Уведомление о начале обработки персональных данных ответственность
Подборка наиболее важных документов по запросу Уведомление о начале обработки персональных данных ответственность (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Статьи, комментарии, ответы на вопросы
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данныхЕсли в уполномоченный орган не представлено уведомление о намерении осуществлять обработку персональных данных или оно представлено несвоевременно (т.е. уже после начала их обработки), то это является административным правонарушением, ответственность за которое предусмотрена по ч. 10 ст. 13.11 КоАП РФ.
Статья: Несоответствие некоторых составов административных правонарушений в области связи и информации требованиям принципа правовой определенности
(Малахов С.А.)
("Административное право и процесс", 2025, N 10)Таким образом, если оператор не подал уведомление до 30 мая 2025 г. и с момента, когда он должен был это сделать, т.е. с момента начала обработки персональных данных, прошел год, привлечь его к ответственности будет невозможно. Если же он подал уведомление после 30 мая 2025 г., но с момента, когда обязанность должна была быть исполнена, также прошел год, то и за "несвоевременное выполнение" привлечь к ответственности нельзя.
(Малахов С.А.)
("Административное право и процесс", 2025, N 10)Таким образом, если оператор не подал уведомление до 30 мая 2025 г. и с момента, когда он должен был это сделать, т.е. с момента начала обработки персональных данных, прошел год, привлечь его к ответственности будет невозможно. Если же он подал уведомление после 30 мая 2025 г., но с момента, когда обязанность должна была быть исполнена, также прошел год, то и за "несвоевременное выполнение" привлечь к ответственности нельзя.
Нормативные акты
Приказ МЧС России от 29.03.2023 N 270
"Об утверждении Порядка информирования территориальных органов МЧС России о маршрутах передвижения, проходящих по труднодоступной местности, водным, горным, спелеологическим и другим объектам, связанных с повышенным риском для жизни, причинением вреда здоровью туристов (экскурсантов) и их имуществу, и Порядка хранения, использования и снятия с учета территориальными органами МЧС России информации о маршрутах передвижения, проходящих по труднодоступной местности, водным, горным, спелеологическим и другим объектам, связанных с повышенным риском для жизни, причинением вреда здоровью туристов (экскурсантов) и их имуществу"
(Зарегистрировано в Минюсте России 05.05.2023 N 73246)4. В случае невозможности информирования ответственными представителями о туристском мероприятии или маршруте передвижения в установленные сроки ни одним из способов, указанных в пункте 3 Порядка, информирование и предоставление согласия на обработку персональных данных осуществляется при личном обращении ответственного представителя в учреждения, находящиеся в ведении МЧС России (далее - учреждения МЧС России), дислокация которых максимально приближена к точке начала маршрута передвижения или к месту проведения туристского мероприятия. Полученные учреждением МЧС России сведения незамедлительно передаются в территориальный орган МЧС России для регистрации уведомления о туристском мероприятии.
"Об утверждении Порядка информирования территориальных органов МЧС России о маршрутах передвижения, проходящих по труднодоступной местности, водным, горным, спелеологическим и другим объектам, связанных с повышенным риском для жизни, причинением вреда здоровью туристов (экскурсантов) и их имуществу, и Порядка хранения, использования и снятия с учета территориальными органами МЧС России информации о маршрутах передвижения, проходящих по труднодоступной местности, водным, горным, спелеологическим и другим объектам, связанных с повышенным риском для жизни, причинением вреда здоровью туристов (экскурсантов) и их имуществу"
(Зарегистрировано в Минюсте России 05.05.2023 N 73246)4. В случае невозможности информирования ответственными представителями о туристском мероприятии или маршруте передвижения в установленные сроки ни одним из способов, указанных в пункте 3 Порядка, информирование и предоставление согласия на обработку персональных данных осуществляется при личном обращении ответственного представителя в учреждения, находящиеся в ведении МЧС России (далее - учреждения МЧС России), дислокация которых максимально приближена к точке начала маршрута передвижения или к месту проведения туристского мероприятия. Полученные учреждением МЧС России сведения незамедлительно передаются в территориальный орган МЧС России для регистрации уведомления о туристском мероприятии.
"Методические рекомендации по порядку организации и осуществления в территориальных органах МЧС России регистрации уведомлений о туристских мероприятиях, хранения, использования и снятия с учета информации о маршрутах передвижения, проходящих по труднодоступной местности, водным, горным, спелеологическим и другим объектам, связанных с повышенным риском для жизни, причинением вреда здоровью туристов (экскурсантов) и их имуществу"
(утв. МЧС России 05.07.2023 N 2-4-48-6-9)Заявителю для подачи Уведомления о туристском мероприятии предоставляется бланк подачи Уведомления о туристском мероприятии (приложение N 1), а также форма согласия на обработку персональных данных (приложение N 2).
(утв. МЧС России 05.07.2023 N 2-4-48-6-9)Заявителю для подачи Уведомления о туристском мероприятии предоставляется бланк подачи Уведомления о туристском мероприятии (приложение N 1), а также форма согласия на обработку персональных данных (приложение N 2).
Вопрос: Какова ответственность за видеонаблюдение в кабинетах офиса без согласия работников?
(Консультация эксперта, 2025)Также, по нашему мнению, до начала обработки биометрических персональных данных работников потребуется представить в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных (ч. 1, 8 ст. 22, ч. 1 ст. 23 Закона N 152-ФЗ, п. 1 Положения, утв. Постановлением Правительства РФ от 16.03.2009 N 228).
(Консультация эксперта, 2025)Также, по нашему мнению, до начала обработки биометрических персональных данных работников потребуется представить в Роскомнадзор уведомление о намерении осуществлять обработку персональных данных (ч. 1, 8 ст. 22, ч. 1 ст. 23 Закона N 152-ФЗ, п. 1 Положения, утв. Постановлением Правительства РФ от 16.03.2009 N 228).
Статья: Типичные ошибки оператора при обработке и обеспечении защиты персональных данных
(Кузина Т.)
("Внутренний контроль в кредитной организации", 2024, N 2)Чтобы избежать этих ошибок, необходимо назначить ответственного за поддержание направленных ранее сведений в актуальном состоянии и заполнять уведомление на сайте Роскомнадзора, используя Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (утв. Приказом от 30.05.2017 N 94) и выбирая данные из выпадающих списков в каждом поле.
(Кузина Т.)
("Внутренний контроль в кредитной организации", 2024, N 2)Чтобы избежать этих ошибок, необходимо назначить ответственного за поддержание направленных ранее сведений в актуальном состоянии и заполнять уведомление на сайте Роскомнадзора, используя Методические рекомендации по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения (утв. Приказом от 30.05.2017 N 94) и выбирая данные из выпадающих списков в каждом поле.
Статья: Уведомительная работа с персональными данными
(Кокурина М.А.)
("Главная книга", 2025, N 11)Причем правонарушение не относится к длящимся, так как для исполнения обязанности установлен срок "до начала обработки..." <3>. А значит, чтобы привлечь по ст. 19.7 КоАП РФ, должно быть выявлено нарушение и вынесено постановление о применении наказания не позднее 90 календарных дней со дня, когда вы начали обработку персональных данных без уведомления. Если этого сделано не было, срок для привлечения вас к ответственности за неуведомление о начале обработки сведений истек <4>.
(Кокурина М.А.)
("Главная книга", 2025, N 11)Причем правонарушение не относится к длящимся, так как для исполнения обязанности установлен срок "до начала обработки..." <3>. А значит, чтобы привлечь по ст. 19.7 КоАП РФ, должно быть выявлено нарушение и вынесено постановление о применении наказания не позднее 90 календарных дней со дня, когда вы начали обработку персональных данных без уведомления. Если этого сделано не было, срок для привлечения вас к ответственности за неуведомление о начале обработки сведений истек <4>.
Готовое решение: Какие существуют требования к обработке персональных данных работников организации
(КонсультантПлюс, 2025)Если вы начали обработку персональных данных своих работников до 1 сентября 2022 г., когда такой обязанности еще не было, уведомить Роскомнадзор необходимо сейчас. Предельный срок направления такого уведомления не установлен (Письмо Роскомнадзора от 06.09.2022 N 08-80975). Однако, если вы еще не уведомили Роскомнадзор, рекомендуем сделать это как можно скорее, иначе существует риск привлечения вас к административной ответственности. Например, максимальный штраф для должностных лиц составляет 50 000 руб., для ИП и организаций - 300 000 руб. (ч. 10 ст. 13.11 КоАП РФ).
(КонсультантПлюс, 2025)Если вы начали обработку персональных данных своих работников до 1 сентября 2022 г., когда такой обязанности еще не было, уведомить Роскомнадзор необходимо сейчас. Предельный срок направления такого уведомления не установлен (Письмо Роскомнадзора от 06.09.2022 N 08-80975). Однако, если вы еще не уведомили Роскомнадзор, рекомендуем сделать это как можно скорее, иначе существует риск привлечения вас к административной ответственности. Например, максимальный штраф для должностных лиц составляет 50 000 руб., для ИП и организаций - 300 000 руб. (ч. 10 ст. 13.11 КоАП РФ).
Статья: Обновление штрафов за неаккуратное обращение с персональными данными
(Кокурина М.А.)
("Главная книга", 2025, N 10)- о намерении обрабатывать ПД работников - до того, как вы начнете их сбор <7>;
(Кокурина М.А.)
("Главная книга", 2025, N 10)- о намерении обрабатывать ПД работников - до того, как вы начнете их сбор <7>;
Статья: Проблемы защиты персональных данных работников на современном этапе
(Бережнов А.А.)
("Трудовое право в России и за рубежом", 2024, N 3)Преследуя цель борьбы с утечками персональных данных, защищая право граждан на неприкосновенность частной жизни, личную и семейную тайну, в последние годы неоднократно вносились изменения в законодательство, ужесточающие требования обработки персональных данных и возлагающие на работодателей новые обязанности. В частности, с 1 сентября 2022 г. вступили в силу изменения в ст. 22 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - ФЗ "О персональных данных"): утратила силу норма, позволявшая работодателям не уведомлять уполномоченный орган - Роскомнадзор - о начале обработки персональных данных работников. При этом такое уведомление должно подаваться не в свободной форме, а его направлению должен предшествовать целый ряд действий со стороны работодателя (например, необходимо назначить ответственного за организацию обработки персональных данных, описать конкретные меры по обеспечению безопасности персональных данных при их обработке и др.). Также работодатели, осуществляющие распространение персональных данных работников, т.е. действия, в результате совершения которых к персональным данным работника может получить доступ неограниченный круг лиц (например, размещение информации о работниках организации на ее сайте в сети Интернет), обязаны оформлять отдельное согласие работника. Неоднократно вносились изменения и в ст. 13.11 КоАП РФ, предусматривающую административную ответственность за нарушение законодательства в области персональных данных: появились новые составы правонарушений, ужесточена ответственность за них.
(Бережнов А.А.)
("Трудовое право в России и за рубежом", 2024, N 3)Преследуя цель борьбы с утечками персональных данных, защищая право граждан на неприкосновенность частной жизни, личную и семейную тайну, в последние годы неоднократно вносились изменения в законодательство, ужесточающие требования обработки персональных данных и возлагающие на работодателей новые обязанности. В частности, с 1 сентября 2022 г. вступили в силу изменения в ст. 22 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" (далее - ФЗ "О персональных данных"): утратила силу норма, позволявшая работодателям не уведомлять уполномоченный орган - Роскомнадзор - о начале обработки персональных данных работников. При этом такое уведомление должно подаваться не в свободной форме, а его направлению должен предшествовать целый ряд действий со стороны работодателя (например, необходимо назначить ответственного за организацию обработки персональных данных, описать конкретные меры по обеспечению безопасности персональных данных при их обработке и др.). Также работодатели, осуществляющие распространение персональных данных работников, т.е. действия, в результате совершения которых к персональным данным работника может получить доступ неограниченный круг лиц (например, размещение информации о работниках организации на ее сайте в сети Интернет), обязаны оформлять отдельное согласие работника. Неоднократно вносились изменения и в ст. 13.11 КоАП РФ, предусматривающую административную ответственность за нарушение законодательства в области персональных данных: появились новые составы правонарушений, ужесточена ответственность за них.
Вопрос: Организация собирает данные клиентов на сайте через сторонние сервисы (в частности, фамилию, имя, телефон, электронную почту). Используются бесплатные тарифы, поэтому договоров с сервисами нет. Нужно ли уведомить об обработке персональных данных Роскомнадзор?
(Консультация эксперта, 2023)Ответ: При отсутствии договоров со сторонними сервисами и поручений от них организацию нельзя рассматривать как другое лицо, которому оператор поручил обработку персональных данных, и на нее не распространяется ограничение ответственности, установленное законом для другого лица.
(Консультация эксперта, 2023)Ответ: При отсутствии договоров со сторонними сервисами и поручений от них организацию нельзя рассматривать как другое лицо, которому оператор поручил обработку персональных данных, и на нее не распространяется ограничение ответственности, установленное законом для другого лица.
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)15. Поскольку процессы обработки персональных данных оператором носят динамический характер и в процессе деятельности могут претерпевать изменения, ч. 7 комментируемой статьи предусматривает обязанность оператора уведомить Роскомнадзор в течение десяти рабочих дней с даты возникновения изменений в каких-либо из сведений, предоставленных в ранее поданном уведомлении. Указанная обязанность исполняется в форме направления информационного письма по форме, указанной в приложении N 2 к Методическим рекомендациям "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения". Необходимость в подаче такого информационного письма возникает, например, при изменении перечня обрабатываемых персональных данных, местонахождения баз данных с персональными данными, личности лица, ответственного за обработку персональных данных в организации, появлении новых категорий субъектов, чьи данные обрабатываются оператором. Иными словами, если оператор присутствует в реестре, информация, отраженная в нем, должна в полном объеме отражать текущую ситуацию по обработке персональных данных таким оператором. Нарушения, связанные с несоответствием информации, указанной в реестре и фактически обнаруженной Роскомнадзором в ходе проведения проверок, являются одними из наиболее частых. Нередко это обусловлено отсутствием должного взаимодействия между различными структурными подразделениями оператора либо произошедшей внутри него реорганизацией.
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)15. Поскольку процессы обработки персональных данных оператором носят динамический характер и в процессе деятельности могут претерпевать изменения, ч. 7 комментируемой статьи предусматривает обязанность оператора уведомить Роскомнадзор в течение десяти рабочих дней с даты возникновения изменений в каких-либо из сведений, предоставленных в ранее поданном уведомлении. Указанная обязанность исполняется в форме направления информационного письма по форме, указанной в приложении N 2 к Методическим рекомендациям "Об утверждении методических рекомендаций по уведомлению уполномоченного органа о начале обработки персональных данных и о внесении изменений в ранее представленные сведения". Необходимость в подаче такого информационного письма возникает, например, при изменении перечня обрабатываемых персональных данных, местонахождения баз данных с персональными данными, личности лица, ответственного за обработку персональных данных в организации, появлении новых категорий субъектов, чьи данные обрабатываются оператором. Иными словами, если оператор присутствует в реестре, информация, отраженная в нем, должна в полном объеме отражать текущую ситуацию по обработке персональных данных таким оператором. Нарушения, связанные с несоответствием информации, указанной в реестре и фактически обнаруженной Роскомнадзором в ходе проведения проверок, являются одними из наиболее частых. Нередко это обусловлено отсутствием должного взаимодействия между различными структурными подразделениями оператора либо произошедшей внутри него реорганизацией.
Статья: Что Роскомнадзор проверит в первую очередь и за что накажет
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)Ответственность за обработку персональных данных с нарушениями продолжает ужесточаться. С 30.05.2025 за повторные нарушения по некоторым статьям начнут взыскивать оборотные штрафы. Автор анализирует три основных требования к работодателям, которые необходимо выполнить в первую очередь при обработке персданных работников и клиентов (уведомление Роскомнадзора, назначение ответственного лица, утверждение политики обработки персональных данных), а также последствия их несоблюдения. Объясняет, как правильно выполнить такие требования (с образцами документов и конкретных формулировок) на основе собственного опыта и разъяснений Роскомнадзора. Показывает судебную практику, которая "подсвечивает" узкие места.
(Свириденко О.)
("Кадровая служба и управление персоналом предприятия", 2025, N 3)Ответственность за обработку персональных данных с нарушениями продолжает ужесточаться. С 30.05.2025 за повторные нарушения по некоторым статьям начнут взыскивать оборотные штрафы. Автор анализирует три основных требования к работодателям, которые необходимо выполнить в первую очередь при обработке персданных работников и клиентов (уведомление Роскомнадзора, назначение ответственного лица, утверждение политики обработки персональных данных), а также последствия их несоблюдения. Объясняет, как правильно выполнить такие требования (с образцами документов и конкретных формулировок) на основе собственного опыта и разъяснений Роскомнадзора. Показывает судебную практику, которая "подсвечивает" узкие места.
Готовое решение: Как уведомить работника о начале ежегодного отпуска
(КонсультантПлюс, 2025)Формы и способы направления такого уведомления нормативно не установлены, поэтому вы вправе определить их сами, о чем рассказывали выше в этом разделе. Таким образом, законом прямо не запрещено направлять одно уведомление о начале ежегодного отпуска сразу нескольким работникам. Но обратите внимание на следующее.
(КонсультантПлюс, 2025)Формы и способы направления такого уведомления нормативно не установлены, поэтому вы вправе определить их сами, о чем рассказывали выше в этом разделе. Таким образом, законом прямо не запрещено направлять одно уведомление о начале ежегодного отпуска сразу нескольким работникам. Но обратите внимание на следующее.