Уведомление РКН о начале обработки персональных данных в 2026 году
Кому нужно уведомлять
По общему правилу ст. 22 ФЗ-152 — всем операторам ПДн. Исключения сужены ФЗ № 420-ФЗ. Не уведомляют только при:
- Обработке исключительно ПДн своих работников по трудовым отношениям
- Обработке ПДн, разрешённых для распространения самим субъектом
- Обработке без использования средств автоматизации (только бумага)
Большинство компаний в эти исключения не попадают: как только есть сайт с формой, CRM, рассылка или поставщики данных — нужно уведомлять.
Что нужно подготовить заранее
- Реквизиты оператора: наименование, ИНН, ОГРН, юр. адрес, почтовый адрес, контакты
- Сведения о ответственном: ФИО, должность, контакты (приказ о назначении уже должен быть издан)
- Цели обработки: формулировки из политики (например, «исполнение договоров с клиентами», «обработка обращений через формы сайта», «ведение трудовых отношений»)
- Категории субъектов: клиенты, сотрудники, кандидаты, пользователи сайта и т. д.
- Категории ПДн: ФИО, контакты, паспортные данные, банковские реквизиты, фотоматериалы и т. д. (с разделением на общие, специальные, биометрические)
- Правовые основания: ссылки на статьи закона по каждой цели
- Описание мер защиты: организационные и технические
- Информация о трансграничной передаче (если есть)
- Сроки обработки и хранения по каждой категории
Проверьте в реестре РКН по ИНН за 30 секунд.
Пошаговая инструкция подачи
- Зарегистрируйтесь на pd.rkn.gov.ru через ЕСИА (Госуслуги). Юрлицу нужна УКЭП руководителя.
- Откройте «Сервис подачи уведомления» в личном кабинете оператора.
- Заполните 17 разделов формы: от реквизитов до описания мер. Каждое поле — отдельная зона риска: РКН проверяет соответствие реальности.
- Прикрепите подписанное УКЭП уведомление. Без подписи не принимается.
- Отправьте. Получите регистрационный номер обращения.
- Дождитесь решения. 30 дней на рассмотрение. Возможны запросы на доработку — отвечать в течение установленного срока.
- Получите запись в реестре операторов. Это и есть подтверждение постановки на учёт.
Типичные ошибки, которые приводят к отказу
- Расхождение целей и категорий. Указаны цели «ведение трудовых отношений» — а в категориях ПДн нет паспортных данных. РКН вернёт на доработку.
- Шаблонные формулировки. «Обработка в маркетинговых целях» без конкретики не пройдёт. Нужно: «направление информационных рассылок клиентам, заключившим договор».
- Неуказание трансграничной передачи. Если используете Google Workspace, Slack, иностранный CRM — это трансграничная передача. Скрыть её не получится.
- Отсутствие УКЭП. Без подписи руководителя уведомление не принимается даже к рассмотрению.
- Указание срока хранения «бессрочно». Это нарушение принципа ст. 5 ФЗ-152 — данные хранятся до достижения цели или отзыва согласия.
Когда обновлять уведомление
По ст. 22 ч. 7 — при изменении любых сведений. Практически — при:
- Появлении новой цели обработки (например, запустили колл-центр)
- Расширении категорий ПДн (стали собирать паспорт)
- Смене юрадреса, реквизитов, ответственного
- Начале/прекращении трансграничной передачи
- Изменении мер защиты
Срок обновления — 10 рабочих дней с момента изменения. Просрочка — отдельное нарушение.
Можно ли подать самостоятельно?
Технически — да. Юридически — критично проверить каждую формулировку. РКН использует ваше уведомление как основу для проверки: всё, что вы заявили, будет сверяться с реальными процессами. Расхождения = нарушения.
Поэтому большинство компаний делают так:
- Готовят документацию (политика, согласия) → формулировки переходят в уведомление
- Юрист проверяет согласованность данных
- Подписывают и подают
Поможем с уведомлением
Подготовка комплекта ОРД + подача уведомления — от 45 000 ₽. Полный цикл за 3–7 рабочих дней.
Комплект ОРД «под ключ»Ответим за 2 часа · +7 (983) 510-38-76