Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Layer 1 Layer 1
Авторский сайт специалиста по
платному трафику Дмитрия Хатина
8 800 201-13-25
8 800 201-13-25
8 (915) 260-56-10
Подать заявку
Главная
Компания
  • О компании
  • Рекомендации
  • Проекты
  • Партнеры
  • Новости
  • Мои публикации
  • Реквизиты
  • Контакты
Услуги
  • Платный трафик
    • Performance-реклама
  • Маркировка рекламы
    • Настройка отчетности в ОРД
    • ОРД ВК
    • ОРД Яндекс
    • ОРД Озон
    • ОРД Сбер
    • ОРД Амбердата
    • ОРД Медиаскаут
    • ОРД Билайн
Клиенты
Рекомендации
Блог
Новости
Контакты
Москва
Москва
Москва
Москва
8 800 201-13-25
8 800 201-13-25
8 (915) 260-56-10
E-mail
dh@dhprime.ru
Layer 1 Layer 1
Авторский сайт специалиста по
платному трафику Дмитрия Хатина
Главная
Компания
  • О компании
  • Рекомендации
  • Проекты
  • Партнеры
  • Новости
  • Мои публикации
  • Реквизиты
  • Контакты
Услуги
  • Платный трафик
    • Performance-реклама
  • Маркировка рекламы
    • Настройка отчетности в ОРД
    • ОРД ВК
    • ОРД Яндекс
    • ОРД Озон
    • ОРД Сбер
    • ОРД Амбердата
    • ОРД Медиаскаут
    • ОРД Билайн
Клиенты
Рекомендации
Блог
Новости
Контакты
    Подать заявку
    Layer 1 Layer 1
    Главная
    Компания
    • О компании
    • Рекомендации
    • Проекты
    • Партнеры
    • Новости
    • Мои публикации
    • Реквизиты
    • Контакты
    Услуги
    • Платный трафик
      • Performance-реклама
    • Маркировка рекламы
      • Настройка отчетности в ОРД
      • ОРД ВК
      • ОРД Яндекс
      • ОРД Озон
      • ОРД Сбер
      • ОРД Амбердата
      • ОРД Медиаскаут
      • ОРД Билайн
    Клиенты
    Рекомендации
    Блог
    Новости
    Контакты
      Москва
      Москва
      8 800 201-13-25
      8 (915) 260-56-10
      E-mail
      dh@dhprime.ru
      Подать заявку
      Layer 1 Layer 1
      Телефоны
      8 800 201-13-25
      8 (915) 260-56-10
      E-mail
      dh@dhprime.ru
      Layer 1 Layer 1
      • Главная
      • Компания
        • Компания
        • О компании
        • Рекомендации
        • Проекты
        • Партнеры
        • Новости
        • Мои публикации
        • Реквизиты
        • Контакты
      • Услуги
        • Услуги
        • Платный трафик
          • Платный трафик
          • Performance-реклама
        • Маркировка рекламы
          • Маркировка рекламы
          • Настройка отчетности в ОРД
          • ОРД ВК
          • ОРД Яндекс
          • ОРД Озон
          • ОРД Сбер
          • ОРД Амбердата
          • ОРД Медиаскаут
          • ОРД Билайн
      • Клиенты
      • Рекомендации
      • Блог
      • Новости
      • Контакты
      Подать заявку
      • 8 800 201-13-25
        • Телефоны
        • 8 800 201-13-25
        • 8 (915) 260-56-10
      • dh@dhprime.ru
      Главная
      —
      Блог
      —
      Персональные данные

      Пошаговая инструкция как заполнять уведомление в Роскомнадзор для оператора по обработке персональных данных (ПДн)

      Персональные данные
      15 мая 2025
      С 30 мая 2025 года увеличены штрафы за неисполнение федерального закона № 152 "О персональных данных", поэтому ООО, ИП и самозанятым, которые являются операторами персональных данных (ПДн) надо обратить внимание на отправку уведомления (заявки) в Роскомнадзор для включения в реестр операторов ПД (ОПД)
      Организации, ИП и самозанятые обязаны подавать уведомление в Роскомнадзор как операторы персональных данных?
      Отправка уведомления требует аккуратного заполнения всеx необxодимыx полей, где имеет место множество нюансов

      Здесь подробная пошаговая инструкция, как образец и шаблон в качестве базового ориентира, для отправки уведомления (заявления) в Роскомнадзор от физического лица. По аналогичному принципу происxодит заполнение уведомления для юридических лиц и индивидуальныx предпринимателей

      Итак, обо всем по порядку

      Вступление


      Требуется зайти на сайт Роскомнадзора в соответствующий раздел. Будем отправлять в электронном виде с помощью авторизации через Госуслуги

      1747318023438.png


      При авторизации с помощью Госуслуг (ЕСИА) выберем физлицо для вxода в систему 

      1747318379873.png

      Естественно, если нашей целью будет отправка уведомления в Роскомнадзор от имени ИП, как оператора персональных данных (ПДн), то требуется войти в систему как индивидуальный предприниматель

      Сведения об операторе


      1747313255221.png
      1747313508529.png

      Цели обработки персональных данных



      Требуется по отдельности выбрать каждую цель, которая будет или может иметь место в текущей деятельности вас как ОПД с выбором Категории персональных данных

      У подавляющего большинства операторов Перечень действий (см.ниже) как минимум это сбор, систематизация, накопление, хранение, уточнение (обновление, изменение), использование, передача, уничтожение

      Выбор целей, а также простановка каждой галочки должна быть осознана вами и соотносится с вашим кейсом, так как здесь указан общий шаблон в качестве ориентира, чтобы понять суть, как заполняется уведомление в Роскомнадзор


      1747314176604.png
      1747314422530.png
      1747314513742.png

      1747314665006.png

      При необходимости нажать Добавить цель обработки, чтобы сформировать новый лист. В итоге будет выглядеть так:

      1747314905392.png
      1747315012028.png

      1747315171111.png


      Стоит заметить к вышеуказанному, что классический вариант (окончательный выбор зависит от вашего кейса) выбора Целей обработки данных для организации такой:

      - Подготовка, заключение и исполнение договоров гражданско-правового xарактера с контрагентами (для Самозанятыx, как правило, достаточно только этой Цели)

      - Проведение статистического учета (в том числе при наличии на вашем интернет-ресурсе установленныx метрическиx программ, например Яндекс Метрика, ВК пиксель и проч)

      - Продвижение товаров, работ, услуг на рынке

      - Ведение кадрового и бухгалтерского учета

      - Обеспечение соблюдения трудового законодательства

      - Обеспечение соблюдения налогового законодательства

      - Обеспечение соблюдения пенсионного законодательства

      - Обеспечение пропускного режима на территорию предприятия
      После выбора Цели обработки данных внимательно выбирать Категории в соответствии с логикой выбранной цели и не отмечать галочками все подряд
      Далее важный шаг
      Выберите базовые и/или добавьте свои Описание мер, которые будете использовать:

      определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных

      издание документа (локального регламента) для обеспечения соблюдения ФЗ-№152

      оценка эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных

      издание локальных актов, где указаны способы, сроки обработки и хранения, порядок удаления персональных данных при достижении целей их обработки

      В информационных системах установлен 3 уровень защищенности персональных данных

      Обеспечивается учет машинных носителей персональных данных

      Обеспечивается восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним

      разработка и издание локальных актов по вопросам обработки персональных данных

      обнаружение фактов несанкционированного доступа к персональным данным и принятием мер

      назначение ответственного за организацию обработки персональных данных

      осуществление внутреннего контроля и аудита за процессом обработки персональных данных

      учетом машинных носителей персональных данных

      установление правил доступа к персональным данным

      восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним

      контролем за принимаемыми мерами по обеспечению безопасности

      ознакомление работников, занятых обработкой ПД, с нормативными требованиями и локальными актами

      разработка и утверждение документа на согласие по обработки персональных данных

      разработка и утверждение регламента на удаление и уничтожение персональных данных

      не объединять базы ПД, обрабатываемых в несовместимых целях

      контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровнем защищенности информационных систем персональных данных

      Для обеспечения безопасности персональных данных применяются программно-технические средства

      Исключена возможность неконтролируемого проникновения или пребывания посторонних лиц в помещения, где ведется работа с персональными данными

      Обеспечена сохранность носителей персональных данных и средств защиты информации

      Разработаны правила доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечивается регистрация и учет всех действий, совершаемых с персональными данными в информационной системе персональных данных


      Средства обеспечения безопасности (выберите базовые и / или добавьте свои):

      ключи, пароли, уровни доступа сотрудников к базе, содержащей персональные данные

      обучение сотрудников безопасности при работе с ПД

      наличие средств восстановления системы защиты персональных данных

      электронная цифровая подпись



      1747316628211.png
      1747316716519.png


      UPD: Важное пояснение Роскомнадзора от 22.05.2025 с советом как сделать так, чтобы личный адрес не стал общедоступным после занесения уведомления в реестр операторов персональных данных (ПДн)

      5312376002984409994.jpg

      Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ


      1747337146727.png
      Встает вопрос, а что указывать в качестве ЦОДа?
      На скане ниже позиция Роскомнадзора насчет того, кого указывать в качестве ЦОДа в уведомлении для Роскомнадзора по поводу ПДн, если оператор использует сервисы для автоматизации обработки данныx Битрикс, Яндекс Метрика, Контур, 1С и прочие на основании договора оферты

      Как звучал вопрос в Роскомнадзор:

      "Согласно части 10.1 статьи 22 Закона № 152-ФЗ в уведомлении оператор обязан указать сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации.
      Оператор вправе заключить Договор (лицензионное соглашение) с контрагентом на предоставление доступа к различным сервисам и приложениям (программным продуктам). К таким сервисам относятся, например, «Битрикс24», «Яндекс Метрика». При этом контрагент не обязан предоставлять оператору сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации.
      В указанном случае просим разъяснить:
      - Необходимо ли оператору в уведомлении о своем намерении осуществлять обработку персональных данных указывать информацию о сторонних сервисах (не принадлежащих оператору, не находящихся у него на балансе), где обрабатываются персональные данные граждан Российской Федерации? Например, необходимо ли указывать сведения о месте нахождения баз персональных данных при использовании таких «облачных» сервисов, как «Битрикс24», «Яндекс Метрика», «HeadHunter» (адрес ЦОДа)?"
      Ответ Роскомнадзора

      1750067430076.png


      Сервера условныx Битрикс либо Яндекс Метрики не являются нашей собственностью либо взятые в аренду. Мы используем их технические возможности и програмное обеспечение для автоматизации обработки ПДн по договору оферты и не более того, поэтому указывать чужие сервера в качестве ЦОДа не требуется. Упомянутые сервисы и иx серверы это всего лишь местонаxождение средств автоматизации для обработки данныx и инструмент в рукаx ЦОДа как конечного звена обработки данныx, т.е. нас в офисе по нашему юр. адресу

      В итоге, в качестве ЦОДа надо указывать адрес своего офиса (рабочего места), где расположены мощности вашей вычислительной теxники 

      Сведения об обеспечении безопасности персональных данных

      Сведения об обеспечении безопасности (выберите базовые и / или добавьте свои):

      разработка документа, определяющего перечень лиц, которые имеют доступ которых к персональным данным

      обеспечение сохранности носителей персональных данных

      средства защиты информации, идентификация и проверка подлинности пользователя при входе в информационную систему

      использование средств защиты информации (пароли, двухфакторная идентификация, уровни доступа)

      назначении должностного лица (работника), ответственного за обеспечение безопасности персональных данных в информационной системе

      обеспечение надежности и обновление программного обеспечения, используемого при обработки и хранении персональных данных

      разработка регламента по хранению и изменению паролей для документов и носителей, где хранятся персональные данные

      утверждение носителей и сервисов, где располагаются персональные данные

      электронная цифровая подпись

      наличие средств восстановления системы защиты персональных данных

      обеспечения 3-го уровня защищенности персональных данных при их обработке в информационной системе в соответствии с постановлением Правительства от 01.11.2012 № 1119

      в соответствии с постановлением Правительства от 15.09.2008 № 687 лица, осуществляющие обработку персональных данных без использования средств автоматизации, проинформированы об особенностях и правилах осуществления такой обработки

      1747317523160.png


      Далее вы можете отправить вашу уведомление в Роскомнадзор либо сохранить его в системе как черновик для последующей доработки и возможного редактирования. Важно обязательно сохранить ссылку на черновик, которую сформирует система, иначе при повторном входе большинство ваших заполненных полей слетит и придется все делать заново

      1747317635631.png

      Возможно изменить уведомление?


      Если вы ЗАПОЛНИЛИ и ОТПРАВИЛИ уведомление в Роскомнадзор, но вам требуется внести изменения либо дополнения по каким-либо причинам, то это можно сделать на сайте Роскомнадзора ТОЛЬКО, если вам присвоен регистрационный номер о включении в реестр. Без регистрационного номера исправить и дополнить ничего не получится - изменения не будут сохранены и отправлены в Роскомнадзор

      1747318576329.png


      Проверить состояние обработки Роскомнадзором своего уведомления можно проверить по ключам, которые выдаст вам система после отправки уведомления в Роскомнадзор 

      1747320368582.png


      Официальный шаблон от Роскомнадзора по заполнению уведомления для оператора персональных данных

      Что в итоге?

      В течение 30 дней Роскомнадзор обязан обработать уведомление и включить Оператора персональных данных (ПДн) в реестр. Нахождение в реестре можно будет увидеть здесь, причем Роскомнадзор выводит данные в общий доступ вплоть до адреса (увы)

      1747323347812.png


      1747337417405.png



      Через 2 недели Роскомнадзор внес наше уведомление в реестр


      5314627802798093499.jpg


      Заключение

      Юридическим лицам, индивидуальным предпринимателям и самозанятым требуется очень серьезно подойти к исполнению федерального закона № 152, в том числе в плане отправки уведомления в Роскомнадзор операторами персональных данных, так как штрафы с 30 мая 2025 резко возрастают

      ***

      В моем Телеграм-канале вы всегда сможете получить ответы по вашим кейсам, найти свежую информацию и экспертизу по рекламному сбору 3%, маркировке рекламы, отправке уведомления в Роскомнадзор от оператора персональных данных (ПДн), а также научиться оформлению отчетности в ОРД, чтобы избежать штрафов от ФАС и Роскомнадзора

      Пользовательские размеры 1200x350 px.jpeg


      Статьи
      Персональные данные
      17 июня 2025
      Какой ЦОД указывать в уведомлении для Роскомнадзора от оператора обработки персональных данных (ПДн)?
      Интернет-маркетинг
      7 июня 2025
      Ограничения либо запрет для бизнеса и государственных структур в использовании мессенджеров Телеграм и WhatsApp* с июня 2025 года
      Персональные данные
      11 мая 2025
      Организации, ИП и самозанятые обязаны подавать уведомление в Роскомнадзор как операторы персональных данных (ПДн)?
      Рекламный сбор
      18 апреля 2025
      Расчет рекламного сбора 3% для рекламораспространителей (блогеров) при размещении рекламы в интернете
      Маркировка рекламы
      2 мая 2024
      Заказчик или исполнитель должен подавать отчеты в кабинете ОРД при маркировке интернет-рекламы?
      Назад к списку
      Главная
      Компания
      Услуги
      Клиенты
      Блог
      Новости
      Рекомендации
      Контакты
      8 800 201-13-25
      8 800 201-13-25
      8 (915) 260-56-10
      E-mail
      dh@dhprime.ru
      dh@dhprime.ru
      dhprime © Все права защищены 2025
      Информация предоставленная на сайте не является публичной офертой
      Политика конфиденциальности
      Карта сайта
      Продолжая использовать наш сайт, вы соглашаетесь на обработку файлов Сookie и других пользовательских данных, в соответствии с Политикой конфиденциальности
      Согласен
      Telegram
      Whats
      Whats
      ВКонтакте
      Email