
Шаг 1. Выберите вариант подачи заявления
Вам нужно зайти на сайт Роскомнадзора в раздел “Электронные формы заявлений“. Перейдя по указанной ссылке вы увидите бланк с названием “Форма уведомления”, далее вы можете ее заполнить 3 разными способами: а) в электронном виде с использованием средств аутентификации ЕСИА (просто через госуслуги); б) в бумажном виде (нужно будет ее распечатать и отправить в территориальный орган); в) в электронном виде с использованием усиленной квалифицированной электронной подписи (заполняете прямо на сайте РКН).
Шаг 2. Введите ваши данные
Выбрав удобный вариант, Вы переходите к заполнению формы, первый блок стандартный – это сведения об операторе, где вы должны указать свои данные и реквизиты. Затем идет блок “Цели обработки”. В целом, стоит отметить, что все, что Вы напишете в уведомлении должно уже быть в Вашей Политике обработки персональных данных, поэтому удобно брать готовую информацию оттуда.
Шаг 3. Заполнение раздела целей обработки
Если у Вас еще нет Политики или вы испытываете трудности при заполнении, разберем подробно следующие пункты:
Цели обработки персональных данных
Разберем этот блок на примере 3 представителей разных сфер: HoReCa (отель), e-commerce (интернет-магазин) и НКО (ТСЖ).
В данном блоке предоставлена возможность выбора уже готовых вариантов:

Здесь нужно отталкиваться от специфики вашей деятельности. Нужно выбрать те варианты, которые объясняют для чего вы собираете данные. Обратимся к примеру:
| Отель | Интернет-магазин | ТСЖ |
| 1. Ведение кадрового и бухгалтерского учета 2. Обеспечение соблюдения трудового законодательства РФ 3. Обеспечение соблюдения налогового законодательства РФ 4. Реализация международных договоров РФ 5. Подбор персонала (соискателей) на вакантные должности оператора Иная цель (варианты): Заказ и оказание услуг в Отеле/ Приобретение и использование подарочных сертификатов/Предложение услуг для корпоративных клиентов/Оформление бронирования/Информационная и/или рекламная рассылка/Реализация программы лояльности | 1. Ведение кадрового и бухгалтерского учета 2. Обеспечение соблюдения трудового законодательства РФ 3. Обеспечение соблюдения налогового законодательства РФ 4. Продвижение товаров, работ, услуг на рынке Иная цель (варианты): Заключение и исполнение договоров с клиентами/ Информационное взаимодействие и осуществление коммуникаций./Статистический анализ и улучшение работы Сайта./Приобретение и использование подарочных сертификатов/Информационная и/или рекламная рассылка/Реализация программы лояльности | 1. Ведение кадрового и бухгалтерского учета 2. Обеспечение соблюдения трудового законодательства РФ 3. Обеспечение соблюдения налогового законодательства РФ 4. Обеспечение соблюдения жилищного законодательства РФ Иная цель (варианты): Ведение реестра членов ТСН и учета собственников помещений./Исполнение договоров управления многоквартирным домом и ведение бухгалтерского учета./Статистический анализ и улучшение работы Сайта. |
Важно: для каждой цели вы указываете конкретный перечень собираемых данных. Все цели и данные, перечисленные в Политике, должны быть отражены и в этом заявлении.
Пример:
| Отель: | ТСЖ: | Интернет-магазин: |

Далее в этом блоке идет пункт “Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных»”. Здесь вам нужно описать какие организационно-технические меры Вы применяете для защиты данных, а также указать какие СЗИ Вы используете.
Что это такое?
СЗИ (средства защиты информации) — это всё, что защищает ваши данные: программы (антивирусы, шифрование) и техника (межсетевые экраны, замки в серверную, видеонаблюдение кабинета). В анкете РКН вы должны описать, что именно у вас работает.
Шифровальные (криптографические) средства — это программы или устройства, которые превращают ваши данные в нечитаемый шифр, а обратно в понятный вид их может превратить только тот, у кого есть специальный ключ-пароль. Это нужно, чтобы если злоумышленник украл ноутбук, перехватил письмо по Wi-Fi или взломал сервер — он увидел только бессмысленный набор символов, а не паспорта или СНИЛС. Простые примеры: шифрование диска BitLocker (встроен в Windows), защищённое подключение по VPN при удалённой работе или пароль на архиве с документами.
| Технические меры (программы и устройства) | Организационные меры (правила и люди) |
| Антивирус на всех компьютерах, межсетевой экран (брандмауэр, защита от хакеров — есть в Windows или на роутере), шифрование дисков и файлов (BitLocker, чтобы при краже ноутбука данные не прочитали), разграничение прав доступа (чтобы каждый сотрудник видел только свои данные, через учётные записи и пароли), резервное копирование (ежедневные копии баз на отдельный диск) и ведение журналов (логи, кто и когда заходил в базу). | Назначен ответственный за ПДн (приказом), утверждена инструкция для сотрудников (как создавать пароли, не пересылать личные данные в мессенджеры, блокировать экран при уходе), регламент увольнения (отзыв всех доступов в день ухода) и план реагирования на утечку (что делать, если взломали). |
Пример (здесь приведен минимум для выполнения требований):
| Описание мер, предусмотренных статьями 18.1. и 19 Федерального закона «О персональных данных» | Организационные меры: назначен ответственный, утверждена инструкция для сотрудников, сотрудники ознакомлены под подпись. Технические меры: антивирус Kaspersky на всех ПК, парольная защита с регулярной сменой паролей, разграничение прав доступа через учётные записи пользователей, включён брандмауэр Windows, журналы событий ведутся автоматически, ежедневное резервное копирование баз ПДн на внешний носитель. |
| средства обеспечения безопасности | Антивирус Kaspersky Endpoint Security, межсетевой экран на роутере MikroTik, система разграничения доступа на основе Active Directory, BitLocker для шифрования дисков ноутбуков, система резервного копирования Veeam, журналы аудита Windows Event Log. |
| Использование шифровальных (криптографических) средств | Используются класс СКЗИ: КС1 |
| Наименование, изготовители, серийные номера средств шифрования | ViPNet Prime Key Center, ИнфоТеКС, КС1, СФ/124-5200 от 07.07.2025 |
Кратко про оставшиеся блоки:
- Далее Вам нужно указать данные ответственного за организацию обработки персональных данных.
- Дата начала обработки персональных данных – здесь нужно указать фактическую дату начала обработки; как правило, указывают дату регистрации оператора в качестве юрлица.
- Срок или условие прекращения обработки персональных данных – здесь ориентируйтесь на вашу Политику. Если обрабатываете данные клиентов (договоры, заявки) — пишите условие: «по истечении сроков хранения, установленных законодательством для соответствующих видов документов, либо при отзыве согласия, либо по достижении целей обработки, либо при ликвидации Оператора». Если обрабатываете данные сотрудников (кадровый учёт) — условие: «по истечении 50 лет с момента увольнения сотрудника (для личных дел, законченных делопроизводством после 01.01.2003) либо 75 лет (для дел, законченных до 01.01.2003), либо при отзыве согласия, либо при ликвидации Оператора»
- Осуществление трансграничной передачи персональных данных – укажите, производится ли передача персональных данных за границу, например: использование CRM-систем, расположенных на зарубежных серверах; применение аналитических сервисов, собирающих данные за рубежом (Google Analytics); использование иностранных рекламных платформ. Если трансграничная передача данных осуществляется, необходимо подать отдельное уведомление о таком действии в Роскомнадзор. Уведомление можно подать через портал персональных данных Роскомнадзора, заполнив специальную форму. Для этого необходима подтвержденная учетная запись на Госуслугах, оформленная на юридическое лицо или человека, подающего уведомление. Если онлайн-подать не удается, подготовьте уведомление по образцу с портала, подпишите и отправьте обычной почтой в Роскомнадзор.
- адрес офиса, если у вас там содержатся данные, таблицы и пр. отчетность, CRM и т.д. Это и будет вашим собственным ЦОДом,
- адрес сервера, где лежит ваш сайт (можно запросить у провайдера),
- адрес облачных серверов, если Вы ими пользуетесь (напоминаем, локализация – территория РФ).
- DataLine по адресу: г. Санкт-Петербург, территория ЦОД, ул. Жукова, д. 43, стр. 2;
- IXcellerate Moscow South. Адрес: г. Москва, ул. Подольских Курсантов, д.15Б, 117545
- Организован режим обеспечения безопасности помещений, предназначенных для обработки персональных данных. Для защиты помещений, где обрабатываются персональные данные, важно установить физическую охрану, систему видеонаблюдения и внедрить строгий контроль доступа.
- Обеспечена сохранность носителей персональных данных. Носители персональных данных на бумаге и на электронных устройствах необходимо защищать, например хранить документы и носители в закрытых сейфах или шкафах, ограничить количество людей, имеющих доступ к этим хранилищам.
- Утвержден перечень лиц, которым необходим доступ к персональным данным для выполнения их служебных (трудовых) обязанностей. Персонал должен получать доступ только в рамках своих должностных обязанностей. Для этого нужно создать официальный документ, содержащий список сотрудников с правом доступа, а также регулярно пересматривать и обновлять этот список.
- Используются средства защиты информации, прошедшие оценку соответствия требованиям законодательства. Для защиты персональных данных необходимо использовать инструменты, соответствующие законодательным нормам, например сертифицированные средства антивирусной защиты.
- Назначено должностное лицо, ответственное за обеспечение безопасности персональных данных. Для этого определите конкретного сотрудника, который будет контролировать исполнение всех предусмотренных мер защиты.
- Сайт на Tilda: что нужно знать о законах РФ, персональных данных и ответственности — подробный разбор юридических рисков при использовании конструктора Tilda, включая трансграничную передачу данных через CDN и требования к локализации.
- Письмо от RU-CENTER с требованием пройти идентификацию через Госуслуги: это не мошенники — о новых правилах идентификации администраторов доменов в зонах .RU, .РФ и .SU согласно 569-ФЗ.
Шаг 4. Определение местонахождения ЦОД
Определение: Дата-центр или Центр Обработки Данных (ЦОД) – это здание для размещения серверного и сетевого оборудования и подключения их к интернету.
Основная задача ЦОД — обеспечивать бесперебойную работу цифровых сервисов. Мы ежедневно обращаемся к сайтам и приложениям в поиске данных, и вся эта нагрузка ложится на серверы. Чтобы оборудование выдерживало интенсивную эксплуатацию, не давало сбоев и имело длительный срок службы, ему критически важны специально созданные условия эксплуатации.
Для чего Роскомнадзору информация об их местонахождении и как его узнать?
Согласно ч. 5 ст. 18 152-ФЗ: “При сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети “Интернет”, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся за пределами территории Российской Федерации, не допускаются…”
Соответственно, РКН запрашивает данную информацию в целях контроля локализации, а также во исполнение требований п. 10.1 ч. 3 ст. 22 152-фз, который обязывает оператора при уведомлении о начале обработки указывать сведения о месте нахождения базы данных информации, содержащей персональные данные граждан Российской Федерации.
Обратите внимание, что нужно указывать не просто юр. адрес организации, ответственной за хранение данных, а конкретный адрес, где находятся сами сервера с ПДН.
Что точно нужно прописать:
Ниже приведен список официальных адресов ЦОД популярных хостингов ( Список актуален на дату публикации; информация взята с официальных сайтов организаций):
Адрес ЦОД Тильды
Tilda Publishing — это программный комплекс, с помощью которого вы создаете сайт.
В уведомлении для Роскомнадзора в качестве ЦОД вы можете указать IaaS-провайдера Selectel:
Адрес серверов: https://selectel.ru/about/data-centers/#Berzarina (г. Москва, ул. Берзарина, д. 36, стр. 3, г. Москва ул. Авиамоторная, д. 69, г. Санкт-Петербург, ул. Цветочная, д. 21, г. Санкт-Петербург, ул. Цветочная, д. 19, Ленинградская область, пос. Невская Дубровка, ул. Советская, д. 1, г. Новосибирск д. п. Кудряшовский, ул. Светлая, д. 21)
Реквизиты: https://selectel.ru/about/details/
Адрес ЦОД Рег.ру
Все серверы виртуального хостинга расположены в ДЦ по адресу: г. Москва, пл. Академика Курчатова, д. 1, здание 301, 5 этаж, помещение 501а.
Данная информация указана по ссылке: https://help.reg.ru/support/hosting/zakaz-hostinga-rabota-s-uslugoy/gde-raspolozheny-servery-reg-ru-i-kakoye-po-na-nikh-ustanovleno
Общество с ограниченной ответственностью «Регистратор доменных имен РЕГ.РУ»
ИНН 7733568767
Адрес ЦОД Яндекс.Метрики
Сервис предоставляется ООО ЯНДЕКС (ОГРН 1027700229193, ИНН 7736207543). Данные хранятся в следующих ЦОД:
ООО «Яндекс ДЦ Калуга» (Калужская Область, г. Калуга, проезд 1-й Автомобильный, зд. 8)
ООО «Яндекс ДЦ Сасово» (Рязанская область, г. Сасово, ул. Пушкина, д. 21)
ООО «Яндекс ДЦ Владимир», (г. Владимир, Микрорайон Энергетик, ул. Энергетиков, д. 37, к. 1)
Адрес ЦОД СБИС
Пример заполнения, если вы используете продукт SABY:
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
Страна: Россия
Адрес ЦОД: г. Ярославль ул. Угличская 36
Собственный ЦОД: нет
Сведения об организации, ответственной за хранение данных
Тип организации: юридическое лицо
Организационно-правовая форма: ООО
Наименование организации: Компания «Тензор»
ОГРН: 1027600787994
ИНН: 7605016030
Страна местонахождения организации, ответственной за хранение данных: Россия
Адрес местонахождения организации, ответственной за хранение данных: г. Ярославль ул. Угличская 36
Адрес ЦОД Calltouch
ООО «Связь ВСД» (ИНН: 7713339141, ОГРН: 1037713010444, юр. адрес: 127083, г. Москва, ул. 8 Марта, д. 14, стр. 1) – ЦОД Обработчика.
Ссылка на документ: https://www.calltouch.ru/order_processing_privacy.pdf
Адрес ЦОД Марквиза (размещается на Yandex Cloud)
В городе Мытищи — г. Мытищи, ул. Силикатная 19; Владимирская область — г. Владимир, мкр. Энергетик, ул. Поисковая 1 к. 2; Рязанская область — г. Сасово, ул. Пушкина 21; Калужская область — г. Калуга, 1-й Автомобильный пр-д 8.
Адрес ЦОД “ВКонтакте”
Ленинградская область, Всеволожский район, Заневское городское поселение, деревня Новосергиевка, улица Героев Танкистов, 1
ООО “ВКонтакте”
ОГРН 1079847035179
ИНН 7842349892
Адрес ЦОД “Живочат”
Мы используем облачные мощности ООО “Облачные технологии”.
Адреса ЦОДов – 111024, г. Москва ул. Авиамоторная, 69 и 141407, г. Химки, 74 км МКАД, владение 3
Информация об ООО “Облачные технологии” представлена здесь – https://cloud.ru/contacts
Адрес ЦОД Nic.ru (Руцентр)
Сервера располагаются в дата-центре в Москве, ул. Авиамоторная, 69.
Адрес ЦОД Битрикс24
Компания 1С-Битрикс хранит данные на серверах, находящихся на территории РФ по следующим адресам:
ЦОД DataPro (DataPro) – г. Москва, ул. Авиамоторная, д. 69, ООО «ВК» (ИНН 7743001840), лицензии;
ЦОД Nord (DataLine) – г. Москва, Коровинское шоссе, 41, АО «Корп Софт» (ИНН 7743813810), лицензии;
ЦОД М8 (LinxDatacenter) – г. Москва, ул. 8 марта, 14, АО «Корп Софт» (ИНН 7743813810), лицензии.
Адрес ЦОД Тревеллайн
Место хранения персональных данных:
Персональные данные Клиентов, поступающие через систему TravelLine: Platform, хранятся на защищённых серверах, расположенных на территории Российской Федерации по следующим адресам:
ООО «Сеть дата центров “Селектел”», г. Москва, ул. Берзарина, д. 36, стр. 3, этаж 2, помещение № 11;
г. Санкт-Петербург, ул. Коли Томчака, д. 28, литера К, этаж 4, помещение 4-Н.
Адрес ЦОД QTickets
Сведения о местонахождении базы данных информации, содержащей персональные данные граждан РФ
Страна — Россия
Адрес ЦОДа — г. Москва, ул. Берзарина, 36с3
Собственный ЦОД — нет
Сведения об организации, ответственной за хранение данных
Тип организации — юридическое лицо
Организационно-правовая форма — акционерные общества
Наименование организации — АО «Селектел»
ОГРН — 1247800067790
ИНН — 7810962785
Страна местонахождения организации, ответственной за хранение данных — Россия
Адрес местонахождения организации, ответственной за хранение данных — г. Санкт-Петербург, ул. Цветочная, д. 21
Адрес ЦОД Beget
Сервера виртуального хостинга располагаются в дата-центре DataLine по адресу: г. Санкт-Петербург, территория ЦОД, ул. Жукова, д. 43, стр. 2.
Облачные сервисы VPS и Облачные базы данных располагаются:
В России в дата-центрах:
Облачный сервис Объектное хранилище S3 располагается:
В России в дата-центре DataLine по адресу: г. Санкт-Петербург, территория ЦОД, ул. Жукова, д. 43, стр. 2
Адрес Центра обработки данных (ЦОД) облачного сервиса 1С:Фреш
Все данные пользователей облачного сервиса 1С:Фреш хранятся на защищенных серверах в ЦОД / дата-центре NORD-4, который находится по адресу:
Российская Федерация, 125412, г. Москва, Коровинское шоссе, д. 41.
Сведения об организации, ответственной за хранение данных
Владелец дата-центра: Акционерное общество «Центр Хранения Данных» (АО «ЦХД»),
ОГРН 1247700651461,
ИНН 9722084937,
Юридический адрес: Российская Федерация, 109316, г. Москва, Остаповский проезд, дом 22, стр.16.
Шаг 5. Заполните сведения о лицах, имеющих доступ и (или) осуществляющих на основании договора обработку персональных данных, содержащихся в государственных и муниципальных информационных системах
Данный раздел заполняется только операторами государственных/муниципальных информационных систем. Владельцам, например, интернет-магазинов заполнять данный раздел не нужно – удалите этот набор полей.
Шаг 6. Обеспечение безопасности персональных данных
В этом разделе необходимо указать меры, предпринятые для защиты персональных данных в соответствии с требованиями Постановления Правительства РФ от 01.11.2012 №1119. Этот нормативный акт устанавливает уровни защищенности персональных данных и определяет мероприятия по их обеспечению.
В соответствии с этим документом рекомендуем указать выполнение следующих мер:
Заключение
В последнем блоке Вам просто нужно указать контактные данные исполнителя, который непосредственно занимается оформлением и подачей уведомления в Роскомнадзор. Исполнителем может выступать не только лицо, ответственное за обработку персональных данных, но и любой другой сотрудник, которому поручено заполнить и направить уведомление.
После заполнения всех необходимых разделов нужно отметить соответствующие пункты, подписать уведомление и направить в Роскомнадзор. Важно сохранить присвоенный номер и ключ — они пригодятся для отслеживания статуса вашего уведомления.

После подачи уведомления на сайте Роскомнадзора в разделе «Реестр операторов» доступна функция проверки статуса поданного уведомления. Для этого используйте полученный номер и специальный ключ в соответствующем разделе «Проверка состояния уведомления».
Читайте также по теме:











