На одной странице собрали быстрые разъяснения 152‑ФЗ о персональных данных: практичные ответы на частые вопросы, ссылки на статьи закона и требования Роскомнадзора.
![Схема жизненного цикла ПДн: сбор → хранение → использование → передача → обезличивание/уничтожение]
152‑ФЗ распространяется практически на любую обработку персональных данных (ПДн) — в бизнесе, некоммерческих организациях и у ИП. Оператор — это лицо, которое самостоятельно или совместно с другими определяет цели и средства обработки ПДн. Если вы собираете данные клиентов, сотрудников или посетителей сайта — вы оператор.
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физлицу. Ключевые категории:
Определения и состав ПДн — см. ст. 3 152‑ФЗ, а структуру закона — в материале структура и статьи 152‑ФЗ.
Вопрос №1 у бизнеса: когда достаточно имущественных/договорных оснований, а когда требуется письменное или электронное согласие? Ниже быстрая шпаргалка. Развернуто — в обработка без согласия и в статьях ст. 6 и ст. 9.
| Основание обработки | Нужен текст согласия? | Типичный пример | Нормы 152‑ФЗ |
|---|---|---|---|
| Согласие субъекта | Да | форма обратной связи, подписка, рассылки | ст. 6, ст. 9, согласие на обработку ПДн |
| Исполнение договора/оферты | Не обязательно | оформление заказа, доставка | ст. 6 |
| Требования закона | Не требуется | кадровый учет, бухгалтерия | ст. 6 |
| Распространение ПДн | Отдельное согласие | публикация отзыва с ФИО | ст. 10.1, согласие на распространение |
| Спец. и биометрические ПДн | Обычно требуется | медуслуги, фото для пропуска | ст. 10 |
| Cookie и аналитика | Зависит от цели | аналитика/маркетинг | cookie и баннеры, Яндекс.Метрика |
Важно: для сайта корректно оформить согласия в формах (формы на сайте и согласие), предусмотреть отзыв (заявления и отзыв согласия, отзыв согласия).
Короткий чек-лист для веб‑ресурсов. Подробнее — требования к сайту и документы для сайта.
Различайте три разных процесса — от этого зависят ваши договоры и уведомления Роскомнадзора 152‑ФЗ о персональных данных.
| Ситуация | Что оформить | На что обратить внимание |
|---|---|---|
| Поручение обработчику (outsourcing) | Договор поручения с инструкциями | предмет, цели, меры безопасности, запрет субподряда без согласия — поручение обработки |
| Передача третьим лицам | Основание/согласие + информирование | минимизация, правовой интерес и уведомление субъекта — передача третьим лицам |
| Трансграничная передача | Оценка страны и гарантий, согласие при необходимости | страны-участники, размещение серверов — трансграничная передача, серверы/ЦОД, облака |
Для маркетинговых и облачных сервисов храните DPIA‑подобное обоснование (оценку рисков) и проверяйте, где географически обрабатываются ПДн.
Закон и разъяснения Роскомнадзора по 152‑ФЗ требуют адекватных организационных и технических мер.
Минимальный набор:
Подробные технические требования сосредоточены в ст. 19 и подзаконных актах.
Планируйте жизненный цикл данных заранее: от сбора до уничтожения.
Для маркетинга и веб‑аналитики храните агрегированные/обезличенные данные — обезличивание ПДн.
Субъекты вправе запрашивать информацию, требовать уточнения, блокирования или уничтожения ПДн.
Как выстроить процесс:
Роскомнадзор проводит плановые и внеплановые проверки, в т.ч. по инцидентам и жалобам.
Типовые нарушения: отсутствие политики на сайте, несоответствие согласий целям, избыточный сбор, слабые пароли, отсутствие договоров поручения.
Быстрые ориентиры по нормам закона (полный текст — 152‑ФЗ: последняя редакция):
Если только начинаете знакомство — прочтите обзор о законе 152‑ФЗ.
Следите за обновлениями по 152‑ФЗ: усиление требований к безопасности, уведомлению об инцидентах, распространению ПДн и cookie‑практикам. Мы собрали ключевые новшества и подготовительные шаги — изменения 2025.
Полезно сопоставить с требованиями GDPR и смежными законами РФ — GDPR и 152‑ФЗ, а также с ИБ‑законами (149‑ФЗ, 187‑ФЗ, 63‑ФЗ, 98‑ФЗ) — связанные законы. Для снижения рисков применяйте обезличивание ПДн.
Итог: вопросы 152‑ФЗ решаются быстрее, если опираться на понятную карту процессов, корректные правовые основания и базовые меры ИБ. Нужны персональные данные: закон ФЗ‑152 — разъяснения и готовые шаблоны — переходите в наш раздел с чек‑листами и образцами. Хотите, чтобы мы сделали всё «под ключ» и подготовили к проверке Роскомнадзора? Оставьте заявку — начнём с экспресс‑аудита и дорожной карты.