Статья 9 152‑ФЗ: Согласие субъекта на обработку персональных данных

Получить CloudPayments бесплатно

Статья 9 152‑ФЗ: Согласие субъекта на обработку персональных данных

Актуальная практическая разбора ст. 9 Федерального закона № 152‑ФЗ «О персональных данных»: когда требуется согласие субъекта, в какой форме его брать, что обязательно указать и как подтверждать факт получения. Опираемся на последнюю редакцию закона — см. полный текст и общие положения о законе 152‑ФЗ.

Table of contents

Коротко о предмете регулирования

Статья 9 152‑ФЗ (ст. 9 федерального закона 152‑ФЗ, ст. 9 закона № 152‑ФЗ; также встречается как «ст. 9 ФЗ‑152 от 27.07.2006») определяет, как именно субъект персональных данных даёт согласие на обработку: требования к содержанию, форме, срокам действия и порядку отзыва. Это ключевая норма в связке с статьёй 6 (правовые основания обработки), принципами обработки, а также специальными статьями о специальных категориях, биометрии и распространении ПДн.

![Схема получения и хранения согласия — блок-схема]

Когда нужно согласие, а когда можно без него

По общему правилу фз 152 согласие — универсальное основание. Однако есть исключения, когда обработка допустима без согласия, если есть иные правовые основания из ст. 6 152‑ФЗ — например:

Подробный перечень см. в обзоре: обработка без согласия. Во всех иных случаях требуется согласие на обработку персональных данных 152‑ФЗ, оформленное по правилам ст. 9.

Форма согласия: устная, электронная, письменная

Статья 9 152‑ФЗ допускает любую форму, позволяющую подтвердить факт получения согласия, если законом не установлена обязательная письменная форма.

Важно: оператор обязан уметь подтвердить получение согласия (предъявить экземпляр/скан, электронные логи, метаданные). Это критично при проверках Роскомнадзора.

Обязательные реквизиты письменного согласия

Чтобы ст. 9 ФЗ‑152 была соблюдена, письменное согласие должно включать минимум:

Рекомендуется дополнить: сведения о получателях данных, условиях передачи третьим лицам, использовании cookies/аналитики, условиях трансграничной передачи (если есть), ссылкой на политику обработки ПДн.

Примерный шаблон вы найдёте в разделе согласие на обработку ПДн и в наборе шаблонов и форм.

Когда письменная форма обязательна (таблица)

Ниже — типовые ситуации, когда требуется именно письменная форма согласия по ст. 9 закона № 152‑ФЗ:

Ситуация Норма Комментарий/пример
Обработка специальных категорий ПДн Ст. 10 152‑ФЗ Если нет иных законных оснований (медицина, соцзащита и т. д.), нужно письменное согласие.
Обработка биометрических ПДн Ст. 11 152‑ФЗ Фото, видео, отпечатки, распознавание лиц — как правило, только при письменном согласии.
Распространение ПДн (общедоступные ПДн) Ст. 10.1 152‑ФЗ Отдельное согласие с возможностью установить запреты и условия распространения.
Случаи, прямо установленные иными законами Спец. нормы Например, отдельные отраслевые регламенты могут требовать письменную форму.

Примечание: для «обычных» ПДн (ФИО, контакты) письменная форма не всегда обязательна, но по практике часто предпочтительна для надёжного доказывания.

Согласие через представителя (несовершеннолетние и иные случаи)

Ст. 9 ФЗ‑152 допускает согласие через представителя. В этом случае указываются данные представителя и документы, подтверждающие полномочия (доверенность, свидетельство о рождении ребёнка, решение опеки/суда и т. п.).

Ключевое требование: согласие представителя 152‑ФЗ — это тот же набор реквизитов + подтверждённые полномочия.

Электронные согласия на сайте: доказательства и логирование

Для веб‑ресурсов и мобильных приложений оператору важно обеспечить техническое доказательство согласия:

См. также требования к сайтам: технический чек‑лист и аудит сайта на соответствие.

Отзыв согласия и прекращение обработки

Субъект вправе отозвать согласие в любой момент. Основание, порядок и канал отзыва должны быть описаны в согласии. Оператор после отзыва обязан прекратить обработку, если нет иного законного основания (например, обязанности хранить документы по закону), и обеспечить удаление/уничтожение ПДн в срок, установленный законом, обычно не позднее 30 дней, с уведомлением субъекта при необходимости.

Полезно: заявления и отзыв согласия, прекращение обработки, уничтожение и блокировка ПДн, сроки хранения, права субъектов и обязанности оператора.

Согласие на распространение персональных данных

Отдельное согласие по ст. 10.1 152‑ФЗ даёт субъекту возможность управлять, кому и что из его ПДн можно делать общедоступным, а что — запрещено. Оно оформляется отдельно от общего согласия и содержит:

Подробности и образцы — в разделе согласие на распространение ПДн.

Контроль и ответственность

Роскомнадзор проверяет наличие и корректность согласий, их содержание и возможность подтвердить факт получения. Нарушения по ст. 9 152‑ФЗ могут повлечь штрафы по КоАП 13.11 и иные риски: блокировка сервисов, предписания, репутационные потери. См. разделы: ответственность и штрафы, проверки Роскомнадзора, кейсы в судебной практике.

Чек‑лист по ст. 9 152‑ФЗ

Шаблоны и инструменты

Вывод и что делать дальше

Статья 9 152‑ФЗ — фундаментальная норма о согласии субъекта. Корректное оформление и доказуемость согласий позволяют законно собирать и использовать ПДн, снижая регуляторные и репутационные риски. Проверьте свои формы и процедуры: где можно — используйте иные основания из ст. 6, где нельзя — берите валидное, «узкое» по целям согласие с понятным механизмом отзыва и прозрачной коммуникацией с субъектом.

Нужна помощь? Проведём экспресс‑аудит ваших форм и политики и подготовим комплект под ключ. Обратитесь в разделы аудит сайта и консалтинг и документы — приведём согласия к требованиям ст. 9 закона № 152‑ФЗ быстро и без лишних рисков.

Получить CloudPayments бесплатно