19 августа 2025

Обезличивание персональных данных: новые правила

С 1 сентября 2025 года в силу вступают важные изменения в законодательстве России о персональных данных, касающиеся обезличивания (анонимизации) персональной информации. Цель – установить чёткие правила обезличивания и дать бизнесу и государству новые возможности для безопасного использования больших данных

Главное нововведение — персональные данные, превращённые в обезличенную форму, с 1 сентября 2025 года можно обрабатывать без получения согласия гражданина. Ранее закон требовал согласия практически для любой обработки, но теперь чётко разрешено использовать должным образом обезличенные данные без предварительного согласия субъекта для исследований или технологий без нарушения закона. Но важно, чтобы обезличивание было выполнено так, чтобы исключить возможность прямой идентификации гражданина по этим данным.

С 1 сентября 2025 года нужно выполнять требования ведомства, даже если обезличивание проводит компания или ИП, например, вместо уничтожения информации. Среди исключений – случаи, когда оператор персональных данных обязан их обезличить по запросу Минцифры с учетом правительственных норм.

В числе требований Роскомнадзора есть такие:

  • принять локальные акты о том, как обезличивать сведения, оценивать достаточность методов выполнения процедуры и т.д.;
  • исключить доступ третьих лиц к этим актам, а также к информации о том, какие системы и программы оператор применяет для обезличивания, и пр.;
  • хранить обезличенные сведения отдельно от данных, которым только предстоит эта процедура;
  • вести учет действий по обезличиванию и операций с его результатами. Форму учета определит оператор. Важно, чтобы с ее помощью можно было подтвердить зафиксированное.

Надо применять один или несколько методов обезличивания:

  • вводить номера или другие обозначения на замену данным, которые сами по себе позволяют определить человека;
  • менять состав или семантику личной информации;
  • перемешивать значения атрибутов персональных сведений;
  • разделять данные на части.

Также есть метод преобразования (обобщения). Его можно использовать в дополнение к другим, чтобы исключить связь между атрибутами персональных данных и их субъектами.

Пока действует сходный приказ о требованиях к обезличиванию и его методах. Однако он обязателен только для государственных и муниципальных органов.

Ссылки на материалы:

Подготовлено на основе материалов СПС Консультант Плюс.
Нет КонсультантПлюс? Закажите полную версию документа!

Настоящим даю Обществу с ограниченной ответственностью Информационный центр «ИСКРА» (ООО ИЦ «ИСКРА»), расположенному по адресу: 660075, Красноярский край, г. Красноярск, ул. Маерчака, 31А, помещение 14, офис 3-18, свое согласие на автоматизированную и без использования средств автоматизации обработку моих персональных данных: фамилия, имя, отчество, email, номер телефона, следующими способами: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, обезличивание, блокирование, удаление, уничтожение персональных данных с целью предоставления мне доступа к системам КонсультантПлюс, а также направления мне информации и материалов о системах КонсультантПлюс.

Настоящее согласие действует до достижения указанной цели обработки персональных данных и может быть отозвано путем направления письменного заявления по адресу 660075, Красноярский край, г. Красноярск, ул. Маерчака, 31А, помещение 14, офис 3-18, а также путем направления сообщения на электронную почту info@ic-iskra.ru.



Рубрики
Хотите получать новости законодательства и полезные материалы на почту?

Подпишитесь на рассылку!
svg svg