- Статьи
- Персональные данные
- Обезличивание персональных данных
Обезличивание персональных данных
у кадровиков
Важный курс для всех кадровиков «Воинский учет: полный алгоритм ведения в организации»
Получите рекомендации по оформлению ключевых процедур и документов воинского учета. В курсе учтены все изменения 2026 года.
Бонус! Более 80 готовых образцов документов.
С 1 сентября 2025 года в Законе № 152-ФЗ появилась новая статья 13.1 об особенностях обработки персональных данных (ПД), полученных в результате обезличивания, для формирования составов данных. Это новая норма о том, какие ПД и куда надо отправлять по требованию Минцифры.
Также с 1 сентября 2025 года вступил в силу пакет нормативных актов по обезличиванию персональных данных, включая требования и методы обезличивания персональных данных. Рассказываем в статье, как организовать эту процедуру.
|
Таблица этапов по организации работ по обезличиванию персональных данных |
Для чего нужно обезличивание персональных данных
Обезличивание персональных данных — это изменение данных о субъекте ПД таким образом, что без дополнительной расшифровки нельзя понять, какому именно человеку они принадлежат.
Чтобы расшифровать обезличенные ПД, надо знать, каким методом это делали, и иметь доступ к идентификаторам (кодам расшифровки). Для безопасности их надо хранить отдельно от базы с персональными данными.
Обезличивание ПД — обратимая процедура. Измененные данные можно деобезличить, то есть вернуть в исходный вид. Поэтому обезличивание данных — это их обработка, и к нему предъявляют такие же требования, как и к любой обработке ПД: общие и специальные.
О них мы расскажем в следующем разделе. Но обезличивание персональных данных — это также способ защиты личной информации от злоумышленников, как и блокирование, уничтожение.
Действия оператора:
- при блокировании оператор прекращает обработку персональных данных;
- при уничтожении — безвозвратно стирает личную информацию граждан;
- при обезличивании — изменяет ПД, чтобы субъекта невозможно было идентифицировать без использования ключей расшифровки.
До 1 сентября 2025 года операторы ПД обезличивали личную информацию граждан в своих интересах — в законе не было требований куда-то отправлять эти ПД.
Но с этой даты появились нормы о формировании составов данных для государственной информационной системы «Единая информационная платформа национальной системы управления данными» (ЕИП НСУД). И, соответственно, вступили в силу требования к обезличиванию персональных данных по запросу Минцифры.
С осени 2025 года можно назвать четыре основных причины для обезличивания персональных данных у работодателей:
- Использовать ПД после достижения целей обработки. В таких случаях оператор обязан обезличить или уничтожить ПД субъекта (ч. 7 ст. 5 Закона от 27.07.2006 № 152-ФЗ). Но работодатель не может просто так стереть информацию об уволенном сотруднике. Тогда в целях безопасности можно обезличить ПД бывшего работника и использовать их, если, например, тот запросит документы, связанные с работой.
- Обрабатывать ПД без согласия в отдельных случаях. Закон о персональных данных разрешает использовать ПД без согласия субъекта ПД в статистических и исследовательских целях, но только при условии обязательного обезличивания (п. 9 ч. 1 ст. 6 Закона № 152-ФЗ). Учтите, что это нельзя делать для продвижения товаров и услуг, рекламы или политической агитации. На базе обезличенных ПД можно обучать ИИ, готовить аналитические отчеты.
- Защитить личную информацию. С 30 мая 2025 года действуют многомиллионные штрафы за утечки персональных данных по ст. 13.11 КоАП РФ. База обезличенных ПД бесполезна для мошенников, если те не получат доступ к описанию методов обезличивания. Узнать подробнее про новые штрафы и действия оператора для минимизации риска можно из записи практикума по ПД в экосистеме «Кадровый обзор». Посмотреть материалы могут только подписчики.
- Выполнить требования Минцифры. В ЕИП НСУД будут хранить составы персональных данных, полученных в результате обезличивания, сгруппированные по определенному признаку, и без возможности расшифровать исходные персданные и определить конкретного субъекта (ч. 1 ст. 13.1 Закона № 152-ФЗ). Минцифры может запросить их у любого оператора.
|
Обратите внимание! Обезличивание персональных данных — это менее надежный способ защиты информации, чем уничтожение. Но оно позволяет сохранять ПД для аналитических, исследовательских и иных целей оператора, снижая риски неправомерного использования. |
Какие есть требования к обезличиванию персональных данных
Общие правила обезличивания ПД:
- использовать обезличенные персональные данные только для достижения законных целей оператора;
- уведомить Роскомнадзор об обработке обезличенных ПД;
- получать согласие субъекта, если нет иных правовых оснований для обработки по ч. 1 ст. 6 Закона № 152-ФЗ;
- использовать защищенное программное обеспечение и технические средства, отвечающие специальным требованиям;
- локализовать базы обезличенных данных на территории России и т.д.
Подробнее про обязанности оператора персональных данных при их обработке можно узнать из материалов в разделе «Персональные данные» экосистемы «Кадровый обзор» или на нашем курсе повышения квалификации.
Специальные требования к обезличиванию персональных данных зависят от того, для кого оператор их обезличивает — для себя или ЕИП НСУД. Есть два нормативных документа, которые нужно применять. Оба действуют с 1 сентября 2025 года.
Нормативные акты, регулирующие обезличивание ПД
|
Документ |
Описание |
|
Приказ Роскомнадзора от 19.06.2025 № 140 |
Содержит требования к обезличиванию и методы обезличивания для всех случаев обработки ПД, кроме использования в ЕИП НСУД (п. 9.1 ч. 1 ст. 6 Закона № 152-ФЗ) |
|
Постановление Правительства от 01.08.2025 № 1154 |
Содержит требования и методы для ситуации, когда оператор обезличивает ПД по запросу Минцифры, то есть для ЕИП НСУД |
Требования к обезличиванию в этих нормативных документах похожи, но есть важные отличия. Например, если оператор обезличивает ПД для собственных целей, то он может определить в локальных актах случаи и порядок деобезличивания. В ЕИП НСУД хранят составы данных, которые нельзя вернуть в исходное состояние.
Какие есть методы обезличивания персональных данных
Методы обезличивания персональных данных в Приказе № 140 и в Постановлении № 1154 одни и те же, поэтому просто приведем их описание.
Метод введения идентификаторов
При таком способе можно заменять на идентификаторы:
- субъекта, чьи данные обезличивают;
- персональные данные, которые позволяют опознать конкретного гражданина.
В качестве идентификатора можно использовать код, номер или другое значение. Например, обезличенные таким способом данные могут выглядеть так: 123456 паспорт 789, где 123456 — ID субъекта, а 789 — ID паспорта.
Уже из описания метода понятно, что применять его лучше к небольшим базам ПД, ведь с увеличением объема личной информации в несколько раз будет расти и объем справочников с идентификаторами.
Обезличенные ПД и коды расшифровки надо хранить отдельно от основной базы ПД, а также ограничить к ним доступ третьих лиц.
|
Важно! Оператор несет ответственность по ст. 13.11 КоАП РФ за утечки не только персональных данных, но и идентификаторов. Например, если в сеть попадет база от 10 000 до 100 000 идентификаторов, штраф составит для граждан от 100 000 до 200 000 рублей; должностных лиц — от 200 000 до 400 000 рублей; юридических лиц — от 3 000 000 до 5 000 000 рублей. За повторные утечки применяют уже санкции в виде процента от годового оборота. |
Метод изменения состава или семантики
При таком способе персональные данные обезличивают путем удаления, искажения или изменения их атрибутов. Например, часть символов можно заменять на условные обозначения типа «*» или случайные значения, или, наоборот, добавлять какие-то символы. Так в базе данных Иванов И.И. после обезличивания может выглядеть как И**** * *.
Оператор сам выбирает, как он будет изменять ПД, и прописывает методику в локальном акте. Такой документ надо хранить отдельно от исходных и обезличенных персональных данных, ограничить к нему доступ третьих лиц.
Метод перемешивания
При данном способе обезличивания атрибуты персональных данных переставляют между собой. Вариант: анаграммы. Можно перемешивать как отдельные значения, так и группы значений.
Оператор описывает алгоритм перестановки в локальном акте, который нужно защищать от доступа третьих лиц и хранить отдельно от обезличенных ПД.
Метод декомпозиции
Массив персональных данных (список субъектов и их личную информацию) разбивают на части, которые затем хранят отдельно. Например, в одной базе хранят Фамилии, в другой — Имя и Отчество, в третьей — Паспортные данные и т.д.
Правила декомпозиции оператор устанавливает в локальном акте. Для этого документа тоже действует правило о запрете доступа третьих лиц и раздельном хранении с обезличенными ПД.
Преобразование ПД
Приказ № 140 определяет такой способ как дополнительную защиту. Если оператор будет использовать метод преобразования, то ему надо описать в локальном акте:
- субъектов ПД, атрибуты персональных данных которых подлежат обобщению;
- правила вычисления значений, на которые будут заменять исходные атрибуты ПД;
- способы их группировки по полученным значениям.
Как организовать работу по обезличиванию персональных данных: действия
Приведем примерный перечень организационных мероприятий. Возможно, что не все из них понадобится выполнять конкретному работодателю. Ведь кто-то будет обезличивать ПД только по запросу Минцифры, а кто-то решить использовать такой способ обработки для своих целей.
Этапы организации работ по обезличиванию персональных данных
|
Этап |
Описание |
|
Определить состав ПД и субъектов ПД для обезличивания |
Составьте список:
Рекомендуем учитывать проведенную оценку вреда при нарушениях требований закона о персональных данных (Приказ Роскомнадзора от 27.10.2022 № 178), а также размеры штрафов за утечки разных категорий ПД. Чем выше риски, тем больше требований к защите ПД |
|
Уведомить Роскомнадзор |
Если вы ранее не указывали в уведомлении Роскомнадзора такое действие, как обезличивание, то необходимо сообщить об изменениях до 15-го числа следующего месяца |
|
Разработать и утвердить локальные акты по обезличиванию персональных данных |
Список смотрите в п. 2 приложения 1 к Приказу Роскомнадзора от 19.06.2025 № 140 или в нашей Памятке по обезличиванию персональных данных в экосистеме «Кадровый обзор». Доступна только по подписке |
Полную версию таблицы скачайте по ссылке
Как проводить обезличивание персональных данных в 2025 году по требованию Минцифры
Правительство утвердило список случаев, для которых Минцифры будет собирать составы данных (Постановление Правительства от 24.04.2025 № 538) — смотрите таблицу ниже.
Основания и составы данных для сбора обезличенных ПД
|
Для чего собирают составы данных |
Какие данные собирают |
|
Защита населения и охрана общественного порядка при угрозе возникновения ЧС |
Количество абонентов мобильной связи на определенной территории |
|
Противодействие терроризму |
Обезличенный идентификатор абонента |
|
Защита населения и охрана общественного порядка при введении ЧС |
Год рождения с возможностью выбора определенного временного интервала |
|
Введение карантина для предупреждения распространения инфекционных заболеваний |
Пол |
|
Статистические и другие исследования в сфере туризма |
Гражданство абонента |
|
Реализация государственной миграционной политики |
Местоположение абонента, включая информацию об изменении местоположения абонента с определенной периодичностью, с возможностью определения местоположения абонента в метрополитене, а также возможностью определения страны абонента, находящегося на территории РФ в международном роуминге |
|
Исследования в области обеспечения санитарно-эпидемиологического благополучия населения |
- |
Как видно, в первую очередь Минцифры может запросить составы данных для ЕИП НСУД у операторов мобильной связи, но закон разрешает затребовать информацию у любого оператора персональных данных (ст. 13.1 Закона № 152-ФЗ).
Порядок действий по Постановлению № 1154 следующий:
- Минцифры готовит проект требования оператору о представлении составов обезличенных данных. Ведомство согласовывает его с ФСБ России, Роскомнадзором и Центробанком (в ряде случаев).
- Оператор при получении требования обезличивает запрошенные ПД так, чтобы при последующей обработке было невозможно определить субъекта ПД. Для этого можно использовать собственное программное обеспечение, если оно прошло подтверждения соответствия для таких целей, или безвозмездно полученную от Минцифры программу.
- Оператор направляет составы данных в ЕИП НСУД в указанные в требовании сроки. Если он использовал собственную программу для обезличивания, то он сообщает также информацию о примененной методике.
Нельзя использовать в составах данных для ЕИП НСУД биометрические персональные данные и специальные персональные данные, кроме информации о состоянии здоровья (ч. 1 ст. 13.1 Федерального закона от 27.07.2006 № 152-ФЗ). При обезличивании ПД для своих целей такого ограничения нет.
Доступ к государственной информационной системе с обезличенными данными россиян могут получить:
- органы власти;
- подведомственные им организации;
- внебюджетные фонды;
- российские граждане и компании, которые соответствуют требованиям в ч. 7 ст. 13.1 Закона № 152-ФЗ — например, они есть в реестре операторов ПД, не имеют непогашенной судимости и т.д.
Граждане и юридические лица получат доступ к ЕИС НСУД только после проведения проверки по правилам в Постановлении Правительства от 22.05.2025 № 702. Работать с обезличенными данными ЕИП НСУД можно только в самой системе. Их нельзя сохранять себе, копировать или кому-то отправлять.