Утверждены

постановлением Правительства

Российской Федерации

от 26 июня 2025 г. N 961

ПРАВИЛА
ФОРМИРОВАНИЯ СОСТАВОВ ПЕРСОНАЛЬНЫХ ДАННЫХ,
ПОЛУЧЕННЫХ В РЕЗУЛЬТАТЕ ОБЕЗЛИЧИВАНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ,
СГРУППИРОВАННЫХ ПО ОПРЕДЕЛЕННОМУ ПРИЗНАКУ, ПРИ УСЛОВИИ,
ЧТО ПОСЛЕДУЮЩАЯ ОБРАБОТКА ТАКИХ ДАННЫХ НЕ ПОЗВОЛИТ
ОПРЕДЕЛИТЬ ПРИНАДЛЕЖНОСТЬ ТАКИХ ДАННЫХ КОНКРЕТНОМУ
СУБЪЕКТУ ПЕРСОНАЛЬНЫХ ДАННЫХ

1. Настоящие Правила устанавливают порядок формирования составов персональных данных, полученных в результате обезличивания персональных данных (далее - обезличенные данные), сгруппированных по определенному признаку, при условии, что последующая обработка обезличенных данных не позволит определить принадлежность обезличенных данных конкретному субъекту персональных данных (далее - состав данных), в государственной информационной системе федерального органа исполнительной власти, осуществляющего функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере информационных технологий (далее - уполномоченный орган), указанной в статье 13.1 Федерального закона "О персональных данных" (далее соответственно - государственная информационная система, Федеральный закон).

2. Составы данных формируются уполномоченным органом из обезличенных данных, переданных в государственную информационную систему операторами, получившими указанное в части 2 статьи 13.1 Федерального закона требование о предоставлении обезличенных данных в случаях формирования составов данных, определяемых Правительством Российской Федерации в соответствии с частью 1 статьи 13.1 Федерального закона.

3. При формировании составов данных должны учитываться следующие типы угроз безопасности персональных данных:

а) возможность определения принадлежности информации, содержащейся в составах данных, конкретному субъекту персональных данных - выделение из составов данных информации, соответствующей конкретному субъекту персональных данных;

б) связывание (обогащение) данных - выделение из составов данных информации, относящейся к одному или нескольким конкретным субъектам персональных данных;

в) определение значений - определение исходных значений обезличенных данных, относящихся к субъекту персональных данных.

4. Уполномоченный орган обеспечивает формирование составов данных в срок, не превышающий 30 рабочих дней со дня поступления от операторов обезличенных данных в соответствии с частью 4 статьи 13.1 Федерального закона.

5. При формировании составов данных для достижения цели их формирования, а также нейтрализации типов угроз, определенных в соответствии с пунктом 3 настоящих Правил, уполномоченный орган осуществляет (при необходимости) исключение либо исправление неточных, неполных, повторяющихся, некорректно отформатированных обезличенных данных, поступивших от операторов, и преобразование формата и (или) структуры обезличенных данных.

При формировании составов данных на основании обезличенных данных, предоставленных операторами, уполномоченный орган осуществляет проверку обезличенных данных на предмет соответствия требованию, указанному в пункте 2 настоящих Правил. Результаты такой проверки уполномоченный орган направляет в федеральный орган исполнительной власти, уполномоченный в области обеспечения безопасности, в срок, не превышающий 10 календарных дней со дня поступления соответствующего запроса от этого органа.

6. Не допускается формирование составов данных из персональных данных, указанных в статье 10 Федерального закона, за исключением персональных данных, предусмотренных частью 2.1 статьи 10 Федерального закона, и из персональных данных, указанных в статье 11 Федерального закона.