Общедоступные ПДн и их распространение: как не нарушить ст. 10.1

Получить CloudPayments бесплатно

Общедоступные ПДн и их распространение: как не нарушить ст. 10.1

Table of contents


Коротко о сути: что изменилось

Раньше компании широко опирались на понятие «общедоступные персональные данные»: если человек сам разместил информацию в сети, казалось, ее можно свободно перепубликовать. Сейчас такой подход рискован. В ст. 10.1 152‑ФЗ введен особый режим обработки персональных данных, которые субъект разрешил для распространения. Нужна отдельная процедура и отдельное согласие на распространение 152 ФЗ, с возможностью субъекта ограничить условия и запретить дальнейшую публикацию.

Если кратко: «нашли в интернете» не означает «можно распространять». Прежде чем делать репост, витрину сотрудников, базу контактов или кейс с именами клиентов, необходимо убедиться, что у вас есть надлежащее согласие и соблюдены ограничения.

![Схема получения согласия и распространения ПДн — иллюстрация]

Для контекста см. также: о законе 152‑ФЗ, структура и статьи, текст 152‑ФЗ, глоссарий.

Что такое «общедоступные ПДн» сегодня

Термин «общедоступные» сохранился в обиходе, но юридически акцент смещен: закон оперирует понятием «персональные данные, разрешенные субъектом для распространения». Это данные, по которым человек дал отдельное волеизъявление — определить, что именно можно публиковать для неограниченного круга лиц, и на каких условиях.

Ключевые выводы:

Полезно помнить общие принципы: минимизация, соразмерность и законность обработки, см. ст. 5 152‑ФЗ и принципы и цели обработки.

Распространение, передача, публикация: в чем разница

Чтобы не ошибиться с правовым режимом, различайте термины:

Действие Что это Что нужно
Передача третьим лицам Направление ПДн конкретному ограниченному получателю Основание по 152‑ФЗ (договор/закон/согласие), см. передача третьим лицам
Распространение Предоставление ПДн неограниченному кругу лиц (публикация на сайте, открытый пост, витрина) Отдельное согласие на распространение 152 ФЗ с условиями и запретами
Публикация у себя Размещение ПДн субъектом на своей странице Это не делает ваши дальнейшие действия законными автоматически

Важно: «152 ФЗ распространение персональных данных» — это отдельный институт, и он не подменяет базовые режимы обработки, см. обработка без согласия и политика обработки ПДн.

Согласие на распространение (ст. 10.1): как и когда оформлять

Отдельное согласие — обязательное условие, если вы делаете информацию доступной неопределенному кругу лиц. Оно должно быть самостоятельным (не «спрятанным» в общем согласии на обработку) и включать:

Практика:

Совместите согласие с UX: по умолчанию лучше не отмечать галочки распространения. Это соответствует принципам добросовестности и минимизации.

Подробнее о шаблонах: согласие на распространение ПДн и шаблоны и формы.

Обязанности по ч. 9 ст. 10.1: проверка ограничений и работа с ЕИС

Ч. 9 ст. 10.1 152‑ФЗ (часто пишут и как «ч 9 ст 10.1 152 фз») закрепляет ключевую обязанность: прежде чем распространять ПДн, оператор должен убедиться в наличии согласия субъекта и соблюдать установленные им ограничения. На практике это означает:

Иными словами, переразмещая данные, найденные «в открытом доступе», вы отвечаете за то, что не нарушили запреты субъекта. Отсутствие проверки — риск претензий и штрафов, см. ответственность и штрафы и КоАП 13.11.

Пошаговая модель комплаенса для оператора

  1. Картирование сценариев распространения
  1. Проектирование согласия
  1. Реализация ограничений
  1. Договорные меры
  1. Документы и обучение
  1. Реакция на изменение согласия

Типовые сценарии и практические примеры

При невозможности собрать согласие — рассматривайте обезличивание: уберите или искажайте признаки, которые идентифицируют человека, см. обезличивание ПДн.

Частые ошибки и риски

Последствия: предписания, блокировка отдельных страниц, административные штрафы по КоАП 13.11, репутационные потери. В случае утечек — дополнительные меры и уведомления, см. инциденты и утечки ПДн.

Мини-чек-лист внедрения

Итоги и что делать дальше

Режим «общедоступных» данных больше не тождествен «можно все». Ст. 10.1 152‑ФЗ требует отдельного согласия и строгого учета условий субъекта, а ч. 9 ст. 10.1 — проверки ограничений и прекращения распространения по первому требованию. Это касается любого публичного размещения: от раздела «Команда» до кейсов, отзывов и постов в соцсетях.

Что дальше:

Следите за обновлениями: см. изменения 2025. А если у вас есть вопросы по конкретным сценариям, загляните в вопросы и ответы или напишите нам — поможем выстроить процесс без рисков.

Получить CloudPayments бесплатно