Реестр операторов персональных данных Роскомнадзора — официальный публичный список всех юридических и физических лиц, которые обрабатывают ПДн на территории РФ. Доступен по адресу pd.rkn.gov.ru/operators-registry/. Если вы собираете на сайте имя, email, телефон или IP-адреса посетителей через аналитику, вы — оператор ПДн и обязаны быть в реестре по части 1 статьи 22 152-ФЗ. Отсутствие в реестре — нарушение, штраф 100-300 тыс ₽ по ч.10 ст.13.11 КоАП. РКН ведёт реестр операторов; отсутствие уведомления может быть выявлено при автоматизированном мониторинге (АС МПДн) и по жалобам.
Проверьте свой сайт на наличие записи в реестре — бесплатно за 30 секунд ←
Кто обязан быть в реестре
По части 1 статьи 22 152-ФЗ обязаны направить уведомление в РКН и быть в реестре все, кто обрабатывает персональные данные с использованием средств автоматизации. Исключения (по ч.2 ст.22) — операторы, обрабатывающие ПДн:
- работников в рамках трудовых отношений (HR-ПДн вашего штата)
- субъектов в связи с заключением договора с этим субъектом — но только если данные не передаются третьим лицам
- в составе общедоступных персональных данных (например, телефонные справочники с согласия)
- включающих исключительно фамилию, имя, отчество (без других данных)
- в государственной автоматизированной системе
Все остальные — обязаны уведомить РКН и попасть в реестр до начала обработки.
Практический критерий для сайта: если у вас есть форма обратной связи / регистрация / заказ / подписка на рассылку / cookie-аналитика типа Я.Метрики — вы оператор ПДн и должны быть в реестре. Даже сайт-визитка без форм, но с Я.Метрикой = оператор (IP-адреса собираются).
Как проверить себя в реестре
Способ 1. По ИНН (быстро)
- Открыть pd.rkn.gov.ru/operators-registry/operators-list/
- В поле «ИНН» ввести свой ИНН (10 цифр для юрлица, 12 для ИП)
- Нажать «Поиск»
- Если запись есть — вы в реестре, проверяйте актуальность полей
- Если запись отсутствует — вы НЕ в реестре, нужно срочно подавать уведомление
Способ 2. По наименованию
- В поле «Наименование оператора» ввести часть наименования (например, «Лания» вместо полного «Общество с ограниченной ответственностью «Лания»»)
- Получить список всех совпадений
- Найти своё юрлицо в списке по ИНН/адресу
Способ 3. По регистрационному номеру
Если вы подавали уведомление и получили регистрационный номер (формат 77-XX-NNNNNN для Москвы):
- В поле «Регистрационный номер» ввести номер
- Получить точное совпадение
- Сохранить ссылку на запись — она используется в коммерческих отношениях для подтверждения статуса оператора
Что показывает запись в реестре
| Поле | Что содержит | Важно для |
|---|---|---|
| Регистрационный номер | 77-25-NNNNNN |
Указывается в договорах с подрядчиками |
| Дата внесения в реестр | DD.MM.YYYY | Подтверждает срок легализации |
| Наименование оператора | Полное юр.наименование | Проверка контрагента |
| ОГРН / ИНН | Реквизиты | Идентификация |
| Адрес юридический | По данным ЕГРЮЛ | Юр. документы |
| Адрес фактический | Где собирают ПДн | Аудиты ПДн |
| Дата начала обработки | DD.MM.YYYY | Срок жизни оператора |
| Цели обработки ПДн | Полный список | Сверка с фактом |
| Правовое основание | Договор / согласие / закон | Юр. экспертиза |
| Категории субъектов | Клиенты / сотрудники / посетители сайта | Сверка с реальностью |
| Категории ПДн | ФИО, email, телефон, ИНН, и т.д. | Аудит |
| Способы обработки | Сбор / запись / систематизация / хранение / уничтожение | Соответствие ИБ |
| Сроки обработки | По договору / до отзыва согласия | Конфликты с реальной практикой |
| Описание мер безопасности | СЗИ, шифрование, организационные меры | Технический аудит |
| Сведения о трансграничной передаче | Страны, операторы-получатели | Отдельная процедура |
| Поручение обработки | Подрядчики (DPO, обработчики) | Проверка цепочки обработки |
| ФИО ответственного | За организацию обработки ПДн | Контакт для РКН |
| Контакты ответственного | Email и телефон | Контакт для субъектов |
Что делать если вас нет в реестре
Срочный шаг: подать уведомление
Полная пошаговая инструкция в отдельной статье →
Кратко: открываете pd.rkn.gov.ru/operators-registry/notification/form/, авторизуетесь через Госуслуги, заполняете все поля формы, подписываете КЭП руководителя, отправляете. РКН рассматривает до 30 рабочих дней. После — запись появляется в реестре.
Стоит ли паниковать?
Если ваш сайт работает уже год без записи в реестре — он мог уже попасть в поле зрения мониторинга. Но автоматическое предписание именно за отсутствие в реестре пока не носит повсеместного характера — чаще это точечные кейсы. Окно возможности подать без штрафа — есть, но сужается. Лучше подать сейчас.
Проверка контрагента в реестре
При заключении договора с любым подрядчиком, которому передаются ПДн (CRM-провайдер, бухгалтерия, маркетинговое агентство), проверьте его в реестре:
- По ИНН в реестре — должна быть запись
- В списке «Категории ПДн» должны быть категории, которые вы передаёте
- В «Способах обработки» — должно быть указано, что подрядчик хранит/обрабатывает данные
- Дата начала обработки — раньше даты вашего договора
Если контрагента в реестре нет или поля не совпадают — передача ПДн ему — нарушение части 1 статьи 6 152-ФЗ (обработка без правового основания), штраф по ч.1 ст.13.11 КоАП до 200 000 ₽ для юрлица.
Автоматическая проверка через наш скан
В наш сканер на главной встроен парсер реестра операторов по pd.rkn.gov.ru: вводите URL сайта или ИНН — мы за 5 секунд показываем:
- Есть ли вы в реестре
- Регистрационный номер и дата
- Все поля записи
- Соответствуют ли поля реальности сайта (есть ли cookie-аналитика, формы сбора ПДн — и совпадают ли категории в реестре)
- Сведения о трансгран-передаче (если вы используете GA / Meta Pixel — должно быть указано)
Проверить себя в реестре — бесплатно ←