Инструкция по заполнению уведомления Роскомнадзора об обработке и хранении персональных данных

5 мин
Продолжительность урока
В 2025 году в сфере обработки персональных данных (ПДн) вступили в силу изменения Федерального закона №152-ФЗ «О персональных данных», которые ужесточают требования к регистрации операторов персональных данных в Роскомнадзоре

Оператор персональных данных — это физическое лицо, которое организует или осуществляет обработку персональных данных и определяет цели и содержание этой обработки.

В статье рассмотрим как правильно заполнить заявление. Если вы еще не уведомляли РКН (Роскомнадзор), то переходим к разделу "Первичное уведомление". Если ранее уже подавали заявление и необходимо его обновить, то переходим в раздел "Повторное уведомление"
Первичное уведомление
Для подачи первичного уведомление переходим на сайт Роскомнадзора, далее в разделе Сервисы выбираем Портал персональных данных в боковом меню переходим в Реестры операторов -> Электронные формы заявлений и там выбираем Перейти к заполнению формы электронного уведомления

Выбираем форму уведомления и нажимаем "Перейти к форме". В открывшемся окне заполняем данные:
Регион регистрации: Выбираем регион регистрации вашего ИП или ООО из выпадающего списка
Сведения об операторе (заполняем данные юр.лица (ресторана)):
Тип оператора - Юридическое лицо
Наименование оператора - наименование юр.лица ресторана
Сокращенное наименование оператора - НЕ ЗАПОЛНЯЕМ
Адрес оператора - Адрес регистрации юр.лица
Почтовый адрес - ставим галочку "совпадает с адресом местонахождения и заполняем те же данные
Телефон - НЕ ЗАПОЛНЯЕМ
Факс - НЕ ЗАПОЛНЯЕМ
Адрес электронной почты - заполняем адрес электронной почты компании
Регионы обработки - выбираем регионы, где находятся точки продаж
ИНН - указываем инн
ОГРН - указываем ОГРН юр.лица с датой
ОКВЭД - НЕ ЗАПОЛНЯЕМ
ОКПО - НЕ ЗАПОЛНЯЕМ
ОKФС - НЕ ЗАПОЛНЯЕМ
ОКОГУ - НЕ ЗАПОЛНЯЕМ
ОКОПФ - НЕ ЗАПОЛНЯЕМ
Филиалы - НЕ ЗАПОЛНЯЕМ
Цели обработки персональных данных
Цель обработки ПД - Выбираем из выпадающего списка "Иная" и прописываем "Реализация товаров/услуг"
Категории персональных данных - Отмечаем галочками только параметры в Персональных данных
  • фамилия, имя, отчество
  • месяц рождения
  • год рождения
  • дата рождения
  • пол
  • номер телефона
  • адрес электронной почты
  • ИНН
  • номер расчетного счета
Остальные галочки не ставим
Категории субъектов, персональные данные которых обрабатываются - Отмечаем галочками только
  • Работники
  • Контрагенты
  • Клиенты
Остальные галочки не ставим
Правовое основание обработки персональных данных - отмечаем галочкой только
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Остальные галочки не ставим
Перечень действий - отмечаем галочками
  • сбор
  • систематизация
  • хранение
  • передача (предоставление, доступ)
  • запись
  • накопление
  • уточнение (обновление, изменение)
  • использование
Остальные галочки не ставим
Способ обработки - выбираем из выпадающего списка следующие параметры
  • автоматизированная
  • без передачи по внутренней сети юридического лица
  • с передачей по сети Интернет
Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»

Копируем данные в первое поле:
1) назначено лицо, ответственное за организацию обработки персональных данных;
2) изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
4) осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»,
соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
6) работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение указанных работников.

В поле "Средства обеспечения безопасности" копируем только то, что у вас есть. Если у вас чего-то нет, то это не указываем. Например, если нет круглосуточной охраны, то не указываем ее.

Запираемые хранилища, круглосуточная охрана помещений, сигнализация, на компьютерах установлено антивирусное программное обеспечение, обеспечивается конфиденциальность паролей доступа.


Использование шифровальных (криптографических) средств - выбираем из выпадающего списка "Не используется"
Ответственный за организацию обработки персональных данных - выбираем из выпадающего списка "Сторонняя организация"
Наименование организации - ООО "Мне бы в космос"
Почтовый адрес - 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ 43
Номера контактных телефонов - +7 343 357-97-63
Адрес электронной почты - d.hmurchik@yandex.ru
Дата начала обработки персональных данных

Важно! Ваш ресторан начинает обработку персональных данных сразу как только вы начинаете хранить в системе данные клиентов. С 1 сентября 2022 года все компании и ИП должны направлять уведомление об обработке персональных данных в Роскомнадзор (РКН). После получения уведомления в течение 30 дней ведомство добавляет бизнес в реестр операторов персональных данных. По закону о персональных данных оператор должен до начала обработки уведомить РКН о намерении обрабатывать персональные данные.

Есть 2 варианта указания даты начала обработки персональных данных, решение остается за вами:
  1. Укажите в качестве даты начала обработки персональных данных день регистрации компании или ИП. Иначе у сотрудников Роскомнадзора возникнет вопрос о том, почему именно указанная дата была выбрана в качестве начального момента обработки данных.
  2. Укажите новую дату начала обработки персональных данных, на несколько дней вперед от подачи уведомления, как если бы мы заранее уведомили РКН о начале обработки персональных данных. Например, если 0тправляем заявление 15 мая, то дата начала обработки не должна быть раньше. Лучше указать 17 мая или больше.


В обоих случаях есть риск нарушений, в первом случае, почему не подали уведомление раньше, как положено до начала обработки персональных данных. Во втором случае, почему именно указанная дата была выбрана в качестве начального момента обработки данных.


Срок или условие прекращения обработки персональных данных - выбираем из выпадающего списка "Условие окончания" и прописываем "ликвидация организации" для юридических лиц или "прекращение деятельности в качестве индивидуального предпринимателя" для ИП.
Осуществление трансграничной передачи персональных данных - выбираем из выпадающего списка "не осуществляется"
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
База данных №1
  • Страна - Россия
  • Адрес ЦОДа - 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ/офис 43
  • Собственный ЦОД - нет
Сведения об организации, ответственной за хранение данных
Тип организации - выбираем из выпадающего списка "юридическое лицо"
Организационно-правовая форма - выбираем из выпадающего списка "Общества с ограниченной ответственностью"
Наименование организации - ООО «Мне бы в космос»
ОГРН - 1226600022615
ИНН - 6678119318
Страна местонахождения организации, ответственной за хранение данных
- выбираем из выпадающего списка "Россия"
Адрес местонахождения организации, ответственной за хранение данных: 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ 43
Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах - НЕ ЗАПОЛНЯЕМ, нажимаем "удалить"
Сведения об обеспечении безопасности персональных данных
Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ - Организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
ФИО исполнителя - НЕ ЗАПОЛНЯЕМ
Должность - НЕ ЗАПОЛНЯЕМ
Контактная информация - НЕ ЗАПОЛНЯЕМ
Машиночитаемая доверенность
  • Обычно нет проблем, чтобы подписать уведомление ЭЦП директора или ИП. В этом случае ставится галочка и доверенность не прикладывается.
  • Если подписывает представитель по доверенности, то нужна машиночитаемая доверенность, которую здесь нужно прикрепить и галочку в этом случае не ставить.
Важно! Заполняем только те поля, которые отмечены красной звездочкой, т.е. обязательные. Остальные поля не заполняем!
Повторное уведомление (подача изменений)
Для подачи повторного уведомление переходим на сайт Роскомнадзора, далее в разделе Сервисы выбираем Портал персональных данных в боковом меню переходим в Реестры операторов -> Электронные формы заявлений и там выбираем Перейти к заполнению уведомления об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных
Выбираем форму уведомления и нажимаем "Перейти к форме". В открывшемся окне заполняем данные:
  • Регион регистрации: Выбираем регион регистрации вашего ИП или ООО из выпадающего списка
  • Регистрационный номер записи в Реестре. Должен иметься у вас.
  • Дата изменений сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных. Дата заполнения документа.
Сведения об операторе (заполняем данные юр.лица (ресторана)):
Тип оператора - Юридическое лицо
Наименование оператора - наименование юр.лица ресторана
Сокращенное наименование оператора - НЕ ЗАПОЛНЯЕМ
Адрес оператора - Адрес регистрации юр.лица
Почтовый адрес - ставим галочку "совпадает с адресом местонахождения и заполняем те же данные
Телефон - НЕ ЗАПОЛНЯЕМ
Факс - НЕ ЗАПОЛНЯЕМ
Адрес электронной почты - заполняем адрес электронной почты компании
Регионы обработки - выбираем регионы, где находятся точки продаж
ИНН - указываем инн
ОГРН - указываем ОГРН юр.лица с датой
ОКВЭД - НЕ ЗАПОЛНЯЕМ
ОКПО - НЕ ЗАПОЛНЯЕМ
ОKФС - НЕ ЗАПОЛНЯЕМ
ОКОГУ - НЕ ЗАПОЛНЯЕМ
ОКОПФ - НЕ ЗАПОЛНЯЕМ
Филиалы - НЕ ЗАПОЛНЯЕМ
Цели обработки персональных данных. Кликаем на кнопку Добавить цель обработки.
Цель обработки ПД - Выбираем из выпадающего списка "Иная" и прописываем комментарий "Реализация товаров/услуг"
Категории персональных данных - Отмечаем галочками только параметры в Персональных данных
  • фамилия, имя, отчество
  • месяц рождения
  • год рождения
  • дата рождения
  • пол
  • номер телефона
  • адрес электронной почты
  • ИНН
  • номер расчетного счета
Остальные галочки не ставим
Категории субъектов, персональные данные которых обрабатываются - Отмечаем галочками только
  • Работники
  • Контрагенты
  • Клиенты
Остальные галочки не ставим
Правовое основание обработки персональных данных - отмечаем галочкой только
  • обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
Остальные галочки не ставим
Перечень действий - отмечаем галочками
  • сбор
  • систематизация
  • хранение
  • передача (предоставление, доступ)
  • запись
  • накопление
  • уточнение (обновление, изменение)
  • использование
Остальные галочки не ставим
Способ обработки - выбираем из выпадающего списка следующие параметры
  • автоматизированная
  • без передачи по внутренней сети юридического лица
  • с передачей по сети Интернет
Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»

Копируем данные в первое поле:
1) назначено лицо, ответственное за организацию обработки персональных данных;
2) изданы документы, определяющие политику оператора в отношении обработки персональных данных, локальные акты по вопросам обработки персональных данных, локальные акты, устанавливающие процедуры, направленные на предотвращение и выявление нарушений законодательства Российской Федерации, устранение последствий таких нарушений;
3) обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
4) осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике оператора в отношении обработки персональных данных, локальным актам оператора;
5) обеспечено проведение оценки вреда, который может быть причинен субъектам персональных данных в случае нарушения Федерального закона «О персональных данных»,
соотношение указанного вреда и принимаемых мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом «О персональных данных»;
6) работники, непосредственно осуществляющие обработку персональных данных, ознакомлены с положениями законодательства Российской Федерации о персональных данных, в том числе требованиями к защите персональных данных, документами, определяющими политику оператора в отношении обработки персональных данных, локальными актами по вопросам обработки персональных данных, проведено обучение указанных работников.

В поле "Средства обеспечения безопасности" копируем только то, что у вас есть. Если у вас чего-то нет, то это не указываем. Например, если нет круглосуточной охраны, то не указываем ее.

Запираемые хранилища, круглосуточная охрана помещений, сигнализация, на компьютерах установлено антивирусное программное обеспечение, обеспечивается конфиденциальность паролей доступа.
Использование шифровальных (криптографических) средств - выбираем из выпадающего списка "Не используется"
Ответственный за организацию обработки персональных данных - выбираем из выпадающего списка "Сторонняя организация"
Наименование организации - ООО "Мне бы в космос"
Почтовый адрес - 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ 43
Номера контактных телефонов - +7 343 357-97-63
Адрес электронной почты - d.hmurchik@yandex.ru
Дата начала обработки персональных данных

При повторном уведомлении указываем дату начала обработки персональных данных указанную в первичного уведомления.
Срок или условие прекращения обработки персональных данных - выбираем из выпадающего списка "Условие окончания" и прописываем "ликвидация организации" для юридических лиц или "прекращение деятельности в качестве индивидуального предпринимателя" для ИП.
Осуществление трансграничной передачи персональных данных - выбираем из выпадающего списка "не осуществляется"
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
База данных №1
  • Страна - Россия
  • Адрес ЦОДа - 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ/офис 43
  • Собственный ЦОД - нет
Сведения об организации, ответственной за хранение данных
Тип организации - выбираем из выпадающего списка "юридическое лицо"
Организационно-правовая форма - выбираем из выпадающего списка "Общества с ограниченной ответственностью"
Наименование организации - ООО «Мне бы в космос»
ОГРН - 1226600022615
ИНН - 6678119318
Страна местонахождения организации, ответственной за хранение данных
- выбираем из выпадающего списка "Россия"
Адрес местонахождения организации, ответственной за хранение данных: 620027, РОССИЯ, СВЕРДЛОВСКАЯ ОБЛ, Г ЕКАТЕРИНБУРГ, УЛ ЧЕЛЮСКИНЦЕВ, Д 9, КВ 43
Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах - НЕ ЗАПОЛНЯЕМ, нажимаем "удалить"
Сведения об обеспечении безопасности персональных данных
Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ - Организован режим обеспечения безопасности помещений, в которых размещена информационная система персональных данных, препятствующий возможности неконтролируемого проникновения или пребывания в этих помещениях лиц, не имеющих права доступа в эти помещения; обеспечена сохранность носителей персональных данных; утвержден перечень лиц, доступ которых к персональным данным, обрабатываемым в информационной системе персональных данных, необходим для выполнения ими служебных (трудовых) обязанностей; используются средства защиты информации, прошедшие процедуру оценки соответствия требованиям законодательства Российской Федерации в области обеспечения безопасности информации, в случае, когда применение таких средств необходимо для нейтрализации актуальных угроз.
ФИО исполнителя - НЕ ЗАПОЛНЯЕМ
Должность - НЕ ЗАПОЛНЯЕМ
Контактная информация - НЕ ЗАПОЛНЯЕМ
Важно! Заполняем только те поля, которые отмечены красной звездочкой, т.е. обязательные. Остальные поля не заполняем!
Понравился материал?
Goulash