Подготовка к подаче сведений
Определение необходимости подачи уведомления
Кто обязан подавать уведомление
Согласно Федеральному закону «О персональных данных», уведомление в Роскомнадзор о начале обработки персональных данных подаётся через портал Госуслуги теми субъектами, которые подпадают под определённые категории обязательств.
- юридические лица, осуществляющие обработку персональных данных в объёме, превышающем 100 000 записей за год;
- индивидуальные предприниматели, чьи операции с персональными данными достигают указанного порога;
- органы государственной власти, органы местного самоуправления и их подразделения;
- организации, предоставляющие услуги обработки персональных данных в автоматизированных системах, доступных широкому кругу пользователей;
- иностранные юридические лица, осуществляющие обработку персональных данных российских граждан через онлайн‑сервисы;
- операторы, реализующие сбор, хранение, использование или передачу персональных данных в рамках рекламных, аналитических или маркетинговых кампаний.
Каждая из перечисленных групп обязана оформить и отправить уведомление в электронном виде, указав сведения о виде обрабатываемых данных, целях обработки и мерах защиты. После подачи уведомления система Госуслуг формирует подтверждение о регистрации сведений.
Изменения, требующие повторной подачи
При изменении сведений, указанных в заявке о обработке персональных данных, требуется повторная подача информации в контролирующий орган через электронный сервис «Госуслуги».
Изменения, влекущие обязательную повторную подачу:
- корректировка перечня обрабатываемых персональных данных;
- изменение категорий субъектов персональных данных;
- изменение целей или способов обработки;
- смена правовой основы, оправдывающей обработку;
- добавление или прекращение передачи данных за пределы РФ;
- обновление мер технической и организационной защиты;
- замена ответственного лица (оператора или уполномоченного);
- изменение контактных данных, указанных в заявке;
- существенное увеличение объёма обрабатываемой информации.
Процедура повторной подачи:
- войти в личный кабинет на портале «Госуслуги»;
- открыть раздел «Сведения о персональных данных», выбрать пункт «Изменить заявку»;
- внести актуальные данные в соответствующие поля формы;
- загрузить подтверждающие документы (договор, политику безопасности и другое.);
- отправить заявку и сохранить полученный номер подтверждения.
Регулярный контроль за актуальностью сведений позволяет избежать штрафных санкций и обеспечивает соблюдение требований законодательства о персональных данных.
Сроки подачи уведомления
«Сроки подачи уведомления» определены нормативным актом о персональных данных. Уведомление о начале обработки должно быть отправлено в Роскомнадзор до момента начала обработки либо в течение 30 дней после её начала, если предварительное уведомление невозможно. При изменении условий обработки (изменение целей, категорий данных, способов обработки) уведомление подаётся в течение 30 дней с момента внесения изменений. Если прекращение обработки происходит досрочно, уведомление о прекращении также отправляется в течение 30 дней с даты прекращения.
- до начала обработки - не позднее даты начала;
- после начала обработки - в течение 30 дней;
- при изменении условий - в течение 30 дней с момента изменения;
- при прекращении обработки - в течение 30 дней с даты прекращения.
Несоблюдение указанных сроков приводит к наложению административных штрафов, предусмотренных законодательством о персональных данных. Поэтому соблюдение временных рамок является обязательным условием корректного взаимодействия с контролирующим органом.
Необходимые данные и документы
Сведения об операторе
Сведения об операторе - это обязательный блок информации, который необходимо указать при передаче данных о выполнении требований по обработке персональных данных в Роскомнадзор через портал Госуслуг. В этом блоке фиксируются юридические и контактные характеристики организации, осуществляющей обработку.
Для заполнения раздела требуются следующие данные:
- полное наименование юридического лица;
- идентификационный номер налогоплательщика (ИНН);
- основной государственный регистрационный номер (ОГРН);
- адрес места нахождения, указанный в учредительных документах;
- телефон и адрес электронной почты для связи;
- ФИО руководителя, подпись и дата подписания отчёта.
Процесс ввода сведений осуществляется так:
- Авторизоваться на портале Госуслуг под личным кабинетом юридического лица.
- Перейти в раздел «Отчётность по персональным данным», выбрать пункт «Подать сведения в Роскомнадзор».
- Открыть форму «Сведения об операторе», последовательно заполнить указанные поля, проверив соответствие данных официальным документам.
- Сохранить черновик, при необходимости загрузить подтверждающие документы, и отправить форму на рассмотрение.
После отправки система выдаёт подтверждение регистрации отчёта и номер обращения, которым можно отслеживать статус рассмотрения.
Сведения об обработке персональных данных
«Сведения об обработке персональных данных» - обязательный документ, фиксирующий цели, способы и правовые основания обработки, категории субъектов и объём собираемых данных, сроки хранения и меры защиты. Документ подаётся в Роскомнадзор в рамках контроля за соблюдением требований законодательства о персональных данных.
Для формирования отчёта необходимо включить следующие разделы:
- Наименование организации и её ИНН.
- Описание целей обработки (например, выполнение договора, маркетинг, аналитика).
- Перечень категорий персональных данных (ФИО, контактные данные, биометрия и другое.).
- Классификация субъектов данных (клиенты, сотрудники, партнёры).
- Описание методов сбора и обработки (автоматизированные системы, ручные операции).
- Периоды хранения и условия уничтожения.
- Перечень технических и организационных мер защиты (шифрование, доступ по ролям, аудит журналов).
Подача сведений через портал Госуслуг осуществляется в несколько шагов:
- В личном кабинете авторизоваться с использованием квалифицированной электронной подписи.
- Выбрать услугу «Предоставление сведений о персональных данных в Роскомнадзор».
- Загрузить подготовленный документ в формате PDF или XML, указав номер реестра обработки.
- Подтвердить отправку, проверив корректность введённых реквизитов и приложений.
- Сохранить полученный подтверждающий акт с уникальным идентификатором.
После отправки система автоматически проверяет наличие обязательных полей и соответствие формату. При выявлении ошибок формируется уведомление с указанием конкретных недочётов; исправления вносятся в документ и повторно загружаются. При успешной валидации акт регистрируется в реестре, а копия отправляется в Роскомнадзор в течение 5 рабочих дней.
Контрольный мониторинг осуществляется через личный кабинет: доступны статусы рассмотрения, запросы на уточнение и окончательное решение о приёме сведений. Соблюдение указанных требований гарантирует своевременную и корректную передачу данных контролирующему органу.
Список используемых информационных систем
Для передачи сведений о обработке персональных данных в Роскомнадзор через сервис Госуслуг используется набор специализированных ИТ‑систем.
- Портал Госуслуг - основной веб‑интерфейс для формирования и отправки отчётов.
- Личный кабинет пользователя в Госуслугах - хранит учётные данные и предоставляет доступ к формам подачи.
- Система электронного документооборота Роскомнадзора - обеспечивает прием, регистрацию и хранение загружаемых файлов.
- Информационная система «Федеральный реестр персональных данных» - проверяет соответствие передаваемых сведений требованиям реестра.
- Система аутентификации «ГосФИАС» - подтверждает личность заявителя посредством единой идентификации.
- Система мониторинга статуса обращения - позволяет отслеживать процесс рассмотрения отчёта в режиме онлайн.
- Система электронных подписей (КриптоПро, ЭЦП) - формирует юридически значимую подпись для всех передаваемых документов.
Все перечисленные решения интегрированы между собой, обеспечивая сквозную обработку данных от ввода до подтверждения получения Роскомнадзором.
Ответственный за организацию обработки персональных данных
Ответственный за организацию обработки персональных данных несёт юридическую ответственность за соблюдение требований законодательства в области защиты информации. К его обязанностям относится разработка и утверждение политики обработки, контроль выполнения процедур, ведение реестра операций и обеспечение своевременного информирования надзорных органов.
В рамках подготовки сведений для Роскомнадзора ответственный обязан:
- собрать сведения о целях и правовых основаниях обработки;
- оформить перечень категорий обрабатываемых данных и субъектов;
- подтвердить наличие согласий субъектов, если это требуется;
- подготовить документы о мерах по обеспечению безопасности информации;
- проверить соответствие формата данных требованиям портала Госуслуг.
Для подачи сведений через портал Госуслуг необходимо выполнить последовательность действий:
- зарегистрировать учётную запись организации на портале, подтвердив полномочия ответственного лица;
- перейти в раздел «Сообщения о обработке персональных данных»;
- заполнить электронную форму, указав реквизиты организации, контактные данные ответственного и описание операций обработки;
- загрузить подготовленные документы в предусмотренные поля;
- подтвердить подачу отчёта электронной подписью, привязанной к учётной записи ответственного.
После отправки система формирует подтверждение с номером заявления. Ответственный обязан сохранить подтверждающий документ и контролировать последующие запросы со стороны надзорного органа.
Регистрация и подтверждение личности на Госуслугах
Создание учетной записи
Для подачи сведений в Роскомнадзор через портал Госуслуг требуется зарегистрировать личный аккаунт. Регистрация обеспечивает доступ к персональному кабинету, где формируются и отправляются отчёты.
Для создания учетной записи выполните последовательные действия:
- Откройте страницу входа на официальном сайте Госуслуг.
- Нажмите кнопку «Регистрация», расположенную под полем ввода логина.
- Введите действующий номер мобильного телефона и адрес электронной почты.
- Укажите ФИО, дату рождения и паспортные данные, соответствующие сведениям, указанным в документе, удостоверяющем личность.
- Примите пользовательское соглашение, подтвердив согласие на обработку персональных данных.
- Получите код подтверждения, отправленный в SMS, и введите его в соответствующее поле.
- Установите пароль, отвечающий требованиям безопасности (не менее 8 символов, включающих цифры и буквы разных регистров).
- Завершите процесс нажатием «Создать аккаунт».
После завершения регистрации система автоматически сформирует профиль пользователя. Для активации полного доступа выполните проверку личности через портал «Электронный паспорт», загрузив сканированные копии паспорта и СНИЛС. После одобрения службой поддержки аккаунт станет активным, и вы сможете перейти в «Личный кабинет» для оформления отчётов о обработке персональных данных.
Подтверждение учетной записи
Подтверждение учетной записи - обязательный этап перед отправкой сведений о обработке персональных данных в Роскомнадзор через портал Госуслуг. Без подтверждения система не позволит оформить запрос, поэтому процедура должна быть завершена полностью.
Для подтверждения необходимо выполнить следующие действия:
- Авторизоваться на портале Госуслуг, указав логин и пароль.
- Перейти в раздел «Личный кабинет», открыть пункт «Настройки безопасности».
- Ввести актуальный номер мобильного телефона или адрес электронной почты, если они не указаны.
- Нажать кнопку «Отправить код подтверждения». На указанный контакт придёт одноразовый код.
- Ввести полученный код в соответствующее поле и подтвердить действие.
- После успешного ввода система отобразит статус «Учётная запись подтверждена», что открывает доступ к формам подачи сведений.
После завершения всех пунктов пользователь получает возможность сформировать и отправить требуемую информацию в Роскомнадзор без ограничений.
Процесс подачи сведений через портал Госуслуг
Авторизация и поиск услуги
Вход в личный кабинет
Для подачи сведений в Роскомнадзор через портал Госуслуг первым шагом является вход в личный кабинет.
Для доступа к личному кабинету необходимо выполнить последовательные действия:
- Открыть сайт gosuslugi.ru в браузере.
- Нажать кнопку «Войти», расположенную в правом верхнем углу страницы.
- Ввести логин (номер телефона, электронную почту или ИИН) и пароль, указанные при регистрации.
- При необходимости подтвердить личность с помощью одноразового кода, полученного в SMS или в приложении «Госуслуги».
- После успешной авторизации система отобразит персональную страницу пользователя.
На персональной странице выберите раздел «Мои услуги», затем пункт «Обработка персональных данных». В открывшемся интерфейсе укажите требуемую информацию о процессах обработки и отправьте форму.
Все операции выполняются в защищённом режиме, данные передаются по протоколу HTTPS. После отправки система выдаёт подтверждение о принятии сведений, которое сохраняется в разделе «История запросов».
Поиск услуги «Уведомление об обработке (о намерении осуществлять обработку) персональных данных»
Для подачи сведений в Роскомнадзор через портал Госуслуг требуется найти электронную услугу «Уведомление об обработке (о намерении осуществлять обработку) персональных данных».
- Откройте сайт gosuslugi.ru и выполните вход в личный кабинет.
- В верхнем меню выберите раздел «Электронные услуги».
- В строке поиска введите полное название услуги в виде «Уведомление об обработке (о намерении осуществлять обработку) персональных данных».
- В результатах найдите карточку услуги, нажмите кнопку «Подать заявление».
- Заполните обязательные поля формы, загрузите требуемые документы, укажите контактные данные ответственного лица.
- После проверки система предложит отправить уведомление в Роскомнадзор - подтвердите действие.
Дополнительные рекомендации:
- При поиске можно использовать фильтр «Персональные данные», чтобы сузить список услуг.
- Если название услуги не отображается полностью, проверьте орфографию и пробелы.
- Сохраните черновик перед отправкой, чтобы иметь возможность вернуться к заполненным полям.
После успешной отправки система выдаст подтверждающий документ с номером обращения, который следует сохранить для последующего контроля.
Заполнение формы уведомления
Общие сведения об операторе
Оператор - юридическое лицо или индивидуальный предприниматель, осуществляющий обработку персональных данных. Для подачи сведений в Роскомнадзор через портал Госуслуг необходимо указать официальные реквизиты организации: полное наименование, ОГРН, ИНН, юридический адрес, контактный телефон, адрес электронной почты, а также, при наличии, сайт.
Для корректного заполнения формы в личном кабинете следует подготовить следующие сведения:
- Наименование в полном виде, как указано в учредительных документах.
- ОГРН - основной государственный регистрационный номер.
- ИНН - идентификационный номер налогоплательщика.
- Юридический адрес, соответствующий месту регистрации.
- Телефон, принимающий входящие звонки в рабочие часы.
- Электронный адрес, используемый для официальных коммуникаций.
- Сайт (при наличии), где размещена политика обработки персональных данных.
Эти данные вводятся в раздел «Оператор» формы подачи сведений. После заполнения проверяется корректность введённой информации, после чего форма отправляется в Роскомнадзор. При необходимости оператор может обновлять сведения в личном кабинете, используя те же поля.
Сведения об обрабатываемых персональных данных
При работе с порталом Госуслуг необходимо подготовить пакет сведений, описывающих процесс обработки персональных данных. Включаемый материал фиксирует характер, цели и способы обработки, а также меры по защите информации.
- Наименование организации‑оператора и её реквизиты.
- Описание категорий субъектов персональных данных (сотрудники, клиенты, контрагенты и другое.).
- Перечень видов персональных данных, подлежащих обработке (фамилия, контактные данные, биометрические параметры и тому подобное.).
- Цели обработки: исполнение договоров, маркетинг, аналитика и другие правомерные основания.
- Описание методов обработки: автоматизированные системы, ручные операции, передача третьим лицам.
- Указание правовых оснований: согласие субъекта, исполнение обязательств, законные интересы.
- Перечень мер технической и организационной защиты: шифрование, ограничение доступа, журналирование действий.
- Сроки хранения и порядок уничтожения персональных данных.
Для подачи сведений в Роскомнадзор через Госуслуги требуется выполнить следующие действия:
- Авторизоваться на портале Госуслуг под учётной записью, подтверждённой сертификатом.
- Перейти в раздел «Отчётность по персональным данным» и выбрать форму подачи «Сведения об обрабатываемых персональных данных».
- Заполнить электронную форму, загрузив документы, подтверждающие указанные сведения (политику обработки, договоры, схемы защиты).
- Проверить корректность введённых данных с помощью встроенного валидатора.
- Отправить форму и сохранить полученный контрольный номер заявки.
После отправки система формирует подтверждающий документ, доступный в личном кабинете. При необходимости корректировать сведения следует воспользоваться функцией «Редактировать заявку» до истечения срока её рассмотрения.
Сведения о мерах по обеспечению безопасности
Для подачи в Роскомнадзор сведений о мерах по обеспечению безопасности, требуемых при обработке персональных данных, необходимо подготовить документ, содержащий полную информацию о технических и организационных мерах, применяемых оператором.
-
Технические меры: • Шифрование передаваемых и хранимых данных с использованием алгоритмов, соответствующих требованиям ФСТЭК; • Защита каналов связи посредством VPN или TLS; • Регулярное обновление программного обеспечения и применение патчей безопасности; • Внедрение систем обнаружения и предотвращения вторжений (IDS/IPS).
-
Организационные меры: • Политика ограничения доступа на основе принципа минимальных привилегий; • Проведение обязательных инструктажей персонала по работе с персональными данными; • Оформление журналов доступа и их периодический аудит; • План реагирования на инциденты, включающий процедуры уведомления и устранения нарушений.
При заполнении формы на портале Госуслуг указывайте:
- Наименование и реквизиты оператора;
- Описание каждой реализованной меры из списка выше;
- Ссылки на внутренние регламентирующие документы и сертификаты соответствия;
- Даты внедрения и актуальности мер.
Все сведения оформляются в соответствии с требованиями ФЗ‑152 и загружаются в формате PDF, подписанного электронной подписью, подтверждающей подлинность представленной информации. После отправки система автоматически формирует подтверждение о получении сведений.
Сведения о трансграничной передаче данных (при наличии)
При наличии «трансграничной передачи» персональных данных обязательным является указание всех характеристик такой операции в заявке, направляемой в Роскомнадзор через портал Госуслуг.
В заявке необходимо предоставить:
- наименование получающей за границей организации;
- страну(ы), в которую(ые) передаются данные;
- правовые основания передачи (соглашение, международный договор, решение суда);
- категории передаваемых персональных данных;
- цели и сроки передачи;
- меры защиты, применяемые получателем (шифрование, ограниченный доступ и прочее.);
- наличие согласия субъекта данных или иного законного основания.
Для ввода сведений откройте раздел «Обработка персональных данных», активируйте пункт «Трансграничная передача», затем заполните поля согласно перечисленным требованиям. При отсутствии трансграничной передачи данный блок оставьте пустым.
После заполнения всех обязательных полей нажмите кнопку «Отправить». Система проверит полноту информации, сформирует электронный документ и передаст его в Роскомнадзор. При обнаружении несоответствий система выдаст уточняющие сообщения, требующие корректировки до окончательной подачи.
Проверка и отправка уведомления
Предварительный просмотр заполненной формы
Предпросмотр заполненной формы предоставляет возможность проверить корректность всех указанных данных перед отправкой в Роскомнадзор через портал Госуслуг. На этапе заполнения после ввода сведений появляется кнопка «Предпросмотр», по нажатию которой открывается окно с полным отображением введённой информации.
В окне предпросмотра следует обратить внимание на:
- соответствие реквизитов заявителя действительным документам;
- точность указанных дат и периодов обработки персональных данных;
- наличие и корректность приложенных файлов (отчётов, согласий);
- правильность выбранных категорий субъектов данных.
Если обнаружены ошибки, в окне предусмотрена ссылка «Редактировать», позволяющая вернуться к форме и исправить записи. После подтверждения полной соответствия данных кнопка «Отправить» становится активной, и сведения передаются в систему контроля. Предпросмотр гарантирует отсутствие недочётов, ускоряя процесс подачи и уменьшая риск отклонения заявки.
Подписание электронной подписью (при необходимости)
Подписание электронным сертификатом требуется, если в заявке указаны сведения, подпадающие под обязательное заверение подписью по требованиям законодательства о персональных данных.
Необходимость электронной подписи возникает при:
- указании в отчёте о специальных категориях персональных данных;
- наличии в заявке требований о подтверждении полномочий представителя организации;
- использовании формы, предусматривающей юридическую силу подписи.
Процедура подписания состоит из следующих действий:
- В личном кабинете портала открывается раздел «Отчёт о обработке персональных данных».
- Выбирается пункт «Подписать документ».
- Устанавливается подключение к системе электронного удостоверения (КЭП) через установленный драйвер.
- Вводится пароль к сертификату и подтверждается подпись.
- После успешного подписания система отображает статус «Подписан», и документ можно отправлять в Роскомнадзор.
Если сертификат недоступен, следует обратиться к уполномоченному оператору для получения или восстановления КЭП.
Отправка уведомления
Отправка уведомления в Роскомнадзор через портал Госуслуг представляет собой фиксированный набор действий, позволяющих официально информировать надзорный орган о факте обработки персональных данных.
- Войти в личный кабинет Госуслуг, используя подтверждённый аккаунт.
- Выбрать сервис «Сообщение о деятельности по обработке персональных данных».
- Заполнить электронную форму: указать наименование организации, ИНН, контактные данные ответственного лица, описать цели и категории обрабатываемой информации.
- Прикрепить необходимые документы: реестр операторов, согласия субъектов, оценку воздействия на защиту данных.
- Нажать кнопку «Отправить». Система автоматически сформирует запрос на подтверждение отправки и выдаст номер заявления.
После отправки система отображает статус «Принято» и присваивает уникальный идентификатор. По этому номеру можно отслеживать ход рассмотрения, получать запросы о предоставлении дополнительных сведений и фиксировать окончательное решение надзорного органа.
Отслеживание статуса заявления
Личный кабинет на Госуслугах
Личный кабинет на портале «Госуслуги» представляет собой персональное пространство, где зарегистрированный пользователь может управлять своими данными и взаимодействовать с государственными сервисами. Внутри кабинета хранится информация о пройденных процедурах, доступных услугах и настройках безопасности.
Для подачи сведений в Роскомнадзор о фактах обработки персональных данных личный кабинет служит единой точкой входа. Через него осуществляется загрузка форм, подтверждающих соответствие требованиям законодательства, а также контроль статуса рассмотрения запросов.
Для отправки информации выполните следующие действия:
- Авторизуйтесь в личном кабинете, используя подтверждённый пароль и двухфакторную аутентификацию.
- Перейдите в раздел «Услуги» → «Регулирование персональных данных».
- Выберите форму «Отчет о обработке персональных данных» и нажмите кнопку «Создать заявку».
- Заполните обязательные поля: наименование организации, контактные данные, описание процессов обработки, перечень категорий субъектов данных.
- Прикрепите требуемые документы (политика конфиденциальности, договоры, акты).
- Нажмите «Отправить», система сформирует подтверждение с уникальным идентификатором заявки.
После отправки в личном кабинете появляется статус заявки: «На проверке», «Требуется уточнение» или «Принято». При необходимости система отправит уведомление с инструкциями по исправлению недочётов.
Для ускорения обработки убедитесь, что все сведения актуальны, документы соответствуют требованиям ГОСТ и подписи выполнены в электронном виде. Регулярно проверяйте раздел «История заявок», чтобы отслеживать изменения статуса и получать подтверждающие документы.
Уведомления от Роскомнадзора
Уведомления, поступающие от Роскомнадзора, подтверждают факт получения сведений о обработке персональных данных и информируют о дальнейших действиях. Они формируются в соответствии с Федеральным законом «О персональных данных» и регламентируются приказами Роскомнадзора, которые определяют сроки и форму ответа.
Существует несколько видов уведомлений:
- «Уведомление о получении сведений» - подтверждает регистрацию обращения в системе.
- «Запрос разъяснений» - требует уточнения предоставленной информации.
- «Уведомление о нарушении» - фиксирует обнаруженные отклонения от нормативных требований.
- «Приказ о принудительном прекращении обработки» - предписывает немедленную остановку неправомерных действий.
После подачи сведений через портал Госуслуг уведомления размещаются в личном кабинете пользователя. Доступ к документу осуществляется по ссылке в разделе «Мои обращения». Срок получения обычно не превышает 10 рабочих дней. При получении запроса разъяснений необходимо подготовить ответы в письменной форме и загрузить их в тот же раздел, соблюдая установленный срок - не более 5 рабочих дней.
Для корректного реагирования рекомендуется:
- Сохранять копию всех отправленных сведений и подтверждающих документов.
- При получении уведомления внимательно проверять указанные требования и сроки.
- Формировать ответы в соответствии с шаблонами, размещёнными на портале.
- Осуществлять загрузку ответов через функцию «Отправить документ», фиксируя дату и время отправки.