Заявление о принятии мер по ограничению доступа к ПДн: форма из приказа Роскомнадзора №85

Канал в MAX
Редакция ГрамотаИБ · Опубликовано 07.07.2026 · Обновлено 10.08.2026

Что такое заявление субъекта персональных данных о принятии мер по ограничению доступа к информации, обрабатываемой с нарушением закона (приказ Роскомнадзора №85 от 22.07.2015, статья 15.5 149-ФЗ): когда его можно подать, зачем нужен судебный акт, какие сведения указываются в форме и что происходит дальше.

Если персональные данные человека обрабатываются в интернете с нарушением закона, у субъекта есть инструмент добиться ограничения доступа к такой информации. Форму заявления для этого утвердил приказ Роскомнадзора от 22.07.2015 №85, а сам механизм закреплён статьёй 15.5 149-ФЗ. Разберём, когда и как им пользуются.

Что это за заявление

Это обращение субъекта персональных данных в Роскомнадзор с просьбой принять меры по ограничению доступа к информации, которая обрабатывается с нарушением законодательства о персональных данных. По итогам ведомство вносит ресурс в реестр нарушителей прав субъектов ПДн, что запускает удаление данных или блокировку. Приказ №85 задаёт именно форму такого заявления.

Ключевое условие — судебный акт

Важный момент: это не обычная жалоба «по факту». Механизм статьи 15.5 149-ФЗ работает на основании вступившего в законную силу судебного акта, которым установлено нарушение прав субъекта. То есть сначала субъект защищает свои права в суде, а затем на основании решения обращается в Роскомнадзор с заявлением по форме приказа №85, чтобы добиться исполнения — ограничения доступа к информации.

Если судебного акта ещё нет, у субъекта остаются другие пути: обычная жалоба в Роскомнадзор на нарушение и требование к самому оператору прекратить обработку и удалить данные — см. статью «Права субъекта ПДн и ответы оператора».

Что указывают в форме

Форма заявления по приказу №85 предусматривает, в частности:

  • сведения о заявителе — субъекте персональных данных (ФИО, контактные данные);
  • реквизиты судебного акта (наименование суда, дата и номер, дата вступления в силу);
  • указатель страницы сайта и (или) доменное имя, где обрабатываются данные с нарушением;
  • сведения о самих персональных данных и характере нарушения.

Заявление с приложением судебного акта направляется в Роскомнадзор; ведомство рассматривает его и при наличии оснований вносит ресурс в реестр нарушителей.

Что происходит дальше

После включения в реестр запускается процедура из парного приказа №84: Роскомнадзор уведомляет провайдера хостинга, тот — владельца сайта; при неустранении нарушения доступ ограничивает провайдер, а затем операторы связи. Подробно этот механизм разобран в статье «Реестр нарушителей прав субъектов ПДн и ограничение доступа к сайту».

Что это значит для оператора

Для организации это ещё один аргумент вести обработку законно и вовремя реагировать на обоснованные требования субъектов: доведённое до суда нарушение может закончиться не только взысканием, но и ограничением доступа к ресурсу. Гораздо дешевле заранее навести порядок в согласиях, политике и работе с обращениями.

Главное

Заявление по форме приказа Роскомнадзора №85 — это способ субъекта добиться ограничения доступа к его персональным данным, обрабатываемым с нарушением, но работает он только при наличии вступившего в силу судебного акта (статья 15.5 149-ФЗ). Заявление запускает включение ресурса в реестр нарушителей и далее — процедуру ограничения доступа по приказу №84. Операторам проще не доводить до этого: вести законную обработку и отвечать на обращения. ГрамотаИБ помогает выстроить документы и работу с правами субъектов — попробовать можно в сервисе.

Нужно подготовить документы и меры по защите данных под свой профиль?

Собрать в ГрамотаИБ

Канал ГрамотаИБ в MAX

Коротко о новых статьях, изменениях законодательства и возможностях сервиса. Полные материалы — на сайте.

Подписаться

Приказы по 152-ФЗ и приказу ФСТЭК № 21: как не запутаться

Какие внутренние приказы нужны по 152-ФЗ, постановлению № 1119 и приказу ФСТЭК № 21, на какие группы они делятся, как понять, что нужно именно вам, и с чем знакомить каких работников. Таблицы: группы приказов, требования по уровням защищённости, кого с чем знакомить, и пример комплекта для частной клиники.

Приказ Роскомнадзора № 140 вместо № 996: что изменилось в обезличивании данных

Что такое обезличивание персональных данных и когда оно нужно оператору. Чем приказ Роскомнадзора от 19.06.2025 № 140 отличается от приказа от 05.09.2013 № 996: кому адресован, какие методы оставил, какие обязанности добавил. Как выстроить процедуру и какие документы для неё нужны.

Документы по 152-ФЗ для частной клиники: как собрать комплект по шагам

Продолжение разбора «Клиники на Садовой»: после модели угроз — организационно-распорядительные документы. Почему закон не даёт готового перечня, какие документы названы в актах прямо, как вывести комплект из целей обработки, людей, систем, бумажных карт и подрядчика и какой документ закрывает какой сценарий из модели угроз. Со снимками: что берёт на себя готовый комплект в сервисе и что остаётся решить клинике.

Ответственный за организацию обработки ПДн: кого назначить, приказ и обязанности

Практический разбор третьего шага: кто обязан назначать ответственного, можно ли назначить директора, чем эта роль отличается от администратора безопасности, что ответственный обязан делать по части 4 статьи 22.1 и какие два документа оформляются — со снимками экрана.