---
title: "Уведомление в Роскомнадзор: образец заполнения по полям (2026)"
description: "Уведомление роскомнадзор образец: разбор формы поле за полем, готовый пример и частые причины возврата. Проверьте сайт перед подачей бесплатно."
created_at: 2026-08-07
updated_at: 2026-08-07
category: "Уведомление в Роскомнадзор"
tags:
  - "уведомление РКН"
  - "152-ФЗ"
  - "образец"
  - "реестр операторов"
  - "Роскомнадзор"
source_url: "https://152fztest.ru/blog/uvedomlenie-roskomnadzor-obrazec-zapolneniya/"
source: "152fztest.ru"
---

[Уведомление в Роскомнадзор](/152-fz/uvedomlenie-roskomnadzor/) возвращают на доработку не потому, что форма сложная, а потому что несколько конкретных полей заполняют «на автомате» — копируют формулировки из чужого шаблона, которые не совпадают с тем, что реально происходит на сайте. Разберём форму по полям, покажем заполненный пример и укажем, где именно РКН чаще всего цепляется.

Если вы ещё не разобрались, откуда вообще эта обязанность и какими способами подавать, — сначала прочитайте инструкцию [«Как подать уведомление в Роскомнадзор»](/blog/kak-podat-uvedomlenie-v-roskomnadzor/). Здесь — только заполнение самой формы.

## Из чего состоит форма уведомления

На портале pd.rkn.gov.ru и на Госуслугах форма уведомления об обработке персональных данных состоит из одинакового набора блоков независимо от способа подачи:

1. Реквизиты [оператора персональных данных](/glosarij/operator-personalnyh-dannyh/).
2. Сведения об ответственном за обработку.
3. Правовое основание обработки.
4. Цель обработки.
5. Категории субъектов и перечень персональных данных.
6. Перечень действий с данными.
7. Способ обработки (с использованием средств автоматизации или без).
8. Сведения о мерах защиты и [уровне защищённости](/glosarij/uroven-zashchishchennosti/).
9. Сведения о трансграничной передаче.
10. Дата начала обработки и срок.

Дальше — по каждому блоку с примером формулировки и типовой ошибкой.

## Блок 1–2. Реквизиты оператора и ответственного

Здесь ошибаются редко — поля дублируют выписку из ЕГРЮЛ/ЕГРИП. Но два момента упускают систематически:

- **Фактический адрес** должен совпадать с реальным местом ведения деятельности, а не только с юридическим. Если офис и сервер физически разные — некритично, но адрес ответственного лица должен быть актуальным.
- **Ответственный за обработку** — это не формальность. Роскомнадзор при проверке может запросить приказ о его назначении. Если в уведомлении указано одно лицо, а в документах — другое, это расхождение фиксируют как нарушение при выездной проверке.

**Пример заполнения:**

> Оператор: ООО «Ромашка», ОГРН 1157746000000, ИНН 7700000000, адрес: 123456, г. Москва, ул. Примерная, д. 1.
> Ответственный за организацию обработки персональных данных: Иванова Мария Петровна, приказ № 4 от 10.01.2026, контактный email: pdn@example.ru.

## Блок 3. Правовое основание обработки

Это ссылка на норму, которая разрешает вам обрабатывать данные: 152-ФЗ, устав организации, договор с субъектом, согласие субъекта. Для большинства сайтов достаточно указать связку «152-ФЗ, согласие субъекта персональных данных, договор оказания услуг» — но конкретный набор зависит от того, как вы фактически собираете данные.

Ошибка здесь — скопировать основание из чужого шаблона, не проверив, действительно ли у вас есть договор или согласие на каждую заявленную цель.

## Блок 4. Цель обработки — самое проблемное поле

Больше всего возвратов формы связано именно с этим полем. РКН отклоняет расплывчатые формулировки: «для деятельности компании», «для оказания услуг», «для любых целей, связанных с бизнесом».

**Работает — конкретная формулировка под каждую фактическую цель:**

| Плохо | Хорошо |
|---|---|
| Для деятельности компании | Оформление и доставка заказов, оформленных через сайт |
| Для связи с клиентами | Обработка обращений клиентов через форму обратной связи |
| Для маркетинга | Направление рекламных и информационных рассылок по email и SMS |
| Для работы с сотрудниками | Кадровый учёт и расчёт заработной платы |

Если у вас несколько разных целей — заказы, рассылка, аналитика поведения на сайте — их перечисляют отдельными пунктами, а не одной обобщающей фразой. Это тот же принцип, что действует для согласий субъектов: одна цель — одна формулировка, без «пакетных» конструкций.

## Блок 5. Категории субъектов и перечень персональных данных

Здесь форма просит указать, чьи данные вы обрабатываете (клиенты, сотрудники, посетители сайта, контрагенты) и какие именно — ФИО, телефон, email, адрес, паспортные данные и так далее.

Типичная ошибка — указать в уведомлении меньше категорий данных, чем реально собирают формы на сайте. Если форма обратной связи спрашивает телефон и email, а в уведомлении указан только email, — это расхождение между документом и фактической обработкой, которое всплывает при первой же проверке сайта.

Отдельно нужно отметить, если среди данных есть [специальные категории](/glosarij/spec-kategorii-pdn/) — сведения о здоровье, биометрия, данные о судимости. Для них в форме есть отдельная отметка, и её пропуск — грубая ошибка, потому что режим обработки спецкатегорий отличается от обычных данных.

**Пример:**

> Категории субъектов: посетители сайта, клиенты.
> Перечень персональных данных: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес доставки.
> Специальные категории: не обрабатываются.

## Блок 6–7. Действия с данными и способ обработки

Перечень действий обычно стандартный: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение. Указывают все действия, которые фактически происходят, а не только «сбор и хранение» — если данные передаются подрядчику (например, службе доставки или CRM-сервису), «передачу» тоже отмечают.

Способ обработки — «с использованием средств автоматизации» почти всегда актуален для сайта: сама [ИСПДн](/glosarij/ispdn/) (CRM, форма на сайте, база данных) это и есть автоматизированная обработка.

## Блок 8. Меры защиты и уровень защищённости

Форма просит кратко описать, какие организационные и технические меры вы применяете: назначение ответственного, разграничение доступа, антивирусная защита, резервное копирование, шифрование каналов связи. Детально расписывать не нужно — достаточно перечислить фактически применяемые меры.

## Блок 9. Трансграничная передача — не забывайте о ней

Отдельное поле: осуществляется ли [трансграничная передача](/glosarij/transgranichnaya-peredacha/) персональных данных. Отмечать «да» нужно, если данные хотя бы технически проходят через сервер за пределами РФ — это касается зарубежного хостинга, CDN, зарубежных email-рассыльщиков, аналитики и CRM-сервисов.

Многие операторы отмечают «нет», не проверив, где физически стоит их сервер аналитики или почтовой рассылки, — и это одна из частых причин возврата формы при выборочной проверке. Если у вас есть трансграничная передача, посмотрите, нужно ли по вашему случаю отдельное уведомление о трансграничной передаче — это не заменяет основное уведомление по ст. 22, а дополняет его.

## Блок 8 (продолжение). Что писать про меры защиты, если формального регламента нет

У малого бизнеса часто нет отдельного документа с описанием системы защиты — и это нормально, форма не требует ссылки на регламент. Достаточно перечислить фактически применяемые меры:

- назначение ответственного за организацию обработки (со ссылкой на приказ);
- ограничение доступа к базе данных — только у сотрудников, которым это нужно по работе;
- использование антивирусной защиты и обновляемого программного обеспечения;
- резервное копирование базы;
- шифрование соединения на сайте (протокол HTTPS) при передаче данных через формы.

Если сайт работает через готовую CRM или конструктор сайтов, часть мер защиты (шифрование, резервные копии) обеспечивает сам сервис — это тоже можно и нужно указать, не выдумывая собственную инфраструктуру.

## Блок 10. Дата начала обработки и срок

Указывают дату, с которой фактически начата или планируется обработка, и срок — конкретный период либо «бессрочно», если обработка не ограничена по времени (например, для клиентской базы, которая пополняется постоянно).

Формально уведомление подают **до начала** обработки, но на практике сервис его исправно принимает и после — важно не затягивать, поскольку с 30 мая 2025 года непредставление уведомления образует отдельный состав по ст. 13.11 КоАП.

## Сколько реально занимает заполнение

Если данные о компании и целях обработки собраны заранее (реквизиты, приказ об ответственном, точный перечень собираемых данных по формам сайта), заполнение самой формы на pd.rkn.gov.ru или Госуслугах занимает 15–20 минут — блоки короткие, свободного текста немного. Основное время уходит не на форму, а на то, чтобы честно свериться с тем, что сайт реально собирает и куда передаёт, — именно здесь чаще всего находят расхождения с черновиком уведомления, который писали «по памяти».

## Частые причины, по которым РКН возвращает уведомление

- **Расплывчатая цель обработки** — самая частая причина, разобрана выше.
- **Неполный перечень персональных данных** — в форме указано меньше категорий, чем реально собирает сайт.
- **Пропущенная отметка о трансграничной передаче** при зарубежном хостинге или сервисах.
- **Расхождение реквизитов** — адрес или ответственное лицо не совпадают с приказом или уставом.
- **Формальный подход к мерам защиты** — пустая или скопированная формулировка без связи с реальной инфраструктурой.

Все эти пункты роднит одно: их видно прямо на сайте — по формам сбора данных, по тому, куда физически уходят данные, по тому, что написано в футере. Поэтому логичный порядок — сначала проверить сайт автоматически и увидеть точный список того, что он реально собирает и куда передаёт, а потом заполнять уведомление уже по факту, а не по шаблону из интернета. Полный перечень документов, которые должны быть готовы до подачи уведомления, — в статье [«Документы по 152-ФЗ: полный перечень для оператора»](/blog/dokumenty-po-152-fz-perechen/), а разобраться, распространяется ли обязанность конкретно на вас, поможет статья [«Кто должен подавать уведомление в Роскомнадзор»](/blog/kto-dolzhen-podavat-uvedomlenie-v-roskomnadzor/).

## Частые вопросы

### Какие поля уведомления заполняют неправильно чаще всего?

Чаще всего режут два поля: «цель обработки» (пишут абстрактно, вместо конкретной формулировки) и «перечень персональных данных» (указывают меньше категорий, чем реально собирают формы на сайте). На третьем месте — забытая графа о трансграничной передаче, когда сайт стоит на зарубежном хостинге или использует зарубежную аналитику.

### Что писать в цели обработки персональных данных?

Конкретное действие, ради которого вы собираете данные: «оформление и доставка заказов», «подбор персонала», «направление рекламных рассылок». Одна цель — одна строка. Формулировки вроде «для деятельности компании» или «для любых целей» Роскомнадзор трактует как отсутствие цели и возвращает уведомление на доработку.

### Нужно ли указывать трансграничную передачу?

Да, если данные хотя бы физически проходят через сервер за пределами РФ — зарубежный хостинг, CDN, email-рассыльщик, зарубежная аналитика или CRM. Это отдельное поле формы, и его отмечают независимо от того, подавали ли вы отдельное уведомление о трансграничной передаче по международным сервисам.

### Что делать, если РКН вернул уведомление?

В личном кабинете на pd.rkn.gov.ru или в уведомлении по почте указана причина возврата — обычно это конкретное поле с замечанием. Форму исправляют и подают заново; номера и очереди не теряются, срок в 30 дней начинает отсчитываться заново с даты повторной подачи.

### Можно ли изменить уведомление после того, как РКН внёс оператора в реестр?

Да. Если изменились цели обработки, перечень данных или ответственный, подают не новое уведомление, а информационное письмо об изменениях — форма отдельная, но поля пересекаются с основным уведомлением.
