Правовое регулирование
May 14, 2025

ПОШАГОВЫЙ АЛГОРИТМ ПОДАЧИ УВЕДОМЛЕНИЯ О НАЧАЛЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ДЛЯ САМОЗАНЯТЫХ)

До 30 мая 2025 года все, кто собирает данные клиентов, партнеров с помощью компьютера, телефона или любых цифровых сервисов, обязаны подать уведомление в Роскомнадзор.

Это касается:

  • самозанятых (даже если вы просто ведете клиентов в таблице или мессенджере),
  • индивидуальных предпринимателей (ИП),
  • юридических лиц.

Персональные данные — это не только паспорт и СНИЛС. Это:

  • имя и фамилия клиента,
  • номер телефона, email,
  • никнейм в мессенджере,
  • анкеты, заявки, переписка в Директе и т.д.

Если вы собираете или храните такие данные автоматизированно (через формы, онлайн-таблицы, сайт, чат-боты, анкеты, лендинг, мессенджеры) — уведомление обязательно. Иначе с 30 мая можно получить штраф по статье 13.11 КоАП РФ.

Суммы штрафов "кусаются":

Я являюсь самозанятым маркетологом и сегодня 14.05.2025 года я подала Уведомление в Роскомнадзор. Сюда я закрепила ответы, которые указала в своем Уведомлении. Надеюсь, что эта информация поможет вам грамотно заполнить форму и спать спокойно))) Поехали!

ПОШАГОВЫЙ АЛГОРИТМ ЗАПОЛНЕНИЯ УВЕДОМЛЕНИЯ О НАЧАЛЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (на примере самозанятого):

  1. Заходим на сайт Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/notification/form/
  2. Выбираем 3-ий пункт: сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА
  3. Проходим авторизацию с помощью госуслуг, даем разрешение Роскомнадзору к персональным данным. Сразу же открывается форма Уведомления с частично заполненными данными.
  4. Регион регистрации: выбираете свой, в котором проживаете.
  5. Адрес оператора: заполняете свой.
  6. Телефон, электронная почта.
  7. Регионы обработки: все субъекты Российской Федерации. (Если вы живёте и ведёте деятельность только, например, в Пермском крае → Выбирайте "Пермский край". Если вы работаете по всей России (например, принимаете заказы в соцсетях, делаете доставку, онлайн-консультации и т.п.)→ Выбирайте "Все субъекты Российской Федерации".)
  8. Цель обработки ПД: продвижение товаров, работ, услуг на рынке.
  9. Категории персональных данных: ФИО, адрес электронной почты, номер телефона, данные документа, удостоверяющего личность, номер расчетного счета (если договор с юридическими лицами).
  10. Категории субъектов, персональные данных которых обрабатываются: клиенты, посетители сайта.
  11. Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.

12.-13.

14. Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных: обеспечены необходимые правовые, организационные и технические меры по защите персональных данных в соответствии с требованиями законодательства РФ. Доступ к персональным данным ограничен. Используются антивирусные программы, пароли с двухфакторной аутентификацией. Персональные данные не передаются третьим лицам и обрабатываются только оператором.

Средства обеспечения безопасности: антивирусное программное обеспечение, пароли на устройства с двухфакторной аутентификацией, ограничение доступа, резервное копирование.

15. Использование шифровальных (криптографических) средств: не используются.

16. Ответственный за организацию обработки персональных данных (физическое лицо): необходимо заполнить свои контактные данные.

17. Дата начала обработки персональных данных: текущая дата заполнения. (Если вы уже работаете с клиентами — поставьте текущую дату подачи уведомления или ближайшую (например, 14.05.2025)📌 Главное — не задним числом до уведомления).

18.-19.

Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ:

20. Страна: Россия

21. Адрес ЦОДа: вводим свой адрес. (Подходит, если база данных физически хранится у вас — на ПК, ноутбуке, в облаке, которым вы лично управляете).

22. Собственный ЦОД: нет.

23. Заполняем свои данные:

24. Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах:

Как самозанятые, вы, скорее всего, не передаёте данные по договору третьим лицам (например, в МФЦ, госорганы).

✅ Поэтому: ничего не заполняйте в этом блоке. Просто оставьте пустым. Или удалите.

25.Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: В целях обеспечения безопасности персональных данных реализован комплекс организационных и технических мер: использование антивирусного программного обеспечения, настройка паролей на устройства, ограничение доступа, резервное копирование. Обработка осуществляется в соответствии с требованиями законодательства РФ и Постановлением Правительства № 1119.

26. ФИО исполнителя: заполняем ФИО.

27. Должность: самозанятое физическое лицо (оператор персональных данных).

28. Контактная информация исполнителя: свой номер телефона и электронную почту.

Ну и заключительный блок, ставим 2 галочки и жмем "Отправить".

Поздравляю! Через 30 дней Роскомнадзор занесет вас в реестр операторов!

⚠️ Внимание!
Все данные в алгоритме приведены на основании моей собственной деятельности и опыта (самозанятая, работающая с клиентами в сфере маркетинга).

Если вы собираетесь использовать этот материал для подачи уведомления в Роскомнадзор, обязательно адаптируйте его под свою ситуацию:

  • проверьте, какие персональные данные вы собираете,
  • кто и где их хранит,
  • есть ли у вас подрядчики или сотрудники,
  • уточните цели и способы обработки.

Эта статья — не юридическая консультация, а практическая подсказка. Вы несёте ответственность за достоверность данных, указанных в уведомлении.

Мой канал: https://t.me/targe_tkate