Подготовка к проверке 152‑ФЗ актуальна для любого оператора персональных данных: бизнеса, НКО, школ, клиник, маркетплейсов и госучреждений. Проверки Роскомнадзора 152‑ФЗ бывают плановые и внеплановые (по жалобе субъекта, при инциденте, по поручению органов). В фокусе инспекции — законность и безопасность обработки ПДн, выполнение обязанностей оператора, наличие документов и фактическое соблюдение процедур.
Для быстрой ориентации по нормам закона смотрите: о законе 152‑ФЗ, структура и статьи, текст закона, а также обновления: изменения 2025.
Типовой сценарий проверки 152‑ФЗ:
Важно: Сроки ответа указаны в письме (часто 5–10 рабочих дней). Пропуск сроков — отдельный риск.
Камеральная часть почти всегда начинается с запроса документов. Ниже — каркас, который инспекторы ожидают увидеть. Развернутый набор смотрите в пакет документов по 152‑ФЗ.
| Документ/артефакт | Назначение | Норма 152‑ФЗ и смежные | Кому обязательно |
|---|---|---|---|
| Политика обработки ПДн (публичная) | Прозрачность для субъектов | ст. 18.1 | Всем операторам |
| Положение, регламенты, перечень процессов и категорий ПДн | Описать что, зачем, на каком основании обрабатывается | ст. 18, ст. 5, ст. 6 | Всем |
| Приказ о назначении ответственного | Контроль и внедрение практик | ст. 22.1 | Всем |
| Реестр обращений субъектов, шаблоны ответов | Реализация прав субъектов | права субъектов, ст. 14, ст. 15 | Всем |
| Формы согласий (в т. ч. на распространение) | Правомерность обработки | ст. 9, согласие, согласие на распространение | По необходимости |
| Договоры поручения, ДПА с контрагентами | Законная передача и поручение | поручение обработки, передача третьим лицам | Всем |
| Уведомление РКН/выписка из реестра | Проверка обязанности уведомления | ст. 22, уведомление | По критериям ст. 22 |
| Модель угроз, уровни защищенности, меры ИБ | Безопасность ИСПДн | ст. 19, уровни защищенности, модель угроз, ФСТЭК/ФСБ | ИСПДн |
| Журналы доступа, акты уничтожения/блокировки | Доказательства соблюдения сроков | сроки хранения, уничтожение и блокировка | Всем |
| Записи об обучении, проверки | Внутренний контроль | внутренний контроль и обучение | Всем |
Дополнительно для специальных категорий: биометрические ПДн, медицинские ПДн, дети и несовершеннолетние.
РКН оценивает не только бумаги, но и фактические меры защиты ИСПДн:
Совет: держите в одном месте «папку РКН» с копиями ключевых приказов, журналов, актов и контактами ответственного.
В большинстве кейсов проверка начинается с внешнего осмотра ресурсов:
Проверьте себя заранее: требования к сайту, онлайн‑проверка сайта, аудит сайта 152‑ФЗ.
Если используете облака и внешние ЦОДы: смотрите серверы, хостинг, ЦОД и облака Yandex Cloud.
Проверка и штрафы по 152‑ФЗ опираются на ст. 13.11 КоАП РФ. Составов несколько (за незаконную обработку, отсутствие согласий, несоблюдение безопасности, невыполнение требований субъекта, нарушение трансграничной передачи и др.). Конкретные санкции смотрите в разделах: КоАП 13.11 и ответственность и штрафы.
Чего опасаются чаще всего:
| Типичное нарушение | Что увидит РКН | Возможные последствия |
|---|---|---|
| Нет уведомления оператора при обязанности уведомлять | В реестре нет записи, или данные неактуальны | Предписание + штраф по КоАП 13.11 |
| Сайт без корректного cookie‑баннера и политики | Фиксация событий при первом визите без согласия | Штрафы за незаконную обработку, предписание удалить/исправить |
| Отсутствуют договоры с контрагентами‑обработчиками | Реклама/облачные сервисы без поручения | Штрафы за передачу 3‑м лицам, риски блокировки каналов |
| Нет актов уничтожения, сроки хранения не соблюдены | Архивы «навсегда», нет процедур | Штраф + предписание уничтожить/обезличить |
| Утечка и неуведомление | Следы инцидента, жалоба субъекта | Отдельные составы КоАП, предписание, репутационные потери |
Штрафы для юрлиц по различным частям ст. 13.11 варьируются от десятков тысяч до миллионов рублей; при повторности и грубых нарушениях совокупность санкций существенно возрастает.
Не ждите письма — подготовка к проверке 152‑ФЗ должна быть постоянной. Но если времени мало:
День 1–2
День 3–5
День 6–8
День 9–11
День 12–14
В помощь: чек‑лист 152‑ФЗ и аудит соответствия 152‑ФЗ.
Подготовьте ответы заранее на типовые пункты:
Если проверка затрагивает отраслевые нюансы, подготовьте доп. документы: для HR — кадры и 152‑ФЗ, для клиник — здравоохранение, для отелей — гостиницы, для школ — образование, для банков — банки и 152‑ФЗ.
Грамотная подготовка к проверке 152‑ФЗ — это системная работа: понятные основания и цели обработки, закрытый пакет документов, устойчивые меры безопасности, обученный персонал и контроль подрядчиков. Начните с инвентаризации и быстрой правки «витрины» — сайта и публичных документов, затем укрепите ИСПДн и процедуры.
Нужна помощь? Закажите аудит соответствия 152‑ФЗ или готовый консалтинг и документы под ключ. Для ускорения используйте наш генератор политики и согласий и чек‑лист 152‑ФЗ. Так вы снизите риски, пройдете инспекцию спокойно и избежите штрафов.