ПОШАГОВЫЙ АЛГОРИТМ ПОДАЧИ УВЕДОМЛЕНИЯ О НАЧАЛЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ДЛЯ САМОЗАНЯТЫХ)
До 30 мая 2025 года все, кто собирает данные клиентов, партнеров с помощью компьютера, телефона или любых цифровых сервисов, обязаны подать уведомление в Роскомнадзор.
- самозанятых (даже если вы просто ведете клиентов в таблице или мессенджере),
- индивидуальных предпринимателей (ИП),
- юридических лиц.
Персональные данные — это не только паспорт и СНИЛС. Это:
- имя и фамилия клиента,
- номер телефона, email,
- никнейм в мессенджере,
- анкеты, заявки, переписка в Директе и т.д.
Если вы собираете или храните такие данные автоматизированно (через формы, онлайн-таблицы, сайт, чат-боты, анкеты, лендинг, мессенджеры) — уведомление обязательно. Иначе с 30 мая можно получить штраф по статье 13.11 КоАП РФ.
Суммы штрафов "кусаются":
Я являюсь самозанятым маркетологом и сегодня 14.05.2025 года я подала Уведомление в Роскомнадзор. Сюда я закрепила ответы, которые указала в своем Уведомлении. Надеюсь, что эта информация поможет вам грамотно заполнить форму и спать спокойно))) Поехали!
ПОШАГОВЫЙ АЛГОРИТМ ЗАПОЛНЕНИЯ УВЕДОМЛЕНИЯ О НАЧАЛЕ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (на примере самозанятого):
- Заходим на сайт Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/notification/form/
- Выбираем 3-ий пункт: сформировать уведомление и направить в электронном виде с использованием средств аутентификации ЕСИА
- Проходим авторизацию с помощью госуслуг, даем разрешение Роскомнадзору к персональным данным. Сразу же открывается форма Уведомления с частично заполненными данными.
- Регион регистрации: выбираете свой, в котором проживаете.
- Адрес оператора: заполняете свой.
- Телефон, электронная почта.
- Регионы обработки: все субъекты Российской Федерации. (Если вы живёте и ведёте деятельность только, например, в Пермском крае → Выбирайте "Пермский край". Если вы работаете по всей России (например, принимаете заказы в соцсетях, делаете доставку, онлайн-консультации и т.п.)→ Выбирайте "Все субъекты Российской Федерации".)
- Цель обработки ПД: продвижение товаров, работ, услуг на рынке.
- Категории персональных данных: ФИО, адрес электронной почты, номер телефона, данные документа, удостоверяющего личность, номер расчетного счета (если договор с юридическими лицами).
- Категории субъектов, персональные данных которых обрабатываются: клиенты, посетители сайта.
- Правовое основание обработки персональных данных: обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
14. Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных: обеспечены необходимые правовые, организационные и технические меры по защите персональных данных в соответствии с требованиями законодательства РФ. Доступ к персональным данным ограничен. Используются антивирусные программы, пароли с двухфакторной аутентификацией. Персональные данные не передаются третьим лицам и обрабатываются только оператором.
Средства обеспечения безопасности: антивирусное программное обеспечение, пароли на устройства с двухфакторной аутентификацией, ограничение доступа, резервное копирование.
15. Использование шифровальных (криптографических) средств: не используются.
16. Ответственный за организацию обработки персональных данных (физическое лицо): необходимо заполнить свои контактные данные.
17. Дата начала обработки персональных данных: текущая дата заполнения. (Если вы уже работаете с клиентами — поставьте текущую дату подачи уведомления или ближайшую (например, 14.05.2025)📌 Главное — не задним числом до уведомления).
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ:
21. Адрес ЦОДа: вводим свой адрес. (Подходит, если база данных физически хранится у вас — на ПК, ноутбуке, в облаке, которым вы лично управляете).
24. Сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах:
Как самозанятые, вы, скорее всего, не передаёте данные по договору третьим лицам (например, в МФЦ, госорганы).
✅ Поэтому: ничего не заполняйте в этом блоке. Просто оставьте пустым. Или удалите.
25.Сведения об обеспечении безопасности персональных данных в соответствии с требованиями к защите персональных данных, установленными Правительством РФ: В целях обеспечения безопасности персональных данных реализован комплекс организационных и технических мер: использование антивирусного программного обеспечения, настройка паролей на устройства, ограничение доступа, резервное копирование. Обработка осуществляется в соответствии с требованиями законодательства РФ и Постановлением Правительства № 1119.
26. ФИО исполнителя: заполняем ФИО.
27. Должность: самозанятое физическое лицо (оператор персональных данных).
28. Контактная информация исполнителя: свой номер телефона и электронную почту.
Ну и заключительный блок, ставим 2 галочки и жмем "Отправить".
Поздравляю! Через 30 дней Роскомнадзор занесет вас в реестр операторов!
⚠️ Внимание!
Все данные в алгоритме приведены на основании моей собственной деятельности и опыта (самозанятая, работающая с клиентами в сфере маркетинга).
Если вы собираетесь использовать этот материал для подачи уведомления в Роскомнадзор, обязательно адаптируйте его под свою ситуацию:
- проверьте, какие персональные данные вы собираете,
- кто и где их хранит,
- есть ли у вас подрядчики или сотрудники,
- уточните цели и способы обработки.
Эта статья — не юридическая консультация, а практическая подсказка. Вы несёте ответственность за достоверность данных, указанных в уведомлении.
Мой канал: https://t.me/targe_tkate