РОСКОМ СЕРВИС – ПОРТАЛ ПО РЕГИСТРАЦИИ ЮРИДИЧЕСКИХ ЛИЦ И ИП В РОСКОМНАДЗОРЕ И ПОДГОТОВКЕ ДОКУМЕНТОВ ПО 152 ФЗ.
Обеспечиваем выполнение 152 ФЗ “О персональных данных”
Наши эксперты вас проконсультируют

Разработка документов по персональным данным для ООО

  • Разработка документов согласно 152 ФЗ "О персональных данных"
  • Полное соответствие требованиям Роскомнадзора
  • Бесплатная консультация корпоративных юристов
  • Образовательная лицензия ФСТЭК России

ООО должно быть зарегистрировано в Роскомнадзоре и вести документы по персональным данным если:

  • Ведется база клиентов/партнеров/подрядчиков
  • Ведется регистрация или учет клиентов через специализированные сервисы типа Taplink
  • Есть сайт, на котором осуществляется сбор персональных данных
  • Осуществляется информационная рассылка
  • Есть сайт, на котором осуществляется регистрация или авторизация
  • Есть сотрудники в штате

Скачайте Чек-лист обязательных процедур, необходимых для ООО для соблюдения требований Роскомнадзора и ФЗ №152

В памятке вы найдете:

  • Кто является оператором обработки персональных данных;
  • Штрафы за нарушение законодательства;
  • Документы необходимые для обработки персональных данных;
  • Актуальные изменения законодательства в части обработки персональных данных.

Список документов, необходимых ООО для работы с персональными данными

  1. Акт о выявлении нарушений в сфере защиты персональных данных
  2. Акт об уничтожении машинных носителей персональных данных
  3. Акт об уничтожении персональных данных
  4. Акт определения необходимого уровня защищенности информационной системы персональных данных
  5. Акт оценки вреда, который может быть причинен субъекту персональных данных
  6. Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных
  7. Журнал сдачи и приема под охрану помещений
  8. Журнал учета лиц, допущенных к работе с персональными данными в информационных системах
  9. Журнал учета машинных носителей персональных данных
  10. Журнал учета мероприятий по контролю выполнения требований по обеспечению безопасности ПДн при их обработке в ИСПДн
  11. Журнал учета нештатных ситуаций, фактов вскрытия и опечатывания АРМ выполнения профилактических работ
  12. Журнал учета обращений субъектов ПДн
  13. Журнал учета процедур резервного копирования
  14. Журнал учета средств защиты информации
  15. Журнале учета прохождения первичного инструктажа работниками, допущенными к работе с персональными данными
  16. Заявление о предоставлении выписки из реестра операторов
  17. Инструкция администратора информационной безопасности
  18. Инструкция ответственного за организацию обработки персональных данных
  19. Инструкция по применению антивирусных средств защиты
  20. Инструкция по работе с машинными носителями, содержащими персональные данные
  21. Инструкция по учету лиц, допущенных к работе с персональными данными
  22. Инструкция по физической охране и контролю доступа в помещения
  23. Инструкция работников обслуживающих информационные системы персональных данных
  24. Инструкция по проведению инструктажа работников, допущенных к работе с персональными данными
  25. Лист ознакомления
  26. Матрица доступа к ИСПДн
  27. Обязательство о неразглашении персональных данных работников
  28. Отзыв согласия на обработку персональных данных
  29. Отказ от согласия на обработку персональных данных
  30. План контроля выполнения требований по обеспечению безопасности ПДн при их обработке в ИСПДн
  31. Политика конфиденциальности персональных данных пользователей сайта
  32. Политика оператора в отношении обработки персональных данных
  33. Положение о комиссии по обеспечению безопасности персональных данных
  34. Положение о парольной защите при обработке персональных данных
  35. Положение о порядке уничтожения персональных данных
  36. Положение об обработке персональных данных
  37. Положение об организации видеонаблюдения
  38. Положение об ответственности работников, допущенных к обработке персональных данных
  39. Правила выявления инцидентов информационной безопасности информационных систем персональных данных
  40. Правила оборудования помещений используемых для обработки персональных данных
  41. Правила оценки вреда, который может быть причинен субъекту персональных данных
  42. Правила рассмотрения обращений субъектов персональных данных
  43. Приказ о назначении администратора информационной безопасности
  44. Приказ о назначении ответственного за организацию обработки персональных данных
  45. Приказ о создании комиссии по уничтожению персональных данных
  46. Приказ об утверждении комиссии по обеспечению безопасности персональных данных
  47. Приказ об утверждении локальных нормативных актов
  48. Приказ об утверждении перечня должностей работников, доступ которых к персональным данным, обрабатываемым в ИСПДн, необходим для выполнения трудовых обязанностей
  49. Приказ об утверждении политики оператора в отношении обработки персональных данных
  50. Приказ об утверждении списка помещений, предназначенных для обработки персональных данных
  51. Протокол заседания комиссии по обеспечению безопасности персональных данных
  52. Регламент резервного копирования и восстановления информации в ИСПДн
  53. Согласие на обработку персональных данных
  54. Согласие на обработку персональных данных несовершеннолетнего
  55. Согласие на обработку персональных данных, разрешенных субъектом персональных данных для распространения
  56. Согласие на передачу персональных данных работника третьей стороне
  57. Согласие на получение персональных данных от третьих лиц
  58. Согласие сотрудника на осуществление видеонаблюдения на рабочем месте
  59. Уведомление о намерении осуществлять обработку персональных данных
  60. Уведомление о прекращении обработки персональных данных
  61. Уведомление об изменении сведений, содержащихся в уведомлении о намерении осуществлять обработку персональных данных

Полная таблица нарушений и штрафов,
вступающих в силу с года за нарушение законодательства о персональных данных

Штрафы за нарушение закона о персональных данных Должностное лицо ИП Юридическое лицо
Обработка персональных данных без получения согласия в письменной форме от субъекта персональных данных (физического лица)
300 000повторно 500 000
300 000повторно 500 000
700 000повторно 1 500 000
Отсутствие регистрации/несвоевременная регистрация в Реестре операторов персональных данных
от 30 000 до 50 000
от 100 000 до 300 000
от 100 000 до 300 000
Накопление, хранение персональных данных граждан РФ, с использованием баз данных, находящихся за пределами территории РФ
200 000повторно до 800 000
40 000повторно до 100 000
6 000 000повторно до 18 000 000
Невыполнение оператором требования субъекта персональных данных об уточнении персональных данных, их блокировании или уничтожении
20 000повторно до 50 000
40 000повторно до 100 000
90 000повторно до 500 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные
от 200 000 до 400 000
от 3 000 000 до 5 000 000
от 3 000 000 до 5 000 000
Не уведомление Роскомнадзор, в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных
от 400 000 до 800 000
от 1 000 000 до 3 000 000
от 1 000 000 до 3 000 000
Действия (бездействие) оператора, повлекшие неправомерную передачу информации, включающей персональные данные от 1000 субъектов персональных данных
от 200 000 до 600 000
от 3 000 000 до 15 000 000
от 3 000 000 до 15 000 000
Отсутствие неограниченного доступа к Политике оператора в отношении обработки персональных данных
12 000
20 000
60 000
Невыполнение оператором обязанности по предоставлению субъекту персональных данных информации, касающейся обработки его персональных данных
12 000
30 000
80 000

Оставить заявку
на разработку документов

В ближайшее время свяжется специалист
для уточнения всех деталей

Обязательно отметьте поля ниже *

Преимущества работы с нами

  • Иконка: грамотная подготовка документов

    Грамотная подготовка документов

  • Иконка: ответы для Роскомнадзора

    Составление
    ответов
    для Роскомнадзора

  • Иконка: консультация юриста

    Консультация
    корпоративных
    юристов

  • Иконка: дипломированный специалист

    Дипломированные
    специалисты

  • Иконка: полный пакет документов

    Полный
    пакет
    документов

Важная информация об услуге

Любое общество с ограниченной ответственностью, являющееся оператором персональных данных, должно исполнять целый ряд законодательных требований в части работы с ПДн. Одно из них — формирование пакета документов. Какие документы нужно подготовить ООО в этом году, чтобы функционировать в соответствии с регулярно меняющимся законодательством?

  1. Политика обработк персональных данных. Является ключевым документом, содержащим в себе основные положения по взаимодействию с личной информацией субъектов — цели сбора и обработки, методы, категории собираемых данных, порядок хранения и уничтожения. Документ должен находиться в свободном доступе, чтобы каждый мог ознакомиться с его содержанием.
  2. Согласие на обработку. Не менее важный документ, в оформлении которого с 1 сентября 2025 года произошли значительные изменения. Если раньше согласие можно было включать в другие документы, то теперь следует оформлять его отдельно, это самостоятельная бумага. Если не прислушаться к изменениям и сформировать документ по-старому — это будет приравнено к его отсутствию, за что может последовать штраф до 700 тысяч рублей (ч. 2 ст. 13.11 КоАП РФ). Согласие можно оформить как в бумажном, так и в электронном виде. Однако если речь идет о согласии на обработку биометрических и специальных категорий данных, то подойдет только первый вариант.
  3. Согласие на получение рекламной рассылки. Подписав его, субъект наделяет оператора правом осуществлять рассылку посредством SMS или электронной почты, а также совершать телефонные звонки. Его следует оформлять тоже отдельным документом.
  4. Приказ о выборе ответственного за обработку персданных лица. Относится к категории локальных актов. Публиковать его не нужно, однако это не освобождается от необходимости его составления, ведь надзорный орган в случае проведения проверки может потребовать предоставить ему приказ.
  5. Приказ о формировании перечня лиц, которые имеют доступ к персональным данным.
  6. Журнал учета запросов субъектов, куда включаются любые обращение людей по поводу обработку их ПДн.
  7. Соглашение о неразглашении информации. Подписать данный документ должны все лица, имеющие доступ к персданным субъектов.

Обратите внимание, что в контексте статьи под субъектами понимаются не только клиенты компании (студенты, пациенты, пользователи сервисов и т.д.) К этой категории также относятся и сотрудники компании.

Итоговый набор документов, который необходимо подготовить ООО для корректной работы с персональными данными, зависит от множества факторов:

  1. Наличие сотрудников и их количество.
  2. Сфера деятельности компании.
  3. Наличие у организации сайта.
  4. Факт использования для сбора и обработки ПДн иностранного ПО.

Именно поэтому подготовка документов для ООО по персональным данным должна осуществляться в индивидуальном порядке. Нельзя просто взять любой шаблон из Интернета или скопировать документы у похожей компании и вставить туда свои реквизиты. Это чревато грубыми нарушениями действующего законодательства и крупными штрафными санкциями, которые могут достигать миллионов рублей.

Если вам нужна помощь в подготовке пакета документов для ООО — оставьте заявку на этой странице!

Вопрос-ответы

Обязательные документы в ООО по обработке персданных — это согласие на обработку, Политика обработки сведений и Политика конфиденциальности, приказ о назначении ответственного лица, а также иные акты, регламенты и приказы. Всего таких документов  в рамках предприятия может быть более 60. А потому к вопросу формирования списка документов ООО по персональным данным нужно подходить в индивидуальном порядке.

Это рассчитывается строго в индивидуальном порядке. Потому что необходимый вам пакет документации может включать как 40 документов, так и 60 уникальных экземпляров. Точное число определяется после анализа ниши и компании в целом.

Вы можете сформировать документы для Роскомнадзора по персональным данным самостоятельно. Однако если у вас нет опыта в подобном, высока вероятность допущения нарушений с вытекающими из этого последствиями.

Основное, на что вам необходимо опираться — это Федеральный закона о персональных данных №152-ФЗ. Также при формировании документов для Роскомнадзора по персональным данным следует опираться на нормативно-правовые акты, изданные самим надзорным органом — РКН.

Это может привести к административной ответственности по ст. 13.11 КоАП РФ. Она предполагает для ООО штраф в размере до 300 тысяч рублей.