Вопросы и ответы по 152‑ФЗ: быстрые разъяснения

Получить CloudPayments бесплатно

Вопросы и ответы по 152‑ФЗ: быстрые разъяснения

Table of contents

На одной странице собрали быстрые разъяснения 152‑ФЗ о персональных данных: практичные ответы на частые вопросы, ссылки на статьи закона и требования Роскомнадзора.

![Схема жизненного цикла ПДн: сбор → хранение → использование → передача → обезличивание/уничтожение]

Кому применять закон и кто такой оператор

152‑ФЗ распространяется практически на любую обработку персональных данных (ПДн) — в бизнесе, некоммерческих организациях и у ИП. Оператор — это лицо, которое самостоятельно или совместно с другими определяет цели и средства обработки ПДн. Если вы собираете данные клиентов, сотрудников или посетителей сайта — вы оператор.

Что считать персональными данными и какие бывают категории

Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физлицу. Ключевые категории:

Определения и состав ПДн — см. ст. 3 152‑ФЗ, а структуру закона — в материале структура и статьи 152‑ФЗ.

Нужно ли согласие: краткие разъяснения и типичные основания

Вопрос №1 у бизнеса: когда достаточно имущественных/договорных оснований, а когда требуется письменное или электронное согласие? Ниже быстрая шпаргалка. Развернуто — в обработка без согласия и в статьях ст. 6 и ст. 9.

Основание обработки Нужен текст согласия? Типичный пример Нормы 152‑ФЗ
Согласие субъекта Да форма обратной связи, подписка, рассылки ст. 6, ст. 9, согласие на обработку ПДн
Исполнение договора/оферты Не обязательно оформление заказа, доставка ст. 6
Требования закона Не требуется кадровый учет, бухгалтерия ст. 6
Распространение ПДн Отдельное согласие публикация отзыва с ФИО ст. 10.1, согласие на распространение
Спец. и биометрические ПДн Обычно требуется медуслуги, фото для пропуска ст. 10
Cookie и аналитика Зависит от цели аналитика/маркетинг cookie и баннеры, Яндекс.Метрика

Важно: для сайта корректно оформить согласия в формах (формы на сайте и согласие), предусмотреть отзыв (заявления и отзыв согласия, отзыв согласия).

Как быстро привести сайт к требованиям 152‑ФЗ

Короткий чек-лист для веб‑ресурсов. Подробнее — требования к сайту и документы для сайта.

Передача, поручение и трансграничная обработка

Различайте три разных процесса — от этого зависят ваши договоры и уведомления Роскомнадзора 152‑ФЗ о персональных данных.

Ситуация Что оформить На что обратить внимание
Поручение обработчику (outsourcing) Договор поручения с инструкциями предмет, цели, меры безопасности, запрет субподряда без согласия — поручение обработки
Передача третьим лицам Основание/согласие + информирование минимизация, правовой интерес и уведомление субъекта — передача третьим лицам
Трансграничная передача Оценка страны и гарантий, согласие при необходимости страны-участники, размещение серверов — трансграничная передача, серверы/ЦОД, облака

Для маркетинговых и облачных сервисов храните DPIA‑подобное обоснование (оценку рисков) и проверяйте, где географически обрабатываются ПДн.

Безопасность и ИСПДн: что требуют закон и Роскомнадзор

Закон и разъяснения Роскомнадзора по 152‑ФЗ требуют адекватных организационных и технических мер.

Минимальный набор:

Подробные технические требования сосредоточены в ст. 19 и подзаконных актах.

Сроки хранения, блокировка и уничтожение ПДн

Планируйте жизненный цикл данных заранее: от сбора до уничтожения.

Для маркетинга и веб‑аналитики храните агрегированные/обезличенные данные — обезличивание ПДн.

Права субъектов и работа с запросами

Субъекты вправе запрашивать информацию, требовать уточнения, блокирования или уничтожения ПДн.

Как выстроить процесс:

Проверки и ответственность

Роскомнадзор проводит плановые и внеплановые проверки, в т.ч. по инцидентам и жалобам.

Типовые нарушения: отсутствие политики на сайте, несоответствие согласий целям, избыточный сбор, слабые пароли, отсутствие договоров поручения.

Отраслевые нюансы: короткие ответы

С какими статьями 152‑ФЗ сверяться

Быстрые ориентиры по нормам закона (полный текст — 152‑ФЗ: последняя редакция):

Если только начинаете знакомство — прочтите обзор о законе 152‑ФЗ.

Изменения 2025: что готовить уже сейчас

Следите за обновлениями по 152‑ФЗ: усиление требований к безопасности, уведомлению об инцидентах, распространению ПДн и cookie‑практикам. Мы собрали ключевые новшества и подготовительные шаги — изменения 2025.

Полезно сопоставить с требованиями GDPR и смежными законами РФ — GDPR и 152‑ФЗ, а также с ИБ‑законами (149‑ФЗ, 187‑ФЗ, 63‑ФЗ, 98‑ФЗ) — связанные законы. Для снижения рисков применяйте обезличивание ПДн.

Коротко: что сделать сегодня

Итог: вопросы 152‑ФЗ решаются быстрее, если опираться на понятную карту процессов, корректные правовые основания и базовые меры ИБ. Нужны персональные данные: закон ФЗ‑152 — разъяснения и готовые шаблоны — переходите в наш раздел с чек‑листами и образцами. Хотите, чтобы мы сделали всё «под ключ» и подготовили к проверке Роскомнадзора? Оставьте заявку — начнём с экспресс‑аудита и дорожной карты.

Получить CloudPayments бесплатно