Статья 18 152‑ФЗ: Обязанности оператора

Получить CloudPayments бесплатно

Статья 18 152‑ФЗ: Обязанности оператора при сборе персональных данных

Table of contents

Что регулирует статья 18 152‑ФЗ

Статья 18 Федерального закона «О персональных данных» (ФЗ 152 ст 18) устанавливает обязанности оператора именно на этапе сбора персональных данных. В отличие от статьи 18.1, которая детально описывает организационные меры и назначение ответственного, а также от статьи 19 о безопасности, ст. 18 152‑ФЗ о персональных данных фокусируется на корректном информировании субъектов, правилах получения данных и на локализации баз данных российских граждан.

Для контекста и актуальной терминологии см.: О законе 152‑ФЗ, Структура и статьи 152‑ФЗ, Текст закона (последняя редакция). Обратите внимание на возможные изменения 2025.

Ключевые обязанности оператора по ст. 18

Статья 18 152‑ФЗ закрепляет, что оператор обязан:

Информирование субъекта при сборе ПД

При сборе ПД (через сайт, письменные формы, колл‑центр и т.д.) оператор предоставляет субъекту понятную информацию, в том числе:

Практически это реализуется через:

Если ПД получены не от самого субъекта, оператор обычно обязан сообщить ему об этом до начала обработки, за исключением прямо установленных законом случаев. Детали и исключения проверяйте по актуальной редакции закона.

Согласие и формы на сайте: что указать

Чтобы соблюсти ст. 18 при сборе через сайт и не нарушить другие требования 152‑ФЗ:

Полезно заранее подготовить пакет документов и шаблонов: Пакет документов 152‑ФЗ, Генератор политики и согласий, Документы для сайта.

Локализация ПД в РФ (ч. 5 ст. 18)

Часть 5 статьи 18 «Статья 18 152 ФЗ» требует, чтобы оператор при сборе персональных данных граждан РФ обеспечивал:

Это не запрещает последующее копирование в зарубежные сегменты для отдельных целей, но первичный контур обработки и хранения должен быть в РФ. Уточняйте допустимость трансграничной передачи и исключения в законе (правосудие, госфункции, журналистская деятельность и др.) по актуальному тексту.

Практика выполнения:

Поручение обработки и внешние сервисы

Если вы используете CRM, кол‑трекинг, облачную телефонию, сервисы рассылок, хостинг и др., вы поручаете обработку ПД третьим лицам. Статья 18 здесь стыкуется с общими правилами договора поручения обработки:

Оператор несет основную ответственность за соответствие, даже если техническую обработку выполняет подрядчик.

Связь со статьями 18.1 и 19

Таким образом, ст. 18 отвечает за корректный сбор и информирование, 18.1 — за организацию процессов, 19 — за техническую и организационную защиту.

Таблица: требования ст. 18 и практика

Требование ст. 18 Как выполнить на практике
Информировать субъектов о целях, операторах, сроках Политика + краткие уведомления у форм, контакт для запросов
Уведомлять, если ПД получены не от субъекта Скрипт/процедура уведомления, фиксация исключений в документах
Минимизировать состав данных под цель Пересмотреть формы: убрать лишние поля; опираться на принципы обработки
Согласие при необходимости Отдельные чекбоксы и шаблоны: согласие на обработку, на распространение
Локализация ПД граждан РФ Хостинг/облако в РФ: серверы и ЦОД, облака
Передача третьим лицам по правилам Договор поручения, реестр получателей, трансграничная передача

Типичные ошибки и как их исправить

Для быстрого аудита сайта используйте: онлайн‑проверка по 152‑ФЗ и аудит сайта.

Проверки и ответственность

Соблюдение ст. 18 проверяет Роскомнадзор (планово/внепланово). Возможные последствия нарушений: предписания, штрафы, ограничение или блокировка ресурсов, особенно при несоблюдении локализации. Изучите:

Чек‑лист соответствия ст. 18

Ищете полный комплект? Посмотрите Пакет документов, Обучение и курсы, Аудит соответствия и Консалтинг и документы под ключ.


Краткий вывод и следующий шаг Статья 18 152‑ФЗ — это точка входа в законное обращение с персональными данными: корректный сбор, прозрачное информирование и локализация. Приведите формы и процессы в соответствие, закрепите это документально, а технический контур держите в РФ. Нужна помощь с быстрой проверкой и документами? Оставьте заявку — мы подготовим персональный план соответствия и настроим все "под ключ".

Получить CloudPayments бесплатно