарубежные CRM. Несоответствие обнаруживается при первом профвизите. Юристы DATUM проводят аудит соответствия 152-ФЗ по чек-листу из 38 пунктов и выдают отчёт с приоритизированным планом устранения нарушений.
Заказать аудит 152-ФЗ+7 (983) 510-38-76 · info@vitveteam.ru · Telegram
Какие индикаторы риска использует РКН при проверках?
Индикаторы риска — формализованные признаки, при выявлении которых РКН вправе инициировать внеплановую проверку без предварительного согласования с прокуратурой. Перечень утверждён подзаконным актом РКН и регулярно обновляется.
Практика 2025–2026 годов показывает: наиболее частые основания для внеплановых проверок связаны с тремя признаками.
- Отсутствие оператора в реестре. Компания ведёт сайт с формой обратной связи, CRM с клиентскими данными, но уведомление в РКН не подавала. РКН выявляет таких операторов через мониторинг сайтов.
- Жалоба субъекта. Обращение физического лица о нарушении его прав — самостоятельное основание для проверки. Частая причина: отказ оператора уничтожить ПДн по требованию или нарушение срока ответа (10 рабочих дней по ст. 20 ФЗ-152).
- Информация об утечке. Публикация базы данных в даркнете или уведомление НКЦКИ фиксируется РКН и становится основанием для проверки по Приказу РКН № 187 от 14.11.2022.
Понятие профвизит введено для предварительного, необязательного взаимодействия с оператором: инспектор знакомится с документами без составления протокола. Отказ от профвизита не является нарушением, однако фактически повышает вероятность полноценной проверки.
Плановые и внеплановые проверки: чем отличаются?
Плановая проверка проводится по утверждённому ежегодному плану РКН, который публикуется на сайте регулятора. Включение в план зависит от категории оператора и результатов предыдущих проверок. В 2022–2023 годах действовал мораторий на плановые проверки бизнеса — он распространялся в том числе на проверки по 152-ФЗ. С 2024 года плановые проверки возобновились в отношении операторов, обрабатывающих специальные категории ПДн и биометрию.
Внеплановая проверка инициируется при наступлении индикатора риска или по поручению прокуратуры. Срок проведения — до 20 рабочих дней. Оператор уведомляется за 24 часа до начала (при документарной проверке — за 3 рабочих дня).
Ключевое различие для юриста: при плановой проверке есть время подготовиться — план публикуется в декабре на следующий год. При внеплановой — нет: уведомление приходит за сутки, а пакет документов должен быть готов заранее.
Что подготовить до проверки РКН
- Выписку из реестра операторов с pd.rkn.gov.ru — проверить актуальность сведений (цели, категории, страны).
- Политику обработки ПДн с обязательными разделами по ч. 2 ст. 18.1 ФЗ-152 — опубликованную на сайте.
- Приказ о назначении ответственного за обработку по ст. 22.1 ФЗ-152.
- Отдельные согласия субъектов по ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025 (с 01.09.2025 — отдельный документ).
- Журнал учёта обращений субъектов за последние 12 месяцев с отметками о сроках ответа.
Если юрист готовит компанию к проверке РКН и реестровые сведения не обновлялись более года — это первый риск, который зафиксирует инспектор. Обновление уведомления по форме Приказа РКН № 180 занимает 1–2 рабочих дня; несоответствие без обновления — штраф до 300 000 ₽.
Подготовиться к проверке РКНОбжалование предписания РКН: куда и в какие сроки
По итогам проверки РКН вправе вынести предписание об устранении нарушений или составить протокол по ст. 13.11 КоАП. Предписание обжалуется в административном или судебном порядке.
- Административное обжалование. Жалоба подаётся в вышестоящий орган РКН в течение 10 дней с момента получения предписания. На практике этот путь реже приводит к отмене — РКН редко пересматривает собственные решения.
- Судебное обжалование. Постановление по ст. 13.11 КоАП с 28.12.2025 рассматривают мировые судьи (ФЗ-508 от 28.12.2025 вернул подсудность от арбитражных судов). Жалоба на постановление мирового судьи подаётся в районный суд. Срок — 10 суток с момента вручения постановления.
При обжаловании работают два ключевых инструмента: ст. 4.1 КоАП (учёт смягчающих обстоятельств, в том числе инвестиций в ИБ ≥ 0,1% выручки за 3 года) и ст. 4.1.1 КоАП (замена штрафа предупреждением для микропредприятий и СМП при первичном нарушении и отсутствии вреда). Ст. 4.1.1 не применяется к оборотным составам ч. 15 и ч. 18 ст. 13.11.
Кейс из практики арбитражных судов (Центральный ФО, начало 2026): компания получила протокол по ч. 1 ст. 13.11 за несоответствие реестровых сведений фактической обработке. Судья применил ст. 4.1.1 КоАП — заменил штраф на предупреждение с учётом первичности нарушения и отсутствия вреда субъектам. Ключевым доказательством послужило то, что компания обновила реестровые сведения до рассмотрения дела. ⚠️ Конкретный номер дела и точная дата — менеджер уточняет при публикации.
Услуги DATUM по теме
- Сопровождение проверок РКН — подготовка документов, представление интересов, обжалование предписаний.
- Аудит соответствия 152-ФЗ — проверка реестровых сведений, ОРД и фактической обработки по 38 пунктам.
- Защита при штрафе в арбитраже — обжалование постановлений по ст. 13.11 КоАП, применение ст. 4.1 и 4.1.1.
Частые вопросы
1. Как подготовиться к проверке РКН?
Первый шаг — сверить реестровые сведения на pd.rkn.gov.ru с фактической обработкой: цели, категории ПДн, страны. Расхождение устраняется подачей уведомления об изменении сведений по форме Приказа РКН № 180. Далее — проверить наличие политики обработки ПДн (ч. 2 ст. 18.1 ФЗ-152), приказа об ответственном (ст. 22.1), актуальных согласий субъектов (ст. 9 в ред. ФЗ-156 с 01.09.2025) и журнала обращений субъектов. Минимальный пакет — пять документов; полный ОРД включает 38 позиций.
2. Какие индикаторы риска применяет РКН?
Основные индикаторы, при которых РКН инициирует внеплановую проверку: отсутствие оператора в реестре при наличии сайта с формой сбора данных; жалоба субъекта о нарушении его прав; информация об утечке ПДн из открытых источников или от НКЦКИ; истечение срока исполнения ранее выданного предписания. Точный перечень закреплён подзаконным актом РКН и периодически обновляется.
3. Можно ли отказаться отвечать на запрос РКН?
Нет. Непредставление сведений по запросу РКН является самостоятельным нарушением и может квалифицироваться как воспрепятствование проверке. Оператор обязан предоставить запрошенные документы в установленный срок. При несогласии с предметом запроса — фиксировать позицию письменно и одновременно исполнять требование, сохраняя право на обжалование.
4. Что грозит за невыполнение предписания РКН?
Невыполнение предписания в установленный срок — основание для повторной проверки и составления нового протокола по соответствующей части ст. 13.11 КоАП. При повторных нарушениях применяются части с повышенными санкциями: например, ч. 1.1 (300 000–500 000 ₽) при повторном нарушении ч. 1. Кроме того, систематическое неисполнение предписаний увеличивает вероятность включения в план проверок на следующий год.
5. Куда обжаловать постановление РКН?
С 28.12.2025 дела по ст. 13.11 КоАП рассматривают мировые судьи (ФЗ-508 от 28.12.2025). Постановление мирового судьи обжалуется в районный суд в течение 10 суток с момента вручения. Жалоба подаётся через суд, вынесший постановление. В жалобе следует ссылаться на смягчающие обстоятельства по ст. 4.1 КоАП и — при наличии оснований — на ст. 4.1.1 для замены штрафа предупреждением.
Итог
Реестр операторов ПДн на сайте РКН — публичный инструмент, который РКН использует как первичный источник для планирования проверок. Отсутствие в реестре, устаревшие сведения и несоответствие заявленного объёма обработки фактическому — три наиболее частые формальные причины для возбуждения административного дела по ст. 13.11 КоАП. Устранить их можно до проверки: обновление уведомления занимает 1–2 рабочих дня, пакет ОРД — несколько недель.
DATUM сопровождает операторов при проверках РКН, помогает обновить реестровые сведения и сформировать пакет документов, который снимает типовые основания для протоколов. Практика по 152-ФЗ — с 2014 года в составе сети «Ветров и партнёры».
7 ноября 2026 года