Кибероснова152-ФЗ
Руководство

Оператор персональных данных

Полное руководство: кто является оператором ПДн, обязанности, реестр Роскомнадзора, регистрация, документы и штрафы по 152-ФЗ.
900 000+
операторов в реестре
зарегистрированных в Роскомнадзоре
500 млн ₽
максимальный штраф
за повторную утечку данных
24
документа в комплекте
для полного соответствия 152-ФЗ
15 мин
на создание пакета
в онлайн-конструкторе

Кто является оператором персональных данных

Оператор персональных данных — это любое лицо (юридическое, физическое или государственный орган), которое самостоятельно или совместно с другими лицами организует и осуществляет обработку персональных данных, а также определяет цели обработки, состав данных и совершаемые с ними действия (ст. 3 Федерального закона № 152-ФЗ).

Оператором ПДн является практически любая организация в России: от ИП с одним сотрудником до крупной корпорации. Если вы нанимаете работников, ведёте клиентскую базу, собираете данные через сайт или обрабатываете заявки — вы оператор. Самозанятые также могут быть операторами, если обрабатывают данные клиентов.

Субъект персональных данных — это физическое лицо, чьи данные обрабатываются. Оператор и субъект — две стороны одного процесса: оператор обрабатывает, субъект даёт согласие и контролирует.

Обязанности оператора персональных данных

До начала обработки оператор обязан уведомить Роскомнадзор о своём намерении обрабатывать персональные данные (ст. 22 152-ФЗ). Это ключевая обязанность, за нарушение которой предусмотрены штрафы.

Оператор обязан: получить согласие субъекта на обработку ПДн (за рядом исключений), обеспечить конфиденциальность данных, назначить ответственного за организацию обработки, разработать и опубликовать политику обработки ПДн, принять организационные и технические меры защиты.

При обращении субъекта оператор обязан предоставить информацию об обработке его данных в течение 10 рабочих дней. При отзыве согласия — прекратить обработку и уничтожить данные в течение 30 дней (если нет иных оснований для обработки).

Реестр операторов персональных данных Роскомнадзора

Реестр операторов, осуществляющих обработку персональных данных — это официальная база Роскомнадзора, в которую вносятся сведения обо всех операторах ПДн. Проверить наличие организации в реестре можно на официальном сайте РКН или через наш инструмент проверки по ИНН.

Для внесения в реестр оператор подаёт уведомление через портал РКН (pd.rkn.gov.ru) или через Госуслуги. В уведомлении указываются: цели обработки, категории данных, категории субъектов, правовые основания, меры защиты и другие сведения.

Важно: реестр операторов содержит только тех, кто подал уведомление. Отсутствие в реестре НЕ означает, что организация не является оператором — это означает нарушение закона.

Проверить организацию в реестре РКН

Введите ИНН — мы покажем, зарегистрирована ли компания как оператор персональных данных

Введите 10 цифр для юрлица или 12 для ИП/физлица

Регистрация оператора персональных данных

Регистрация в качестве оператора ПДн в Роскомнадзоре — обязательная процедура для большинства организаций. Для этого необходимо подать уведомление об обработке персональных данных через портал pd.rkn.gov.ru.

Порядок регистрации: 1) подготовьте комплект документов по 152-ФЗ, 2) заполните электронную форму уведомления на сайте РКН, 3) распечатайте и подпишите уведомление, 4) направьте подписанный экземпляр в территориальный орган РКН.

Есть исключения: уведомление не требуется, если ПДн обрабатываются только для исполнения трудового договора, без автоматизации, или если данные включают только ФИО. Однако на практике большинство организаций обрабатывают данные шире этих исключений.

Документы оператора персональных данных

Оператор обязан разработать и утвердить комплект документов по обработке и защите персональных данных. Минимальный набор включает: политику обработки ПДн (публикуется на сайте), приказ о назначении ответственного, согласие на обработку ПДн, положение об обработке ПДн.

Полный пакет документов для оператора включает до 90 документов: политика конфиденциальности, согласия на обработку ПДн (несколько видов), приказы, положения, журналы учёта, акт оценки вреда, модель угроз и другие. Конкретный состав зависит от категорий обрабатываемых данных и способов обработки.

Создать весь комплект документов оператора ПДн можно в нашем онлайн-конструкторе за 15 минут. Все документы соответствуют актуальным требованиям 152-ФЗ и Роскомнадзора.

Ответственность и штрафы оператора ПДн

За нарушение требований 152-ФЗ оператор несёт административную, гражданско-правовую и уголовную ответственность. С 2025 года штрафы существенно ужесточены: введены оборотные штрафы до 500 млн рублей за повторные утечки (420-ФЗ).

Основные штрафы: отсутствие политики на сайте — до 60 000 ₽, обработка без согласия — до 700 000 ₽, неуведомление РКН — до 300 000 ₽, утечка данных — до 15 млн ₽ (первичная) и до 500 млн ₽ (повторная, оборотный штраф).

Лучший способ снизить риски — оформить полный комплект документов, подать уведомление в РКН и наладить процессы обработки ПДн. Рассчитайте свои риски в нашем калькуляторе штрафов.

Штрафы для операторов ПДн: до 500 млн ₽ за утечку

С мая 2025 года действуют оборотные штрафы. Нет политики на сайте — 60 000 ₽. Нет уведомления в РКН — 300 000 ₽. Проверка может начаться в любой момент по жалобе.

Создайте документы оператора ПДн за 15 минут

Полный комплект из 46 документов по 152-ФЗ в онлайн-конструкторе или готовый пакет под ключ

Частые вопросы об операторе ПДн

Любое лицо (юридическое, физическое, ИП, госорган), которое организует и осуществляет обработку персональных данных, определяет цели и состав обрабатываемых данных. Если вы ведёте клиентскую базу, нанимаете сотрудников или собираете данные через сайт — вы оператор ПДн.
Да. ИП является оператором ПДн, если обрабатывает персональные данные: нанимает сотрудников, ведёт клиентскую базу, собирает заявки через сайт. ИП обязан соблюдать все требования 152-ФЗ наравне с юридическими лицами.
Основные обязанности: уведомить РКН, получить согласие субъектов, назначить ответственного, разработать политику обработки ПДн, обеспечить защиту данных, реагировать на запросы субъектов в течение 10 рабочих дней.
Подайте уведомление через портал pd.rkn.gov.ru или Госуслуги. Укажите цели обработки, категории данных, меры защиты. Распечатайте, подпишите и отправьте в территориальный орган Роскомнадзора.
Минимум: политика обработки ПДн, приказ о назначении ответственного, согласие на обработку ПДн, положение об обработке. Полный комплект — до 90 документов, включая журналы учёта, акт оценки вреда, модель угроз.
На сайте pd.rkn.gov.ru в разделе «Реестр операторов» по ИНН или наименованию организации. Также можно использовать наш бесплатный инструмент проверки реестра РКН.
Да, если обрабатывает данные не исключительно для личных и семейных нужд. Например, самозанятый, ведущий базу клиентов, является оператором ПДн.
От 30 000 ₽ (отсутствие политики на сайте) до 500 млн ₽ (оборотный штраф за повторную утечку). Обработка без согласия — до 700 000 ₽, неуведомление РКН — до 300 000 ₽.
Оператор определяет цели и способы обработки ПДн, а обработчик — лицо, которому оператор поручает обработку по договору (ст. 6 ч. 3 152-ФЗ). Ответственность перед субъектом несёт оператор, даже если данные обрабатывает третье лицо.
Подача уведомления в Роскомнадзор бесплатна. Затраты связаны с подготовкой документов: самостоятельно (бесплатно, но трудоёмко) или через сервис — от 2 990 ₽ в нашем конструкторе за полный пакет документов.
РКН проверяет: наличие уведомления в реестре, полноту и актуальность документов, получение согласий субъектов, публикацию политики на сайте, назначение ответственного, соблюдение сроков реагирования на запросы и инциденты.

Станьте законопослушным оператором ПДн

Создайте документы сами за 15 минут или закажите готовый комплект под ключ