Вопрос «а проверят ли меня» для малого бизнеса сегодня звучит иначе, чем несколько лет назад. Из-за моратория на проверки картина изменилась — но не так, как многие думают: снижение риска плановой проверки не означает, что проверок нет вовсе.
Мораторий: плановых проверок почти нет
Постановление Правительства от 10 марта 2022 года № 336 ввело мораторий на плановые проверки бизнеса, и он действует до 2030 года. Плановые проверки Роскомнадзора сейчас сосредоточены только на объектах чрезвычайно высокого и высокого риска. Для типичного интернет-магазина или сайта с формой заявки плановая проверка практически исключена.
🪤 Находка: внеплановые проверки мораторий не отменяет
Здесь и кроется ловушка спокойствия. Мораторий касается плановых проверок. Внеплановые проверки и профилактические визиты он не отменяет. А именно внеплановая проверка — самый вероятный сценарий для малого бизнеса: она инициируется не по графику, а по конкретному поводу. Типичные поводы:
- жалоба субъекта персональных данных — например, клиент пожаловался, что его не отписали от рассылки или не удалили данные;
- факт утечки данных, о котором стало известно;
- поручение вышестоящих органов или информация из СМИ.
То есть риск проверки сместился с «когда-нибудь по графику» на «как только кто-то пожалуется». Это меняет логику подготовки: важна не столько готовность к плановому визиту, сколько отсутствие поводов для жалоб.
Что смотрят при проверке
Проверяющие сопоставляют документы и реальную практику. В фокусе обычно:
- подано ли уведомление в реестр операторов и актуальны ли сведения;
- опубликована ли политика обработки и соответствует ли она реальным процессам;
- как оформлены согласия — конкретные, отдельные, с фиксацией;
- соблюдаются ли права субъектов — отписка, удаление, ответ на обращения.
Главный принцип проверки — соответствие. РКН смотрит не на красоту документов по отдельности, а на то, совпадают ли уведомление, политика и согласия между собой и с тем, что бизнес делает на самом деле. Рассогласование этих трёх и есть то, что находят.
Как снизить риск
Поскольку главный триггер — жалоба, лучшая защита прозаична: не давать поводов. Работающая отписка от рассылок, удаление данных по запросу, честная политика и поданное уведомление закрывают самые частые причины обращений в РКН. Это дешевле любой проверки.
Вопросы про проверки Роскомнадзора
Проверяет ли Роскомнадзор малый бизнес в 2026 году?
Плановые проверки для малого бизнеса почти исключены из-за моратория (постановление № 336 от 10.03.2022, действует до 2030): они сосредоточены на объектах высокого и чрезвычайно высокого риска. Но внеплановые проверки по жалобе или факту утечки сохраняются.
Что не отменяет мораторий на проверки?
Мораторий касается только плановых проверок. Внеплановые проверки и профилактические визиты он не отменяет. Внеплановая проверка инициируется по конкретному поводу — жалобе субъекта, факту утечки, поручению.
Что проверяет Роскомнадзор?
Подано ли уведомление в реестр и актуальны ли сведения; опубликована ли политика и соответствует ли реальным процессам; как оформлены согласия; соблюдаются ли права субъектов (отписка, удаление, ответы на обращения). Ключевое — соответствие документов и реальной практики.
Как снизить риск проверки?
Поскольку главный триггер — жалоба, важно не давать поводов: работающая отписка от рассылок, удаление данных по запросу, честная политика и поданное уведомление закрывают самые частые причины обращений в РКН.
Продукт по теме
Похожие материалы
Источники
- Постановление Правительства РФ от 10.03.2022 № 336 (мораторий на плановые проверки, до 2030) — consultant.ru
- Федеральный закон от 27.07.2006 № 152-ФЗ (обязанности оператора, права субъектов) — consultant.ru
Статус моратория (ПП № 336, до 2030, плановые — только высокий риск; внеплановые сохраняются) сверен на 11.07.2026. Мораторий эволюционирует (изменения ПП № 1955 от 28.12.2024) — актуальность привязана к 2026 году.