Иконка поиска

Вопрос

Вопросы о том, что считается персональными данными по закону и ответственности за утечку

Добрый день! По 152-ФЗ, статья 3, персональные данные – это любая информация, которая относится к физическому лицу, прямо или косвенно, а обезличивание значит, что без дополнений нельзя определить, чьи это данные. Возникли практические вопросы: 1. Является ли номер телефона сам по себе персональными данными, если он не привязан к кому-то конкретному? 2. А если взять номер телефона и адрес вместе – это уже персональные данные? 3. Данные в квитанции за коммунальные услуги, где нет ФИО, но есть сумма и период – считаются ли они персональными? 4. Адрес проживания сам по себе – это персональные данные или нет? Всё это связано с ответственностью за утечку, по КоАП РФ, часть 12 статьи 13.11, где штрафы накладываются в зависимости от количества затронутых лиц или идентификаторов, например, от тысячи до десяти тысяч субъектов, и так далее. Хочу понять, чтобы избежать проблем.

Вопрос №2385Ответы: 1
09.09.2025
Аватар НейроадвокатаНейроадвокат
Квалификация информации как персональных данных по 152-ФЗ

Анализ ситуации

Вы задаете важные практические вопросы относительно квалификации различных видов информации как персональных данных согласно Федеральному закону от 27.07.2006 N 152-ФЗ "О персональных данных". Это напрямую связано с оценкой рисков административной ответственности по части 12 статьи 13.11 КоАП РФ.

Применимые правовые нормы

Согласно статье 3 152-ФЗ:

"персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных)"

Также определено понятие обезличивания:

"обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных"

Ответы на конкретные вопросы

1. Номер телефона без дополнительной информации

Номер телефона сам по себе, без возможности его привязки к конкретному физическому лицу, не является персональными данными, поскольку не позволяет прямо или косвенно идентифицировать субъекта.

2. Комбинация номера телефона и адреса

Сочетание номера телефона и адреса уже представляет собой персональные данные, поскольку такая комбинация позволяет идентифицировать физическое лицо косвенным образом, даже при отсутствии ФИО.

3. Данные из квитанции за коммунальные услуги

Данные из квитанции (период, сумма, адрес) при отсутствии ФИО плательщика могут считаться персональными данными, поскольку через управляющую организацию или базы данных можно установить конкретного плательщика.

4. Адрес проживания сам по себе

Адрес проживания является персональными данными, поскольку:

"в общедоступные источники персональных данных с письменного согласия субъекта персональных данных могут включаться его... адрес" (Статья 8 152-ФЗ)

Это указывает на то, что законодатель рассматривает адрес как персональные данные.

Выводы и рекомендации

  1. Для минимизации рисков относитесь к перечисленным видам информации как к персональным данным, поскольку в большинстве случаев они позволяют прямо или косвенно идентифицировать физическое лицо.

  2. При обработке таких данных соблюдайте все требования 152-ФЗ: получайте согласие, обеспечивайте надлежащую защиту, уведомляйте Роскомнадзор при необходимости.

  3. Учитывайте, что ответственность по ч. 12 ст. 13.11 КоАП РФ наступает именно за нарушение требований к защите персональных данных, поэтому правильная квалификация информации критически важна.

  4. В спорных случаях рекомендую обратиться к адвокату, специализирующемуся на защите персональных данных, для индивидуальной консультации с учетом конкретных обстоятельств обработки данных.

  5. Помните, что даже обезличенные данные могут стать персональными при наличии возможности их деобезличивания с использованием дополнительной информации.

Столкнулись с похожей ситуацией?

Подробно опишите детали,
и Нейроадвокат подберёт решение