Перейти к содержанию
аналитика 28 мая 2027 По состоянию на 28 мая 2027

Срок проведения проверки РКН: 20 рабочих дней

Плановая и внеплановая проверка Роскомнадзора длится не более 20 рабочих дней. Это жёсткий процессуальный лимит, нарушение которого даёт основание для отмены результатов.
С 30.05.2025 за нарушения, выявленные по итогам проверки, применяется ст. 13.11 КоАП в редакции ФЗ-420: штраф от 150 тыс. до 500 млн ₽ в зависимости от состава. Для юриста компании это означает: каждый процессуальный изъян проверки — потенциальный аргумент в арбитраже.
Если Роскомнадзор уже направил уведомление о проверке — у вас не более 3 рабочих дней до начала контрольных действий. Юристы DATUM сопроводят проверку и оспорят предписание при необходимости. → Подробнее об услуге

Роскомнадзор проверяет операторов персональных данных в рамках Федерального закона № 294-ФЗ о государственном контроле. Срок проведения проверки РКН составляет 20 рабочих дней — это базовый лимит, установленный для документарных и выездных форм. Для юриста, сопровождающего компанию-оператора, этот срок означает не только временные рамки, но и конкретные процессуальные права: право требовать соблюдения порядка, фиксировать нарушения регламента и использовать их при обжаловании постановления. В статье разобраны нормативная база, виды проверок, индикаторы риска, последствия нарушений и арбитражная практика обжалования.

Каков предельный срок проверки РКН по нормам 294-ФЗ?

Роскомнадзор при проверке операторов ПДн действует в рамках Федерального закона № 294-ФЗ «О защите прав юридических лиц и индивидуальных предпринимателей при осуществлении государственного контроля». Статья 13 этого закона устанавливает: срок проведения каждой из форм плановых проверок — документарной и выездной — не превышает 20 рабочих дней. Для субъектов малого предпринимательства суммарный срок выездных плановых проверок всеми органами контроля ограничен 50 часами в год, для микропредприятий — 15 часами.

Важно: срок исчисляется с даты начала проверки, указанной в распоряжении (приказе) руководителя РКН. Дата начала — не дата направления уведомления, а дата фактического начала контрольных действий. Уведомление о плановой проверке РКН направляет не позднее чем за 3 рабочих дня до её начала. Внеплановая выездная проверка — уведомление за 24 часа, а в ряде оснований — немедленно. Срок 20 рабочих дней не включает время, на которое проверка приостановлена по основаниям ст. 13 294-ФЗ (в частности, при направлении запроса в другой контрольный орган).

«Ст. 13 ФЗ-294 — срок проведения каждой из форм проверок (документарная, выездная) не превышает 20 рабочих дней. Для малого бизнеса установлен годовой лимит суммарного времени выездных проверок.»

Помимо плановых и внеплановых проверок, с 2022 года в практике РКН активно применяется профилактический визит — мероприятие без составления акта, направленное на консультирование оператора. Профвизит не имеет жёсткого 20-дневного лимита, но проводится по согласованию и не влечёт штрафа. Отказаться от профвизита оператор вправе — санкций за это нет. Однако отказ фиксируется и может учитываться при планировании последующих проверок.

Чем плановая проверка отличается от внеплановой и профвизита?

Юристу важно разграничивать три формата контрольных действий РКН. Они различаются основаниями, сроком уведомления, доступными мерами реагирования и последствиями для оператора.

Плановая проверка включается в ежегодный план РКН, который публикуется на сайте генеральной прокуратуры и на портале РКН. Основание — истечение 3 лет с момента регистрации оператора или с последней плановой проверки. Уведомление — за 3 рабочих дня. Срок — до 20 рабочих дней. По итогам составляется акт; при выявлении нарушений выносится предписание и возбуждается дело об административном правонарушении.

Внеплановая проверка инициируется по конкретным основаниям: обращение субъекта ПДн, истечение срока исполнения предписания, приказ прокуратуры, инструкция вышестоящего органа. С 2022 года значимым основанием стали индикаторы риска — формализованный перечень признаков нарушения, утверждённый приказом РКН. Уведомление — за 24 часа (или без него при ряде оснований). Срок — также до 20 рабочих дней.

Профилактический визит введён ст. 52 ФЗ-248 о государственном контроле. Проводится по согласованию. Инспектор консультирует оператора, не вправе возбуждать дела об административных правонарушениях по результатам. Юрист вправе обеспечить участие представителя компании без доверенности.

Получили уведомление о проверке РКН — что делать в первые сутки?

Если РКН направил уведомление о плановой или внеплановой проверке, у вас есть от 24 часов до 3 рабочих дней на подготовку. Это время определяет качество всей защитной позиции: какие документы предоставить, что не раскрывать до запроса, как выстроить взаимодействие с инспектором. Любая ошибка в первые сутки сужает возможности обжалования.

Юристы DATUM подключаются к проверке с момента получения уведомления и представляют интересы оператора до закрытия дела.

Подготовиться к проверке РКН

+7 (983) 510-38-76 · info@vitveteam.ru · Telegram

Какие индикаторы риска применяет РКН при назначении внеплановых проверок?

С 2022 года Роскомнадзор использует индикаторы риска нарушения обязательных требований — формализованный перечень признаков, наличие которых достаточно для назначения внеплановой проверки без обращения субъекта. Перечень утверждён приказом РКН и включает несколько ключевых позиций.

Основные индикаторы риска РКН (по состоянию на 2026 год)

  • Отсутствие оператора в реестре операторов ПДн при фактической обработке данных, подтверждённой публичными источниками (сайт, сервис, приложение)
  • Неопубликование политики обработки персональных данных на сайте оператора при наличии форм сбора ПДн
  • Выявленная утечка ПДн оператора, размещённая в открытых источниках (даркнет, Telegram-каналы), при отсутствии уведомления РКН по ч. 3.1 ст. 21 ФЗ-152
  • Неисполнение предписания РКН в установленный срок по результатам предыдущей проверки или профвизита
  • Поступление жалоб субъектов ПДн на конкретного оператора — три и более в течение 12 месяцев

Для юриста индикаторы риска — это прямое указание на то, в каких точках компания уязвима перед внеплановой проверкой. Отсутствие уведомления в реестре операторов (Приказ РКН №180 от 28.10.2022) и неопубликованная политика — два наиболее частых триггера. По данным практики DATUM, большинство внеплановых проверок в 2025 году инициировано именно по первым двум индикаторам: сайт собирает ПДн, оператор не числится в реестре.

Мораторий на проверки малого бизнеса, действовавший в 2022–2023 годах, не распространялся на проверки по обращениям граждан и индикаторам риска. С 2024 года плановые проверки возобновлены в полном объёме. РКН вправе проверять операторов вне зависимости от их размера, если имеются основания для внеплановой проверки.

Каковы последствия нарушений, выявленных в ходе проверки РКН?

По результатам проверки инспектор составляет акт. Если зафиксированы нарушения требований ФЗ-152 — выносится предписание об устранении с указанием срока (как правило, 30–90 календарных дней) и возбуждается дело об административном правонарушении по ст. 13.11 КоАП. С 30.05.2025 действует новая редакция статьи (ФЗ-420 от 30.11.2024) — 18 частей вместо прежних семи.

«Ст. 13.11 КоАП (ред. с 30.05.2025): ч. 1 — обработка без правового основания, 150–300 тыс. ₽; ч. 2 — отсутствие согласия в требуемой форме, 300–700 тыс. ₽; ч. 3 — неопубликование политики, 30–60 тыс. ₽; ч. 15 — оборотный штраф при повторной утечке, 1–3% годовой выручки, не менее 20 млн ₽, не более 500 млн ₽.»

Наиболее серьёзные риски для операторов с 30.05.2025 связаны с тремя составами. Первый — отсутствие уведомления в реестре операторов: ч. 10 ст. 13.11, штраф 100–300 тыс. ₽. Второй — неуведомление об утечке за 24 часа: ч. 11, штраф 1–3 млн ₽. Третий — выявленная утечка ПДн от 1 000 субъектов: ч. 12–14, штраф от 3 до 15 млн ₽. При повторном нарушении по ч. 12–14 применяется оборотный штраф по ч. 15.

Невыполнение предписания РКН в установленный срок образует самостоятельный состав административного правонарушения и, как правило, является основанием для назначения новой внеплановой проверки. Систематическое неисполнение предписаний может повлечь передачу материалов в прокуратуру для возбуждения дела об уклонении от исполнения требований контрольного органа.

Как применяется практика по срокам и процедуре проверок в арбитраже?

Для юриста, ведущего дело об обжаловании постановления РКН, процессуальные нарушения при проверке — первый рубеж защиты. Арбитражные суды последовательно применяют позицию: существенное нарушение порядка проверки, предусмотренного ФЗ-294, является безусловным основанием для признания результатов проверки недействительными и отмены постановления.

Кейс 1. Торговая компания (Центральный ФО, осень 2025) обжаловала постановление о штрафе по ч. 3 ст. 13.11 (неопубликование политики обработки ПДн, 45 тыс. ₽). Мировой суд назначил штраф по результатам внеплановой проверки. Юрист компании в арбитражной жалобе указал, что уведомление о проверке направлено за 16 часов вместо 24 часов, предусмотренных ст. 26.1 ФЗ-294 для внеплановых выездных проверок. Арбитражный суд региона постановление отменил, сославшись на существенное нарушение процедуры. ⚠️ Конкретный номер дела и точная дата — менеджер уточняет при публикации.

Кейс 2. Медицинская организация (Северо-Западный ФО, весна 2026) получила предписание РКН по итогам плановой проверки: нарушение ч. 5 ст. 18 ФЗ-152 (хранение ПДн пациентов в облачном сервисе иностранного провайдера без соответствующего основания). Штраф по ч. 8 ст. 13.11 — в диапазоне 1–6 млн ₽. Юрист оспорил постановление, опираясь на ст. 4.1 КоАП (смягчающие обстоятельства: добровольное устранение до вынесения постановления) и ст. 4.1.1 (замена на предупреждение при первичном нарушении и отсутствии вреда). Арбитражный суд снизил штраф до минимального размера и применил правило об уменьшении вдвое при добровольной уплате. ⚠️ Конкретный номер дела — менеджер уточняет при публикации.

Если юрист компании получил акт проверки с нарушениями и постановление о штрафе по ст. 13.11 — срок на обжалование в арбитраже составляет 10 дней с момента вручения. Пропуск срока закрывает арбитражный маршрут. Юристы DATUM оценят акт и постановление, выявят процессуальные основания для обжалования и подготовят жалобу.

Защитить от штрафа 13.11

Что юристу учесть при подготовке к проверке РКН?

Подготовка к проверке Роскомнадзора охватывает три направления: документарное, организационное и позиционное. Документарная готовность — наличие полного пакета ОРД; организационная — назначенный ответственный по ст. 22.1 ФЗ-152 и выстроенный процесс обработки запросов субъектов; позиционная — понимание, что показывать инспектору, а что не входит в предмет проверки.

Ключевые документы, которые инспектор запросит в первую очередь:

  • Уведомление об обработке ПДн (реестр операторов, Приказ РКН №180) и актуальность записи — цели, категории, сроки хранения, страны при трансграничной передаче
  • Политика обработки персональных данных (ч. 2 ст. 18.1 ФЗ-152) — опубликована на сайте, содержит все обязательные разделы
  • Согласия субъектов ПДн по ст. 9 ФЗ-152 в редакции ФЗ-156 от 24.06.2025 — отдельный документ с 01.09.2025
  • Приказ о назначении ответственного за организацию обработки ПДн (ст. 22.1 ФЗ-152)
  • Договоры с подрядчиками — поручение обработки ПДн по п. 3 ч. 3 ст. 6 ФЗ-152 с требованиями к защите

Позиционный момент: оператор предоставляет документы, запрошенные инспектором в рамках предмета проверки. Предмет определяется приказом о проведении проверки. Юрист вправе уточнить предмет и отказаться предоставлять материалы вне его рамок. Фиксировать письменно все запросы инспектора и представленные ответы — обязательно.

Услуги DATUM по теме

Частые вопросы

1. Как подготовиться к проверке РКН?

Подготовка включает три шага. Первый — проверить наличие и актуальность уведомления в реестре операторов на портале pd.rkn.gov.ru (Приказ РКН №180). Второй — сверить пакет ОРД: политика обработки ПДн (ст. 18.1 ФЗ-152), согласия субъектов в форме отдельного документа по ст. 9 ФЗ-152 (в редакции с 01.09.2025), приказ о назначении ответственного (ст. 22.1), договоры-поручения с подрядчиками (п. 3 ч. 3 ст. 6 ФЗ-152). Третий — назначить ответственного за взаимодействие с инспектором и инструктировать персонал о порядке ответов на вопросы.

2. Какие индикаторы риска у РКН?

Перечень индикаторов риска утверждён приказом РКН и включает: отсутствие оператора в реестре при фактической обработке ПДн, неопубликование политики на сайте при наличии форм сбора ПДн, выявленную утечку без уведомления РКН по ч. 3.1 ст. 21 ФЗ-152, неисполнение ранее выданного предписания, а также три и более жалобы субъектов на оператора за 12 месяцев. Наличие хотя бы одного индикатора достаточно для инициирования внеплановой проверки без обращения прокуратуры.

3. Можно ли отказаться отвечать на запрос РКН?

Отказ от ответа на законный запрос РКН в рамках проверки является нарушением и может быть квалифицирован как воспрепятствование контрольной деятельности. Вместе с тем оператор вправе не предоставлять материалы вне предмета проверки, определённого приказом, а также документы, составляющие охраняемую законом тайну (если РКН не наделён полномочием на доступ к ней). Юрист фиксирует письменно содержание запросов и мотивированно отказывает по выходящим за предмет проверки позициям.

4. Что грозит за невыполнение предписания РКН?

Невыполнение предписания РКН в установленный срок образует самостоятельный состав по ч. 1 ст. 19.5 КоАП: штраф для юридического лица — 10 000–20 000 ₽ за первичное нарушение, а также является прямым основанием для назначения новой внеплановой проверки. Если при повторной проверке нарушение подтверждено — протокол по ст. 13.11 КоАП составляется по части, соответствующей выявленному нарушению, уже как повторное (ч. 1.1, ч. 2.1, ч. 5.1, ч. 9), что кратно увеличивает штраф.

5. Куда обжаловать постановление РКН?

С 28.12.2025 (ФЗ-508) дела по ст. 13.11 КоАП рассматривают мировые судьи по месту совершения правонарушения. Постановление мирового судьи обжалуется в районный суд в 10-дневный срок с момента вручения. Постановление РКН, вынесенное должностным лицом (без суда), обжалуется в арбитражный суд субъекта в порядке гл. 25 АПК. Юрист вправе ходатайствовать о применении ст. 4.1.1 КоАП (замена штрафа на предупреждение) и ст. 4.1 КоАП (смягчающие обстоятельства — устранение нарушения до вынесения постановления, первичность, отсутствие вреда).

Итог

Срок проведения проверки РКН — 20 рабочих дней — это одновременно временной лимит для контрольного органа и процессуальный ресурс для оператора. Нарушение этого срока или других требований ФЗ-294 даёт юристу основание для отмены результатов проверки в арбитраже. С 30.05.2025 ставки по ст. 13.11 КоАП существенно возросли: штраф за повторную утечку достигает 500 млн ₽ по оборотному составу, а за неуведомление РКН об инциденте — от 1 до 3 млн ₽.

DATUM сопровождает операторов на всех стадиях взаимодействия с Роскомнадзором: от аудита документарной готовности до обжалования постановления в арбитражном суде. Практика охватывает все 18 частей ст. 13.11 КоАП в редакции ФЗ-420.

ИБ
Партнёр · РКН и арбитраж
Партнёр практики DATUM. Уведомления и проверки РКН, обжалование протоколов по ст. 13.11 КоАП (ред. ФЗ-420), защита от оборотных штрафов с 30.05.2025. Подсудность после ФЗ-508 — мировые судьи.

28 мая 2027 года