Кибероснова152-ФЗ
Автосервис

152-ФЗ для автосервиса: какие документы нужны

Документы по 152-ФЗ для автосервисов и СТО. Заказ-наряд, данные клиентов и автомобилей, CRM, видеонаблюдение — готовые шаблоны 2026.

Необходимые документы

  1. Согласие клиента на обработку ПДн

    В заказ-наряде или отдельным документом

  2. Политика конфиденциальности

    Для сайта с онлайн-записью

  3. Положение об обработке ПДн

    Внутренний регламент для сотрудников

  4. Приказ о назначении ответственного

    Назначение лица, ответственного за ПДн

  5. Обязательство о неразглашении

    Для мастеров-приёмщиков и менеджеров

  6. Уведомление в Роскомнадзор

    Через pd.rkn.gov.ru

Какие персональные данные собирает автосервис

Автосервис обрабатывает данные клиентов при оформлении заказ-наряда: ФИО, паспортные данные, номер телефона, адрес регистрации. Данные автомобиля (VIN, госномер, модель) в связке с ФИО владельца также являются персональными данными.

При безналичной оплате обрабатываются данные банковских карт. Если автосервис ведёт CRM-систему с историей ремонтов и напоминаниями о ТО — это полноценная база персональных данных.

Видеонаблюдение в ремонтной зоне и на приёмке фиксирует изображения клиентов, что тоже подпадает под 152-ФЗ. Любой автосервис с хотя бы одним клиентом в базе — оператор персональных данных.

Обязательные документы для автосервиса

Минимальный комплект документов по 152-ФЗ для автосервиса:

- **Согласие клиента на обработку ПДн** — включается в заказ-наряд или оформляется отдельно; - **Политика конфиденциальности** — для сайта с онлайн-записью; - **Положение об обработке ПДн** — внутренний документ, утверждённый руководителем; - **Приказ о назначении ответственного** — обычно администратор сервиса; - **Обязательство о неразглашении** — для мастеров-приёмщиков с доступом к базе; - **Уведомление в Роскомнадзор** — через pd.rkn.gov.ru.

Если автосервис работает с корпоративными клиентами (автопарки, каршеринг), дополнительно заключается поручение на обработку ПДн водителей.

Заказ-наряд и согласие на обработку данных

Заказ-наряд — основной первичный документ автосервиса, содержащий персональные данные клиента. Согласие на обработку ПДн может быть встроено в форму заказ-наряда как отдельный пункт с подписью клиента.

В согласии указываются: ФИО, контактные данные, данные автомобиля (VIN, госномер), цели обработки (оказание услуг, гарантийное обслуживание, информирование о ТО), срок хранения данных.

Заказ-наряды хранятся 5 лет для бухгалтерского учёта. Персональные данные из базы CRM — до отзыва согласия или 3 года после последнего обращения клиента.

CRM-система и онлайн-запись

Автосервисы активно используют CRM: AutoDealer, STOCRM, Wilgood IS, 1С:Автосервис. Каждая CRM — это ИСПДн, для которой необходимо определить уровень защищённости.

При онлайн-записи на ремонт через сайт необходимо разместить ссылку на политику конфиденциальности и чекбокс согласия. Рассылки о результатах диагностики, акциях и напоминания о ТО — только с согласия клиента.

Если CRM облачная — заключите поручение на обработку с разработчиком. Убедитесь, что данные хранятся на серверах в России.

Видеонаблюдение на территории автосервиса

Камеры на территории автосервиса фиксируют госномера автомобилей и изображения клиентов. Госномер в связке с ФИО — персональные данные. Необходимо:

- Разместить таблички «Ведётся видеонаблюдение» при входе; - Указать видеонаблюдение в политике конфиденциальности; - Определить срок хранения записей (рекомендуется 30 дней); - Ограничить доступ к записям (только ответственный за безопасность).

Записи с камер могут запрашиваться правоохранительными органами для расследования ДТП или краж. Порядок предоставления должен быть описан в положении об обработке ПДн.

Типичные нарушения и штрафы

Автосервисы часто нарушают 152-ФЗ по незнанию. Типичные нарушения:

- Нет политики конфиденциальности на сайте — штраф до 60 000 ₽; - В заказ-наряде нет пункта о согласии на обработку ПДн — штраф до 75 000 ₽; - Данные клиентов доступны всем сотрудникам без разграничения — нарушение ст. 19 закона 152-ФЗ; - Рассылка акций без согласия — штраф по закону «О рекламе» и 152-ФЗ одновременно; - Не подано уведомление в Роскомнадзор — штраф до 5 000 ₽.

С учётом 420-ФЗ за утечку базы клиентов возможны оборотные штрафы. Для крупных сетей автосервисов это критический риск.

Часто задаваемые вопросы

VIN сам по себе — нет. Но VIN в связке с ФИО владельца позволяет идентифицировать физическое лицо и становится персональными данными по 152-ФЗ.
Если история ремонтов привязана к конкретному клиенту — да, нужно согласие. Укажите в нём цель: гарантийное обслуживание и информирование о плановом ТО.
Добавьте в заказ-наряд пункт: «Даю согласие на обработку персональных данных в соответствии с Политикой обработки ПДн (ссылка)» с отдельной подписью клиента.
За непредставление уведомления — штраф до 5 000 ₽ по ст. 19.7 КоАП. Это небольшая сумма, но при проверке Роскомнадзор проверит и все остальные требования 152-ФЗ.
Да, если используете CRM или иную автоматизированную систему с данными клиентов. Для типичного автосервиса без спецкатегорий — УЗ-4 (базовый уровень).

Создать документы для Автосервис

Пакет "Для малого бизнеса" — все документы за 15 минут

Открыть конструктор

Шаблоны документов носят рекомендательный характер и требуют адаптации под особенности вашей организации.