В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Документы по защите персональных данных в организации

Полный состав комплекта по 152-ФЗ: 139 документов + приложения, сгруппированные по 10 разделам. У каждого документа — своя страница: зачем нужен, что должно быть внутри, требования законодательства и разбор эксперта.

Комплект139 документов + приложения Структура10 разделов Обновленоиюль 2026
Организационные документы11 Приказы25 Инструкции и регламенты23 Перечни, матрицы, схемы13 Согласия и уведомления11 Запросы и ответы11 Журналы учёта20 Акты и технические документы13 Планы и программы7 Уведомления в Роскомнадзор5

Как устроен комплект

Обязательность
Состав внутренних документов оператора вытекает из 152-ФЗ и подзаконных актов: часть обязательна для всех, часть зависит от процессов обработки.
Зависит от деятельности
Численность, ИСПДн, сайт, видеонаблюдение, трансграничная передача — каждый фактор меняет перечень.
Связность
Документы ссылаются друг на друга: политика, приказы, согласия и журналы работают как система, а не по отдельности.
01 Организационные документы 11

Положения, политики, правила

Утверждаются приказом или грифом «УТВЕРЖДАЮ». Требуют согласования. Хранятся постоянно.

Политика в отношении обработки персональных данных Положение о порядке организации и проведении работ по защите ПДн в ИСПДн Положение о комиссии по определению уровня защищённости ПДн Положение о комиссии по уничтожению персональных данных Положение по использованию СКЗИ (при использовании СКЗИ) Положение о локализации персональных данных на территории РФ Положение о раздельном хранении категорий персональных данных Положение об обработке биометрических персональных данных (при обработке биометрии) Правила обработки персональных данных в ИСПДн Правила рассмотрения запросов субъектов ПДн или их представителей Правила осуществления внутреннего контроля соответствия обработки ПДн
02 Приказы 25

Распорядительные документы

Утверждаются подписью руководителя. Приказы по основной деятельности хранятся постоянно.

Приказ о назначении ответственного за организацию обработки ПДн Приказ о назначении ответственного за обеспечение безопасности ПДн в ИСПДн Приказ о вводе в действие комплекта ОРД по защите ПДн Приказ о вводе ИСПДн в эксплуатацию Приказ об утверждении Политики в отношении обработки ПДн Приказ о комиссии по определению уровня защищённости ПДн Приказ о комиссии по уничтожению персональных данных Приказ об оценке вреда субъектам персональных данных Приказ о базах данных, содержащих ПДн граждан РФ Приказ о безопасности материальных носителей ПДн Приказ об утверждении перечня ИСПДн Приказ об утверждении перечня ПДн, обрабатываемых в ИСПДн Приказ об утверждении перечня ПДн без использования средств автоматизации Приказ об утверждении перечня лиц с доступом к ПДн Приказ об утверждении перечня лиц с доступом в помещения ИСПДн Приказ о предоставлении пользователям доступа к ИСПДн Приказ об утверждении матриц доступа пользователей к ИСПДн Приказ об утверждении границ контролируемой зоны ИСПДн Приказ о назначении ответственного за реагирование на инциденты ИБ Приказ об утверждении ОРД в области использования СКЗИ (при использовании СКЗИ) Приказ о назначении ответственного пользователя СКЗИ (при использовании СКЗИ) Приказ об утверждении перечня пользователей СКЗИ (при использовании СКЗИ) Приказ об утверждении перечня помещений СКЗИ (при использовании СКЗИ) Приказ о доступе лиц в помещения с СКЗИ (при использовании СКЗИ) Приказ о проведении периодического обучения работников по защите ПДн
03 Инструкции и регламенты 23

Методические документы

Утверждаются приказом или грифом «УТВЕРЖДАЮ». Детализируют порядок выполнения процедур.

Инструкция ответственного за организацию обработки ПДн Инструкция ответственного за обеспечение безопасности ПДн в ИСПДн Инструкция пользователя информационных систем персональных данных Инструкция по идентификации и аутентификации пользователей ИСПДн Инструкция по управлению доступом к ИСПДн Инструкция по защите машинных носителей ПДн Инструкция по управлению событиями информационной безопасности ИСПДн Инструкция по антивирусной защите ИСПДн Инструкция по контролю (анализу) защищённости ПДн в ИСПДн Инструкция по защите технических средств ИСПДн Инструкция о порядке взаимодействия с Роскомнадзором Инструкция ответственного за безопасность материальных носителей ПДн Инструкция пользователя СКЗИ (при использовании СКЗИ) Инструкция ответственного пользователя СКЗИ (при использовании СКЗИ) Регламент реагирования на инциденты информационной безопасности Регламент уведомления Роскомнадзора об утечке ПДн Регламент обезличивания персональных данных Регламент передачи обезличенных данных в ГИС Порядок доступа в помещения, в которых размещены ИСПДн Порядок доступа в помещения СКЗИ (при использовании СКЗИ) Рекомендации по защите компьютера от программ-шифровальщиков Рекомендации по внесению изменений в должностные обязанности работников Памятка работника по защите персональных данных (краткая)
04 Перечни, матрицы, схемы 13

Приложения к приказам и положениям

Содержат актуальные данные об ИСПДн, персонале и доступе.

Перечень информационных систем персональных данных Перечень персональных данных, обрабатываемых в ИСПДн Перечень персональных данных, обрабатываемых без средств автоматизации Перечень лиц, доступ которых к ПДн необходим для выполнения обязанностей Перечень лиц с доступом в помещения ИСПДн Перечень помещений, в которых размещена ИСПДн Перечень материальных носителей, содержащих ПДн Перечень мест хранения материальных носителей ПДн Перечень регистрируемых событий информационной безопасности ИСПДн Матрица доступа пользователей к информационной системе Сведения о месте нахождения баз данных ПДн граждан РФ Схема размещения баз данных и систем резервного копирования Реестр информационных ресурсов с указанием физического размещения
05 Согласия и уведомления 11

Формы согласий субъектов

Для получения согласий субъектов ПДн. С 01.09.2025 согласие оформляется только отдельным документом.

Типовая форма согласия субъекта на обработку персональных данных Типовая форма согласия субъекта на передачу персональных данных Типовая форма согласия законного представителя на обработку ПДн несовершеннолетнего Типовая форма согласия на обработку ПДн, разрешённых для распространения Типовая форма согласия на обработку биометрических ПДн (при обработке биометрии) Типовая форма согласия на обработку специальных категорий ПДн (при обработке спецкатегорий) Типовая форма согласия на трансграничную передачу ПДн (при трансграничной передаче) Форма согласия на размещение и обработку в ЕСИА/ЕБС (при работе с ЕСИА/ЕБС) Типовая форма разъяснения юридических последствий отказа предоставить ПДн Типовая форма обязательства о неразглашении персональных данных Типовая форма информирования о факте обработки ПДн без автоматизации
06 Запросы и ответы 11

Формы для реализации прав субъектов

Запросы, заявления и ответы при взаимодействии с субъектами ПДн.

Типовая форма запроса на предоставление информации об обработке ПДн Типовая форма заявления об отзыве согласия на обработку ПДн Типовая форма запроса на уточнение персональных данных Типовая форма уведомления о прекращении обработки ПДн Типовая форма уведомления о блокировании ПДн Типовая форма уведомления о произведении уточнения ПДн Типовая форма отказа в предоставлении сведений об обработке ПДн Типовая форма уведомления о невозможности отзыва согласия на обработку ПДн Типовая форма возражения против автоматизированной обработки Типовая форма ответа на возражение против автоматизированной обработки Типовая форма уведомления субъекта ПДн об инциденте (утечке)
07 Журналы учёта 20

Формы журналов и правила их ведения

Фиксируют выполнение требований на практике. Листы ознакомления хранятся 50/75 лет.

Журнал обращений субъектов ПДн Правила формирования и ведения журнала обращений субъектов ПДн Журнал запросов Роскомнадзора Правила формирования и ведения журнала запросов Роскомнадзора Журнал учёта выдачи первичных паролей ИСПДн Правила ведения журнала учёта выдачи первичных паролей Журнал учёта аппаратных средств аутентификации Правила ведения журнала учёта аппаратных средств аутентификации Журнал учёта разрешённых средств удалённого доступа Правила ведения журнала учёта средств удалённого доступа Журнал учёта разрешённых мобильных технических средств Правила ведения журнала учёта мобильных технических средств Журнал учёта машинных носителей персональных данных Правила ведения журнала учёта машинных носителей ПДн Журнал событий информационной безопасности ИСПДн Правила ведения журналов событий ИБ ИСПДн Журнал регистрации инцидентов информационной безопасности Правила ведения журнала регистрации инцидентов ИБ Журнал учёта полученных согласий на обработку ПДн Журнал учёта передачи обезличенных данных
08 Акты и технические документы 13

Результаты оценок и описания систем защиты

Составляются по результатам оценок; включают модель угроз и технологический процесс.

Акт определения уровня защищённости ПДн (единолично) Акт определения уровня защищённости ПДн (комиссией) Акт оценки потенциального вреда субъектам персональных данных Типовая форма акта об уничтожении персональных данных Типовая форма акта проведения внутренней проверки условий обработки ПДн Типовая форма заявления на право использования съёмного носителя Типовая форма акта технической экспертизы состояния машинного носителя Типовая форма акта проверки наличия и состояния машинных носителей Типовая форма акта расследования инцидента ИБ Акт проверки соответствия требованиям локализации Акт соответствия требованиям к обезличиванию данных Проект модели угроз безопасности персональных данных Технологический процесс обработки и защиты ПДн в ИСПДн
09 Планы и программы 7

Плановые документы

Контроль, защита, обучение — обновляются ежегодно.

План внутреннего контроля обработки и защиты персональных данных План мероприятий по защите ПДн в ИСПДн План действий при обнаружении утечки персональных данных Программа обучения работников по вопросам защиты ПДн Тестовые материалы для проверки знаний работников Журнал учёта прохождения обучения по защите ПДн Чек-лист для проведения самопроверки соответствия требованиям
10 Уведомления в Роскомнадзор 5

Формы для регулятора

Обязательны для операторов ПДн: от постановки на учёт до сообщений об утечках.

Уведомление об обработке (о намерении осуществлять обработку) ПДн Уведомление об изменении сведений в реестре операторов ПДн Уведомление о прекращении обработки персональных данных Уведомление Роскомнадзора об утечке ПДн (в течение 24 часов) Уведомление о результатах расследования инцидента (в течение 72 часов)
Ничего не найдено

Узнайте, какие из документов нужны под фактическую деятельность вашей организации — бесплатно

Бесплатно до 15.07.2026 15 000 ₽0 ₽
Проверка наличия организации в реестре операторов Роскомнадзора Анализ актуальности сведений в уведомлении (соответствие Приказу № 180) Перечень требуемой организационно-распорядительной документации (139 позиций + приложения) Расчёт потенциальных штрафов по ст. 13.11 КоАП РФ Персональные рекомендации по устранению нарушений
ИНН — 10 цифр для организации или 12 цифр для ИП. Начните ввод — подскажем по реестру.
44бесплатных места осталось
Заключение формируется при взаимодействии с информационными ресурсами Федеральной налоговой службы и Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций.
371заключений подготовлено в июле
Результаты конфиденциальны и доступны только вам. Мы не передаём данные о нарушениях контролирующим органам.
КОМИТЕТ ПО ИНФОРМАЦИОННОЙ
И ПРАВОВОЙ БЕЗОПАСНОСТИ
ИНН 7805672696 · ОГРН 1167847220177
16543
ЗАКЛЮЧЕНИЕ
ПРЕДВАРИТЕЛЬНАЯ ОЦЕНКА Соответствие требованиям законодательства о персональных данных Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»
ПОДГОТОВЛЕНО ДЛЯ ИП Николаев Виталий Николаевич ИНН 230910384160  ОГРН 322010000030367
АК
А.М. КеллерманнВедущий аудитор ISO/IEC 27001
ISO 27001
ДАТА ПОДГОТОВКИ11 июля 2026 г.
Для служебного пользования
Бесплатная проверка соответствия Федеральному закону № 152-ФЗ
Прогресс
1 Основные реквизиты Регистрационные данные
2 Профиль компании Базовые параметры
3 Реестр Роскомнадзора Проверка уведомления
4 Предварительный анализ Выявленные риски
5 Контактные данные Для связи
6 Результат Заключение готово
КИПБКомитет по информационной
и правовой безопасности
Шаг из 6
Мы нашли вашу организациюПроверьте данные из ЕГРЮЛ и заполните одно поле
Профиль компанииБазовые параметры
Реестр РоскомнадзораПроверка уведомления оператора ПДн
Предварительный анализВыявленные риски по итогам проверки
Контактные данныеКуда направить заключение
Результат
Данные синхронизированы по ИНН № на 13.07.2026 из ИС ФНС России
ВЫПИСКА · ЕГРЮЛ · ФНС РОССИИ
НаименованиеЕГРЮЛ
ИНН / ОГРНЕГРЮЛ
РуководительЕГРЮЛ
Юридический адресЕГРЮЛ
Статус
Сколько сотрудников в организации?
В компании есть сотрудники?
Да, есть Только руководитель
Трудовой договор, паспортные данные, ИНН сотрудника — это персональные данные. Вы обязаны их защищать по 152-ФЗ.
ФИО и паспорт руководителя в уставных документах — тоже персональные данные. Даже ИП с одним человеком = оператор ПДн.
С кем работает организация? (можно выбрать оба варианта)
С юридическими лицами С физическими лицами
Юр. лица: ФИО контактных лиц, представителей по доверенности, директоров в договорах — это тоже персональные данные физических лиц.
Физ. лица: Имя, телефон, адрес клиента — персональные данные. Требуются согласия на обработку и политика в отношении обработки персональных данных.
У компании есть сайт или соцсети?
Да Нет
Формы обратной связи, cookies, аналитика — всё это обработка ПДн. Нужна Политика в отношении обработки персональных данных и согласия.
Даже без сайта обработка ПДн возможна: если на вывеске, визитке или в справочнике указаны контактные данные — при обращении граждан вы получаете их персональные данные (имя, телефон, суть обращения). Это тоже обработка ПДн (ст. 3 ФЗ-152).
Персональные данные — это любая информация, по которой можно идентифицировать человека: ФИО, телефон, email, паспорт, адрес и т.д.
pd.rkn.gov.ru — Реестр операторов ПДн
|
Рег. номер: Обновлено: Начало обработки: Основание: Уведомление
Запись от не соответствует требованиям Приказа Роскомнадзора №180. Просрочка составляет дней.
Деятельность по обработке персональных данных осуществляется без уведомления Роскомнадзора, что является нарушением ст. 22 Федерального закона №152-ФЗ.
Ответственность: ч. 10 ст. 13.11 КоАП РФ — штраф до 300 000 ₽ (в ред. Федерального закона от 30.11.2024 №420-ФЗ)
Обработка персональных данных
Реестр Роскомнадзора
Требует обновления
Не найдена
Статус:
Обновлено:
Не зарегистрирован
Приказ РКН №180:Не соответствует
Просрочка: дней
Локальные нормативные акты Требуется сверка В отчёте
Административная ответственность В отчёте
Заключение уже формируется — остался 1 шаг
Заключение с результатами проверки будет направлено на указанный адрес электронной почты. Эксперт свяжется с вами по телефону для разъяснения и ответов на вопросы.
Нажимая кнопку «Получить заключение бесплатно», вы подтверждаете, что действуете от имени оператора персональных данных . Услуги физическим лицам не предоставляются. Сбор корпоративного адреса электронной почты и контактного номера оператора ПДн осуществляется на основании п. 2 ч. 1 ст. 6 Федерального закона №152-ФЗ.
Ваше полное заключение готово!
Что дальше
1 Заключение направлено
2 Эксперт свяжется с вамиВ рабочее время (МСК) · +7 812 240-81-66
3 Разберём результатыОтветим на вопросы и обсудим дальнейшие шаги
Заключение подготовлено на основании сведений, предоставленных через форму диагностики. Для полной оценки соответствия требованиям законодательства о персональных данных рекомендуется провести аудит документации.
Это не ваша организация? Изменить ИНН
← Назад
← Назад
← Назад
← Назад
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.