📚 блог D152
Типичные ошибки при подаче уведомления РКН: ТОП-10, из-за которых вернут на доработку
Разбираем самые частые ошибки, из-за которых Роскомнадзор возвращает уведомления: забытый хостинг, неправильные реквизиты, выдуманные меры безопасности. С примерами и решениями.
Типичные ошибки при подаче уведомления РКН: ТОП-10, из-за которых вернут на доработку
Почему важно знать типичные ошибки
Роскомнадзор возвращает уведомления на доработку в 60% случаев. Чаще всего — из-за простых ошибок, которых легко избежать.
Знание типичных ошибок поможет вам:
- Подать уведомление с первой попытки
- Сэкономить время на переделку
- Избежать лишних вопросов от РКН
❌ ОШИБКА №1: Неправильные реквизиты (ОГРН, ИНН, адрес)
Что пишут неправильно:
- Указывают 10 цифр ИНН для ИП (должно быть 12)
- Указывают 13 цифр ОГРН для ИП (должно быть 15 - ОГРНИП)
- Опечатки в одной цифре
- Адрес не совпадает с выпиской ЕГРЮЛ/ЕГРИП (даже в сокращениях!)
Как избежать:
✅ Скачайте АКТУАЛЬНУЮ выписку из ЕГРЮЛ/ЕГРИП с сайта ФНС (nalog.gov.ru)
✅ КОПИРУЙТЕ реквизиты из выписки (не набирайте вручную!)
✅ Сверьте каждую цифру ДВА раза
Пример ошибки:
❌ Написали: "г. Москва, ул. Ленина, 10"
✅ В выписке: "город Москва, улица Ленина, дом 10"
→ РКН вернет на доработку!
❌ ОШИБКА №2: Забыли указать третьих лиц
Что забывают указать:
- Курьерские службы (СДЭК, Почта России, Boxberry)
- Платежные системы (YooKassa, Сбербанк)
- Email-сервисы (Unisender, SendPulse)
- ХОСТИНГ-ПРОВАЙДЕРА (самая частая забывчивость!)
- Яндекс.Метрику (собирает IP-адреса посетителей)
- CRM-системы (Битрикс24, amoCRM)
Как избежать:
✅ Откройте админку сайта → Интеграции
✅ Посмотрите все подключенные сервисы
✅ Проверьте:
- Куда отправляются письма? (Unisender, SMTP сервер)
- Где лежит сайт? (хостинг-провайдер)
- Кто доставляет товары? (курьерки)
- Через что принимаете платежи? (YooKassa, Сбербанк)
Пример ошибки:
❌ Указали только СДЭК и YooKassa
✅ Надо было указать еще: хостинг (Timeweb), email-сервис (Unisender), Яндекс.Метрику
❌ ОШИБКА №3: Для третьих лиц не указали ИНН / ОГРН
Что пишут неправильно:
❌ "ООО СДЭК"
❌ "Яндекс"
❌ "Unisender"
Как правильно:
✅ Для КАЖДОГО третьего лица указать:
- Полное наименование (не сокращенное!)
- ИНН (10 цифр для ООО, 12 для ИП)
- ОГРН (13 цифр для ООО, 15 для ИП)
- Юридический адрес
Где взять реквизиты третьих лиц:
🔍 Сайт: https://www.rusprofile.ru
🔍 Официальный сайт компании (раздел "Реквизиты")
🔍 Договор с компанией
Пример правильного заполнения:
ООО "СДЭК"
ИНН: 5407332629
ОГРН: 1055407053676
Адрес: 630000, г. Новосибирск, ул. Вокзальная магистраль, д. 1
❌ ОШИБКА №4: Трансграничная передача (используют запрещенные сервисы)
Что пишут неправильно:
Пишут "Трансграничная передача НЕ осуществляется", но при этом используют:
- ❌ Google Analytics
- ❌ Facebook Pixel / Instagram Pixel
- ❌ MailChimp (зарубежный email-сервис)
- ❌ Зарубежные хостинги (AWS, DigitalOcean, Heroku)
Как избежать:
✅ Проверьте КОД своего сайта (откройте исходный код страницы)
✅ Найдите строки с:
- google-analytics.com
- facebook.net
- mailchimp.com
✅ Если нашли - НЕМЕДЛЕННО УДАЛИТЕ!
Разрешенные российские аналоги:
✔️ Вместо Google Analytics → Яндекс.Метрика, Рейтинг Mail.ru
✔️ Вместо MailChimp → Unisender, SendPulse, DashaMail
✔️ Вместо AWS / DigitalOcean → Яндекс.Облако, VK Cloud, Timeweb, Selectel
❌ ОШИБКА №5: Неконкретная цель обработки
Что пишут неправильно:
❌ "Для работы сайта"
❌ "Для улучшения качества обслуживания"
❌ "Для всех целей компании"
❌ "Маркетинг"
Как правильно:
✅ Конкретно и по делу:
Для интернет-магазина:
Исполнение договоров розничной купли-продажи товаров; доставка товаров
покупателям; информирование о статусе заказов; обработка возвратов и
рекламаций; ведение базы клиентов.
Для email-рассылки:
Информирование подписчиков о новых товарах, акциях и специальных предложениях
(email-маркетинг) с согласия субъектов персональных данных.
❌ ОШИБКА №6: Не указали все персональные данные
Что забывают указать:
- ❌ Адрес доставки (для интернет-магазинов)
- ❌ IP-адрес (если используете Яндекс.Метрику)
- ❌ Семейное положение, дети (для сотрудников - нужно для налоговых вычетов!)
- ❌ Банковские реквизиты (для сотрудников - нужно для зарплаты!)
- ❌ История заказов / покупок
Как избежать:
✅ Откройте базу данных / CRM / Excel-таблицу
✅ Посмотрите, какие ВСЕ поля там есть
✅ Все поля = все ПДн, которые нужно указать!
❌ ОШИБКА №7: Неправильное правовое основание
Типичные ошибки:
Ошибка 1: Для email-рассылки указали п.1 ч.1 ст.6 (договор)
✅ Правильно: ч.1 ст.6 (согласие субъекта)
Ошибка 2: Для сотрудников указали согласие
✅ Правильно: п.2 ч.1 ст.6 (исполнение полномочий по закону)
Ошибка 3: Для покупателей указали согласие
✅ Правильно: п.1 ч.1 ст.6 (исполнение договора)
Шпаргалка:
| Категория субъектов | Правовое основание |
|---|---|
| Покупатели интернет-магазина | п.1 ч.1 ст.6 (договор) |
| Подписчики рассылки | ч.1 ст.6 (согласие) |
| Сотрудники | п.2 ч.1 ст.6 (закон - ТК РФ, НК РФ) |
❌ ОШИБКА №8: Указали меры безопасности, которых нет
Что пишут неправильно:
Копируют шаблон и пишут:
❌ "Установлен межсетевой экран" (а его нет)
❌ "Резервное копирование ежедневно" (а делается раз в неделю)
❌ "Двухфакторная аутентификация" (а нет ее)
Чем это опасно:
⚠️ РКН может провести выездную проверку!
⚠️ Если выяснится, что мер нет - штраф до 100 000 руб за предоставление ложных сведений!
Как правильно:
✅ Указывайте ТОЛЬКО те меры, которые У ВАС РЕАЛЬНО ЕСТЬ!
✅ Не выдумывайте!
✅ Лучше указать 5 реальных мер, чем 20 выдуманных
❌ ОШИБКА №9: Не обоснован срок хранения
Что пишут неправильно:
❌ "1 год" (для покупателей - мало! Закон требует минимум 5 лет)
❌ "3 года" (для сотрудников - мало! Должно быть 75 лет!)
❌ "Бессрочно" (нельзя! Должен быть конкретный срок)
Как правильно:
Для покупателей интернет-магазина:
5 лет с даты последнего заказа
Обоснование: ГК РФ (ст. 477 - гарантийные обязательства 2 года) + НК РФ (ст. 23 - хранение документов для налоговой 5 лет)
Для сотрудников:
75 лет с даты увольнения
Обоснование: ФЗ-125 "Об архивном деле в РФ"
❌ ОШИБКА №10: Забыли про хостинг-провайдера
Почему это важно:
Ваша база данных (с ФИО, телефонами, email клиентов) физически лежит на серверах хостинг-провайдера. Значит, хостинг = третье лицо, которому вы поручаете обработку ПДн!
Что нужно указать:
ООО "Таймвэб"
ИНН: 5902202276
ОГРН: 1085902005959
Адрес: 614068, Пермский край, г. Пермь, ул. Революции, д. 13, оф. 7
Передаваемые ПДн: Все персональные данные, хранящиеся на сервере
(база данных с ПДн покупателей, подписчиков)
Цель передачи: Техническое размещение сайта интернет-магазина и базы данных
Основание: Договор на оказание услуг хостинга №TW-2024-3456 от 01.03.2024
Место обработки: Российская Федерация, г. Санкт-Петербург
🎯 ИТОГОВЫЙ ЧЕК-ЛИСТ: ПРОВЕРЬТЕ ПЕРЕД ПОДАЧЕЙ
Реквизиты:
- ОГРН/ОГРНИП совпадает с выпиской (13 или 15 цифр)
- ИНН совпадает с выпиской (10 или 12 цифр)
- Адрес ТОЧНО совпадает с выпиской (даже сокращения!)
Третьи лица:
- Указали ВСЕ третьи лица (курьерки, платежки, email, хостинг, аналитика)
- Для КАЖДОГО указали: ИНН, ОГРН, адрес
- Для КАЖДОГО указали: какие данные, зачем, номер договора
Трансграничная передача:
- Проверили код сайта (нет Google Analytics, Facebook Pixel)
- Проверили хостинг (серверы в РФ)
Содержание:
- Цель конкретная (не "для работы сайта")
- Указали ВСЕ ПДн (включая адрес доставки, IP, cookies)
- Правовое основание правильное
- Срок хранения обоснован
Меры безопасности:
- Указали только реальные меры
- Есть HTTPS (для сайтов)
✅ ЕСЛИ ВСЕ ПУНКТЫ ОТМЕЧЕНЫ - МОЖНО ПОДАВАТЬ!
Помните: Лучше потратить лишний час на проверку, чем получить возврат на доработку и делать все заново!
Материал подготовлен на основе анализа типичных ошибок при подаче уведомлений в Роскомнадзор.