Подготовка к проверке Роскомнадзора: сценарий и документы

Получить CloudPayments бесплатно

Подготовка к проверке Роскомнадзора по 152‑ФЗ: сценарий и документы

Table of contents


Зачем готовиться и кого проверяют

Подготовка к проверке 152‑ФЗ актуальна для любого оператора персональных данных: бизнеса, НКО, школ, клиник, маркетплейсов и госучреждений. Проверки Роскомнадзора 152‑ФЗ бывают плановые и внеплановые (по жалобе субъекта, при инциденте, по поручению органов). В фокусе инспекции — законность и безопасность обработки ПДн, выполнение обязанностей оператора, наличие документов и фактическое соблюдение процедур.

Для быстрой ориентации по нормам закона смотрите: о законе 152‑ФЗ, структура и статьи, текст закона, а также обновления: изменения 2025.


Как проходят проверки Роскомнадзора: сценарий по шагам

Типовой сценарий проверки 152‑ФЗ:

  1. Уведомление и цель проверки
  1. Камеральная стадия
  1. Выездная проверка (при необходимости)
  1. Итоговые действия

Важно: Сроки ответа указаны в письме (часто 5–10 рабочих дней). Пропуск сроков — отдельный риск.


Документы, которые запросят: пакет для 152‑ФЗ

Камеральная часть почти всегда начинается с запроса документов. Ниже — каркас, который инспекторы ожидают увидеть. Развернутый набор смотрите в пакет документов по 152‑ФЗ.

Документ/артефакт Назначение Норма 152‑ФЗ и смежные Кому обязательно
Политика обработки ПДн (публичная) Прозрачность для субъектов ст. 18.1 Всем операторам
Положение, регламенты, перечень процессов и категорий ПДн Описать что, зачем, на каком основании обрабатывается ст. 18, ст. 5, ст. 6 Всем
Приказ о назначении ответственного Контроль и внедрение практик ст. 22.1 Всем
Реестр обращений субъектов, шаблоны ответов Реализация прав субъектов права субъектов, ст. 14, ст. 15 Всем
Формы согласий (в т. ч. на распространение) Правомерность обработки ст. 9, согласие, согласие на распространение По необходимости
Договоры поручения, ДПА с контрагентами Законная передача и поручение поручение обработки, передача третьим лицам Всем
Уведомление РКН/выписка из реестра Проверка обязанности уведомления ст. 22, уведомление По критериям ст. 22
Модель угроз, уровни защищенности, меры ИБ Безопасность ИСПДн ст. 19, уровни защищенности, модель угроз, ФСТЭК/ФСБ ИСПДн
Журналы доступа, акты уничтожения/блокировки Доказательства соблюдения сроков сроки хранения, уничтожение и блокировка Всем
Записи об обучении, проверки Внутренний контроль внутренний контроль и обучение Всем

Дополнительно для специальных категорий: биометрические ПДн, медицинские ПДн, дети и несовершеннолетние.


Технические и организационные меры: что покажете инспектору

РКН оценивает не только бумаги, но и фактические меры защиты ИСПДн:

Совет: держите в одном месте «папку РКН» с копиями ключевых приказов, журналов, актов и контактами ответственного.


Что РКН посмотрит на сайте и в мобильном приложении

В большинстве кейсов проверка начинается с внешнего осмотра ресурсов:

Проверьте себя заранее: требования к сайту, онлайн‑проверка сайта, аудит сайта 152‑ФЗ.


Персонал, подрядчики и трансграничная передача

Если используете облака и внешние ЦОДы: смотрите серверы, хостинг, ЦОД и облака Yandex Cloud.


Проверка и штрафы по 152‑ФЗ: риски и типичные нарушения

Проверка и штрафы по 152‑ФЗ опираются на ст. 13.11 КоАП РФ. Составов несколько (за незаконную обработку, отсутствие согласий, несоблюдение безопасности, невыполнение требований субъекта, нарушение трансграничной передачи и др.). Конкретные санкции смотрите в разделах: КоАП 13.11 и ответственность и штрафы.

Чего опасаются чаще всего:

Типичное нарушение Что увидит РКН Возможные последствия
Нет уведомления оператора при обязанности уведомлять В реестре нет записи, или данные неактуальны Предписание + штраф по КоАП 13.11
Сайт без корректного cookie‑баннера и политики Фиксация событий при первом визите без согласия Штрафы за незаконную обработку, предписание удалить/исправить
Отсутствуют договоры с контрагентами‑обработчиками Реклама/облачные сервисы без поручения Штрафы за передачу 3‑м лицам, риски блокировки каналов
Нет актов уничтожения, сроки хранения не соблюдены Архивы «навсегда», нет процедур Штраф + предписание уничтожить/обезличить
Утечка и неуведомление Следы инцидента, жалоба субъекта Отдельные составы КоАП, предписание, репутационные потери

Штрафы для юрлиц по различным частям ст. 13.11 варьируются от десятков тысяч до миллионов рублей; при повторности и грубых нарушениях совокупность санкций существенно возрастает.


План экспресс‑подготовки за 14 дней

Не ждите письма — подготовка к проверке 152‑ФЗ должна быть постоянной. Но если времени мало:

День 1–2

День 3–5

День 6–8

День 9–11

День 12–14

В помощь: чек‑лист 152‑ФЗ и аудит соответствия 152‑ФЗ.


Перечень запросов, которые чаще всего направляет РКН

Подготовьте ответы заранее на типовые пункты:

Если проверка затрагивает отраслевые нюансы, подготовьте доп. документы: для HR — кадры и 152‑ФЗ, для клиник — здравоохранение, для отелей — гостиницы, для школ — образование, для банков — банки и 152‑ФЗ.


Частые вопросы и ошибки


Итоги и что делать дальше

Грамотная подготовка к проверке 152‑ФЗ — это системная работа: понятные основания и цели обработки, закрытый пакет документов, устойчивые меры безопасности, обученный персонал и контроль подрядчиков. Начните с инвентаризации и быстрой правки «витрины» — сайта и публичных документов, затем укрепите ИСПДн и процедуры.

Нужна помощь? Закажите аудит соответствия 152‑ФЗ или готовый консалтинг и документы под ключ. Для ускорения используйте наш генератор политики и согласий и чек‑лист 152‑ФЗ. Так вы снизите риски, пройдете инспекцию спокойно и избежите штрафов.

Получить CloudPayments бесплатно