

Федеральный закон от 30.11.2024 № 420-ФЗ ответственность за невыполнение обязанности по уведомлению уполномоченного органа
С 30 мая 2025 года вступает в силу Федеральный закон от 30.11.2024 № 420-ФЗ «О внесении изменений в КоАП РФ», пунктом 10 которого устанавливается ответственность за невыполнение или несвоевременное выполнение оператором персональных данных обязанности по уведомлению уполномоченного органа по защите прав субъектов персональных данных о намерении осуществлять обработку персональных данных.
Шаблон
Макет для печати
Кто должен подать уведомление, о котором идёт речь?
Все операторы персональных данных, то есть те лица (физические лица, индивидуальные предприниматели, юридические лица, гос. органы), которые каким-либо образом взаимодействуют с персональными данными физических лиц.
Что относится к персональным данным?
Любая информация, которая прямо или косвенно относится к физическому лицу и позволяет как-то связаться с ним (ФИО, месяц рождения, место рождения, социальное положение, адрес электронной почты, адрес регистрации, гражданство и многое другое)
Что нужно сделать, чтобы стать оператором персональных данных?
Если вы каким-либо образом взаимодействуете с персональными данными, то автоматически становитесь оператором, который должен соблюдать требования Федерального закона «О персональных данных от 27.07.2006 № 152-ФЗ».
Когда нужно подавать уведомление?
Согласно положениям Закона подать такое уведомление ДО начала обработки персональных данных, потому что ответственность вводится не только за не подачу, но и за несвоевременную подачу.
Если вы УЖЕ взаимодействуете с персональными данными, то подать такое уведомление до 30 мая 2025, то есть до введения больших административных штрафов.
Есть 3 способа подачи такого уведомления:
- заполнить уведомление и направить его оригинал в бумажном виде в территориальный орган Роскомнадзора (РКН)
- заполнить уведомление и направить его в электронном виде в территориальный орган РКН с использованием усиленной квалифицированной электронной подписи
- заполнить уведомление и направить его в электронном виде в территориальный орган РКН с использованием средств аутентификации ЕСИА.
У РКН есть 30 дней с даты поступления уведомления для принятия решения по нему.
Какая конкретно ответственность будет предусмотрена за не подачу или несвоевременную подачу уведомления?
Наложение административного штрафа:
- на граждан в размере от 5 000 до 10 000 рублей
- на должностных лиц от 30 000 до 50 000 рублей
- на юридических лиц от 100 000 до 300 000 рублей.
Когда такое уведомление подавать не нужно?
В ч. 2 ст. 22 Федерального закона «О персональных данных от 27.07.2006 № 152-ФЗ» предусмотрено несколько исключений, а именно:
когда речь идёт об обработке персональных данных, включенных в государственные информационные системы персональных данных, созданные в целях защиты безопасности государства и общественного порядка
в случае, если оператор осуществляет деятельность по обработке персональных данных исключительно без использования средств автоматизации
когда речь идёт об обработке персональных данных в случаях, предусмотренных законодательством РФ о транспортной безопасности, в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.
Форма уведомления - роскомнадзор
https://pd.rkn.gov.ru/operators-registry/notification/form/
Форма
Заполните поля (содержимое полей вставятся в макет)
Сгенерируйте документ на основе введенных данных


31 Мая 11:06