Статья 16 152‑ФЗ: Особые случаи обработки

Получить CloudPayments бесплатно

Статья 16 152‑ФЗ: Особые случаи обработки

Что регулирует статья 16 152‑ФЗ

Статья 16 152‑ФЗ (ст 16 ФЗ 152) устанавливает особенности обработки персональных данных без использования средств автоматизации — то есть «на бумаге» и с непосредственным участием человека. Это важная норма для кадровых служб, медицинских организаций, гостиниц и любых компаний, где значительная часть персональных данных ведётся в бумажных досье, журналах, карточках и на иных материальных носителях.

Если вам нужно увидеть контекст нормы в целом, смотрите текст 152‑ФЗ в последней редакции и структуру и статьи закона.

Когда обработка считается без автоматизации

Под «без автоматизации» понимаются действия с ПДн (сбор, запись, систематизация, хранение, уточнение, использование, передача, уничтожение), которые осуществляются по каждому субъекту персональных данных вручную, на материальных носителях, с участием человека. Примеры:

Важно: использование копиров, принтеров, курьерской доставки не превращает процесс в «автоматизированный». Но как только вы переносите массивы ПДн в электронные таблицы/базы (Excel, CRM) для поиска/систематизации — это уже автоматизированная обработка.

Схема бумажного цикла обработки ПДн: сбор → хранение → доступ → передача → архив → уничтожение

Ключевые требования ст. 16 ФЗ‑152

Статья 16 152‑ФЗ закрепляет, что к бумажной обработке применяются общие требования закона, но с учётом специфики материальных носителей. Практически это означает следующее.

Организация хранения и доступа

  • Раздельное хранение досье в соответствии с целями обработки и категориями субъектов (сотрудники, клиенты, пациенты и т. п.).
  • Ограничение доступа к папкам/картотекам по принципу «необходимости знать»: утверждённые списки допущенных лиц, ключи/замки, сейфы, архивные комнаты.
  • Маркировка папок и шкафов без избыточного раскрытия ПДн на корешках/ярлыках.
  • Учет выдачи папок: журнал выдачи/возврата, служебные записки, электронные карточки доступа.

Учет действий и носителей

  • Регистрация поступления, изменения, передачи и уничтожения бумажных носителей с ПДн.
  • Фиксация оснований обработки: ссылка на договор, закон, согласие или иную законную цель.
  • Процедуры восстановления при утрате/повреждении, расследование инцидентов (см. инциденты и утечки ПДн).

Безопасность и конфиденциальность

  • Физическая защита от несанкционированного доступа, пожаров, затоплений (металлические шкафы, сейфы, системы доступа, сигнализация).
  • Секретность при пересылке: запечатанные конверты, отметки «конфиденциально», курьерская доставка по описи.
  • Обучение персонала и правила рабочего стола (см. внутренний контроль и обучение).
  • Описание процедур в локальных актах: положение, регламенты, инструкции (см. политика обработки ПДн).

Ограничения обработки по 152‑ФЗ

«Ограничения обработки 152 ФЗ» распространяются и на бумажные процессы:

Связь с другими статьями закона

Статья 16 152‑ФЗ работает в связке с базовыми нормами:

Документы и процедуры оператора

Чтобы выполнить «особенности обработки 152 ФЗ» по ст. 16, подготовьте и внедрите:

Если нужен быстрый старт, используйте наш генератор политики и согласий или обратитесь за консалтингом и документами под ключ.

Сроки хранения и уничтожение бумажных носителей

  • Фиксируйте сроки хранения в номенклатуре дел и локальных актах (см. сроки хранения ПДн).
  • По достижении цели/срока — уничтожайте или архивируйте в соответствии с законом и правилами организационного делопроизводства (см. уничтожение и блокировка ПДн, прекращение обработки ПДн).
  • Уничтожение должно быть необратимым: шредирование, сжигание по акту, услуги специализированных организаций по договору и описи.

Типовые кейсы и ошибки

  • Хранение копий паспортов и СНИЛС в открытых шкафах. Решение: закрывающиеся шкафы/сейфы, списки доступа, журнал выдачи.
  • Неразделённые папки «всё о сотруднике» без привязки к целям. Решение: раздельные тома/разделы по целям (кадровые, бухгалтерские, охрана труда).
  • Фотографирование бумажных дел на личный смартфон — фактическая утечка ПДн. Решение: запрет личных устройств, контроль зон, обучающие плакаты.
  • Пересылка копий документов без конверта и описи. Решение: утверждённый порядок пересылки «конфиденциально».
  • Отсутствие сроков хранения. Решение: номенклатура дел, календарь уничтожения.

Сравнение: автоматизированная vs без автоматизации

Критерий Автоматизированная Без автоматизации
Носители Электронные базы/файлы Бумажные дела/карточки
Систематизация/поиск Поисковые запросы, индексы Картотеки, журналы, ручной поиск
Меры безопасности Технические и организационные (ИС, ИСПДн, криптография) Физическая защита, архив, режим доступа
Учет действий Логи, SIEM, журналы систем Журналы выдачи/передачи, акты
Риски Взлом, вирусы, утечки через сети Потери/кражи носителей, несанкционированный доступ к шкафам
Нормативные опоры Ст. 19, уровни защищенности ИСПДн, криптография Ст. 16, режимно-пропускные и архивные регламенты

Проверки Роскомнадзора: на что смотрят

Инспекторы оценивают:

Подготовьтесь заранее: проведите аудит соответствия 152‑ФЗ и репетицию проверки Роскомнадзора.

Изменения и практика 2025

Требования к обработке ПДн продолжают уточняться: усиливается контроль за разграничением доступа, унификацией форм согласий и документированием бумажных процедур. Следите за изменениями 152‑ФЗ в 2025 и сопутствующими нормами (см. связанные законы: 149‑ФЗ, 187‑ФЗ, 63‑ФЗ, 98‑ФЗ).

Итоги и что делать дальше

Статья 16 152‑ФЗ — про дисциплину бумажных процессов: чёткие цели, законные основания, контролируемый доступ, учёт носителей, своевременное уничтожение. Выполните «особенности обработки 152 ФЗ» и «ограничения обработки 152 ФЗ», чтобы снизить риски претензий и утечек.

Следующий шаг:

  • обновите локальные акты и реестр бумажных процессов;
  • назначьте ответственных и обучите персонал;
  • проверьте хранение, доступ и уничтожение;
  • при необходимости — обратитесь за консалтингом и документами под ключ или пройдите обучение.

Готовы привести процессы к норме? Мы поможем внедрить требования ст. 16 ФЗ‑152 быстро и без лишних рисков.

Получить CloudPayments бесплатно