Актуальная практическая разбора ст. 9 Федерального закона № 152‑ФЗ «О персональных данных»: когда требуется согласие субъекта, в какой форме его брать, что обязательно указать и как подтверждать факт получения. Опираемся на последнюю редакцию закона — см. полный текст и общие положения о законе 152‑ФЗ.
Статья 9 152‑ФЗ (ст. 9 федерального закона 152‑ФЗ, ст. 9 закона № 152‑ФЗ; также встречается как «ст. 9 ФЗ‑152 от 27.07.2006») определяет, как именно субъект персональных данных даёт согласие на обработку: требования к содержанию, форме, срокам действия и порядку отзыва. Это ключевая норма в связке с статьёй 6 (правовые основания обработки), принципами обработки, а также специальными статьями о специальных категориях, биометрии и распространении ПДн.
![Схема получения и хранения согласия — блок-схема]
По общему правилу фз 152 согласие — универсальное основание. Однако есть исключения, когда обработка допустима без согласия, если есть иные правовые основания из ст. 6 152‑ФЗ — например:
Подробный перечень см. в обзоре: обработка без согласия. Во всех иных случаях требуется согласие на обработку персональных данных 152‑ФЗ, оформленное по правилам ст. 9.
Статья 9 152‑ФЗ допускает любую форму, позволяющую подтвердить факт получения согласия, если законом не установлена обязательная письменная форма.
Важно: оператор обязан уметь подтвердить получение согласия (предъявить экземпляр/скан, электронные логи, метаданные). Это критично при проверках Роскомнадзора.
Чтобы ст. 9 ФЗ‑152 была соблюдена, письменное согласие должно включать минимум:
Рекомендуется дополнить: сведения о получателях данных, условиях передачи третьим лицам, использовании cookies/аналитики, условиях трансграничной передачи (если есть), ссылкой на политику обработки ПДн.
Примерный шаблон вы найдёте в разделе согласие на обработку ПДн и в наборе шаблонов и форм.
Ниже — типовые ситуации, когда требуется именно письменная форма согласия по ст. 9 закона № 152‑ФЗ:
| Ситуация | Норма | Комментарий/пример |
|---|---|---|
| Обработка специальных категорий ПДн | Ст. 10 152‑ФЗ | Если нет иных законных оснований (медицина, соцзащита и т. д.), нужно письменное согласие. |
| Обработка биометрических ПДн | Ст. 11 152‑ФЗ | Фото, видео, отпечатки, распознавание лиц — как правило, только при письменном согласии. |
| Распространение ПДн (общедоступные ПДн) | Ст. 10.1 152‑ФЗ | Отдельное согласие с возможностью установить запреты и условия распространения. |
| Случаи, прямо установленные иными законами | Спец. нормы | Например, отдельные отраслевые регламенты могут требовать письменную форму. |
Примечание: для «обычных» ПДн (ФИО, контакты) письменная форма не всегда обязательна, но по практике часто предпочтительна для надёжного доказывания.
Ст. 9 ФЗ‑152 допускает согласие через представителя. В этом случае указываются данные представителя и документы, подтверждающие полномочия (доверенность, свидетельство о рождении ребёнка, решение опеки/суда и т. п.).
Ключевое требование: согласие представителя 152‑ФЗ — это тот же набор реквизитов + подтверждённые полномочия.
Для веб‑ресурсов и мобильных приложений оператору важно обеспечить техническое доказательство согласия:
См. также требования к сайтам: технический чек‑лист и аудит сайта на соответствие.
Субъект вправе отозвать согласие в любой момент. Основание, порядок и канал отзыва должны быть описаны в согласии. Оператор после отзыва обязан прекратить обработку, если нет иного законного основания (например, обязанности хранить документы по закону), и обеспечить удаление/уничтожение ПДн в срок, установленный законом, обычно не позднее 30 дней, с уведомлением субъекта при необходимости.
Полезно: заявления и отзыв согласия, прекращение обработки, уничтожение и блокировка ПДн, сроки хранения, права субъектов и обязанности оператора.
Отдельное согласие по ст. 10.1 152‑ФЗ даёт субъекту возможность управлять, кому и что из его ПДн можно делать общедоступным, а что — запрещено. Оно оформляется отдельно от общего согласия и содержит:
Подробности и образцы — в разделе согласие на распространение ПДн.
Роскомнадзор проверяет наличие и корректность согласий, их содержание и возможность подтвердить факт получения. Нарушения по ст. 9 152‑ФЗ могут повлечь штрафы по КоАП 13.11 и иные риски: блокировка сервисов, предписания, репутационные потери. См. разделы: ответственность и штрафы, проверки Роскомнадзора, кейсы в судебной практике.
Статья 9 152‑ФЗ — фундаментальная норма о согласии субъекта. Корректное оформление и доказуемость согласий позволяют законно собирать и использовать ПДн, снижая регуляторные и репутационные риски. Проверьте свои формы и процедуры: где можно — используйте иные основания из ст. 6, где нельзя — берите валидное, «узкое» по целям согласие с понятным механизмом отзыва и прозрачной коммуникацией с субъектом.
Нужна помощь? Проведём экспресс‑аудит ваших форм и политики и подготовим комплект под ключ. Обратитесь в разделы аудит сайта и консалтинг и документы — приведём согласия к требованиям ст. 9 закона № 152‑ФЗ быстро и без лишних рисков.