Обязанности оператора персональных данных
Подборка наиболее важных документов по запросу Обязанности оператора персональных данных (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика
Подборка судебных решений за 2025 год: Статья 24 "Ответственность за нарушение требований настоящего Федерального закона" Федерального закона "О персональных данных""Вопреки доводам кассационной жалобы о необходимости предоставления истцу письменных документов, определяющих политику ответчика в отношении обработки персональных данных, как верно отмечено судом апелляционной инстанции, действующее законодательство не предусматривает обязанность оператора персональных данных предоставлять субъекту письменные документы, определяющие политику в отношении обработки персональных данных, а лишь содержит необходимость предоставления субъекту персональных данных информации, что и было сделано оператором персональных данных ООО "Т2 Мобайл" в ответ на обращение истца."
Статьи, комментарии, ответы на вопросы
Путеводитель по госуслугам для юридических лиц. Представление уведомления об обработке персональных данныхПо вопросу подачи уведомления в связи с изменениями с 1 сентября 2022 г. в Законе см. Готовое решение: Каковы обязанности оператора персональных данных.
Нормативные акты
Федеральный закон от 27.07.2006 N 152-ФЗ
(ред. от 24.06.2025)
"О персональных данных"Глава 4. ОБЯЗАННОСТИ ОПЕРАТОРА
(ред. от 24.06.2025)
"О персональных данных"Глава 4. ОБЯЗАННОСТИ ОПЕРАТОРА
Статья: О законодательных основах реализации федерального проекта "Цифровое государственное управление" (положения de lege lata и предложения de lege ferenda)
(Ноздрачев А.Ф.)
("Административное право и процесс", 2024, N 5)В целях повышения эффективности государственного и муниципального управления следует обеспечить создание системы управления большими данными, определить правовые условия обработки таких данных в рамках указанной системы. В дополнение к включению в законодательство о персональных данных положений, предусматривающих обязанность операторов персональных данных предоставлять в целях совершенствования государственного и муниципального управления в определенных случаях в Минцифры России определенную совокупность персональных данных для их последующего обезличивания и формирования на их основе наборов данных для обучения искусственного интеллекта, аналогичный подход целесообразно применить и к иным видам информации, на основе которых могут быть созданы большие данные.
(Ноздрачев А.Ф.)
("Административное право и процесс", 2024, N 5)В целях повышения эффективности государственного и муниципального управления следует обеспечить создание системы управления большими данными, определить правовые условия обработки таких данных в рамках указанной системы. В дополнение к включению в законодательство о персональных данных положений, предусматривающих обязанность операторов персональных данных предоставлять в целях совершенствования государственного и муниципального управления в определенных случаях в Минцифры России определенную совокупность персональных данных для их последующего обезличивания и формирования на их основе наборов данных для обучения искусственного интеллекта, аналогичный подход целесообразно применить и к иным видам информации, на основе которых могут быть созданы большие данные.
Статья: Пределы обработки больших объемов данных для целей получения информации о человеке: правовой аспект
(Гулемин А.Н.)
("Электронное приложение к "Российскому юридическому журналу", 2022, N 6)Исследуются общественные отношения по поводу анализа и обработки больших данных. Автор указывает на необходимость нормативного определения понятия больших пользовательских данных с учетом цели их сбора и обработки (создание новых сведений). Отмечается, что в результате хранения и обработки больших данных в единой информационной системе социальных сетей или цифровых экосистем для целей поведенческого таргетинга становится возможным создание новой информации о пользователях, которая может быть отнесена к специальным категориям персональных данных. Предлагается оценивать такую информацию с учетом признака достоверности и относить ее к персональным данным только после оформления согласия субъекта. Делается вывод о необходимости законодательного закрепления права субъекта получать информацию об алгоритмах обработки больших пользовательских данных в случае персонификации полученной в ходе нее информации. Подчеркивается важность соблюдения принципа соответствия содержания и объема данных заявляемым целям их автоматизированной обработки. Предлагается установить в законе обязанность оператора персональных данных обезличивать при автоматизированной обработке сами персональные данные и информацию, полученную в результате их обработки, а также хранить их в таком виде, чтобы они не могли быть персонифицированы в случае несанкционированного доступа к ним.
(Гулемин А.Н.)
("Электронное приложение к "Российскому юридическому журналу", 2022, N 6)Исследуются общественные отношения по поводу анализа и обработки больших данных. Автор указывает на необходимость нормативного определения понятия больших пользовательских данных с учетом цели их сбора и обработки (создание новых сведений). Отмечается, что в результате хранения и обработки больших данных в единой информационной системе социальных сетей или цифровых экосистем для целей поведенческого таргетинга становится возможным создание новой информации о пользователях, которая может быть отнесена к специальным категориям персональных данных. Предлагается оценивать такую информацию с учетом признака достоверности и относить ее к персональным данным только после оформления согласия субъекта. Делается вывод о необходимости законодательного закрепления права субъекта получать информацию об алгоритмах обработки больших пользовательских данных в случае персонификации полученной в ходе нее информации. Подчеркивается важность соблюдения принципа соответствия содержания и объема данных заявляемым целям их автоматизированной обработки. Предлагается установить в законе обязанность оператора персональных данных обезличивать при автоматизированной обработке сами персональные данные и информацию, полученную в результате их обработки, а также хранить их в таком виде, чтобы они не могли быть персонифицированы в случае несанкционированного доступа к ним.
Статья: Топ-10 обязанностей операторов персональных данных
(Мартянова А.)
("Кадровая служба и управление персоналом предприятия", 2025, N 10)"Кадровая служба и управление персоналом предприятия", 2025, N 10
(Мартянова А.)
("Кадровая служба и управление персоналом предприятия", 2025, N 10)"Кадровая служба и управление персоналом предприятия", 2025, N 10
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)Статья 18. Обязанности оператора при сборе персональных данных
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)Статья 18. Обязанности оператора при сборе персональных данных
Статья: Образовательные организации как операторы обработки персональных данных: проблемы защиты конституционного права на частную жизнь
(Пибаева Е.А.)
("Конституционное и муниципальное право", 2025, N 4)Закон о персональных данных определяет обязанности операторов, которые они должны выполнять, независимо от включения их в реестр операторов Роскомнадзором (глава 4). В частности, они должны уведомлять Роскомнадзор об обработке персональных данных, принимать политику обработки персональных данных, осуществлять обработку, хранение, блокировку, уточнение, предоставление персональных данных и др. Среди множества организаций, выполняющих функции операторов, к ним относятся и образовательные организации (субъекты персональных данных: учащиеся, законные представители учащихся, работники, родственники работников, контрагенты) <9>. Значит, на образовательные организации в равной мере распространяются положения об административной (на должностных лиц) и уголовной ответственности за нарушения российского законодательства в области персональных данных.
(Пибаева Е.А.)
("Конституционное и муниципальное право", 2025, N 4)Закон о персональных данных определяет обязанности операторов, которые они должны выполнять, независимо от включения их в реестр операторов Роскомнадзором (глава 4). В частности, они должны уведомлять Роскомнадзор об обработке персональных данных, принимать политику обработки персональных данных, осуществлять обработку, хранение, блокировку, уточнение, предоставление персональных данных и др. Среди множества организаций, выполняющих функции операторов, к ним относятся и образовательные организации (субъекты персональных данных: учащиеся, законные представители учащихся, работники, родственники работников, контрагенты) <9>. Значит, на образовательные организации в равной мере распространяются положения об административной (на должностных лиц) и уголовной ответственности за нарушения российского законодательства в области персональных данных.
Ответы на часто задаваемые вопросы к ст. 3 Закона о персональных данных
(КонсультантПлюс, 2025)9. Кто является оператором персональных данных и какие на него возложены обязанности?
(КонсультантПлюс, 2025)9. Кто является оператором персональных данных и какие на него возложены обязанности?
Готовое решение: Что учесть при заключении договора оказания отдельных видов услуг
(КонсультантПлюс, 2025)Обязанность абонента передать оператору определенные персональные данные пользователей подвижной радиотелефонной связи (за некоторыми исключениями) установлена п. 1.1 ст. 44 Закона о связи. В пп. "б" п. 117 Правил оказания услуг телефонной связи, утв. Постановлением Правительства РФ от 30.12.2024 N 1994, приведен перечень данных, которые нужно предоставить оператору в течение 15 рабочих дней со дня заключения договора услуг связи (если иное не предусмотрено законодательством РФ).
(КонсультантПлюс, 2025)Обязанность абонента передать оператору определенные персональные данные пользователей подвижной радиотелефонной связи (за некоторыми исключениями) установлена п. 1.1 ст. 44 Закона о связи. В пп. "б" п. 117 Правил оказания услуг телефонной связи, утв. Постановлением Правительства РФ от 30.12.2024 N 1994, приведен перечень данных, которые нужно предоставить оператору в течение 15 рабочих дней со дня заключения договора услуг связи (если иное не предусмотрено законодательством РФ).
Статья: Полномочия нотариусов в сфере защиты персональных данных граждан, связанных с правами на недвижимость
(Пушкина А.В.)
("Нотариальный вестник", 2024, N 9)Однако Закон N 266-ФЗ был направлен прежде всего на устранение коллизии между Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и Законом о государственной регистрации недвижимости. С одной стороны, статья 7 Закона о персональных данных устанавливала обязанность операторов персональных данных не раскрывать указанные данные третьим лицам без согласия их субъекта, с другой - часть 5 статьи 7 Закона о государственной регистрации недвижимости закрепляла презумпцию общедоступности данных ЕГРН <7>. Хотя обе нормы и предусматривали, что специальный закон может установить иное правило, слишком много исключений создают ситуацию, когда правило, по сути, перестает работать. Так получилось и с персональными данными. Нарушение их конфиденциальности в Интернете приобрело массовый характер, в том числе и в связи с существованием такого рода коллизий в законодательстве.
(Пушкина А.В.)
("Нотариальный вестник", 2024, N 9)Однако Закон N 266-ФЗ был направлен прежде всего на устранение коллизии между Федеральным законом от 27.07.2006 N 152-ФЗ "О персональных данных" (далее - Закон о персональных данных) и Законом о государственной регистрации недвижимости. С одной стороны, статья 7 Закона о персональных данных устанавливала обязанность операторов персональных данных не раскрывать указанные данные третьим лицам без согласия их субъекта, с другой - часть 5 статьи 7 Закона о государственной регистрации недвижимости закрепляла презумпцию общедоступности данных ЕГРН <7>. Хотя обе нормы и предусматривали, что специальный закон может установить иное правило, слишком много исключений создают ситуацию, когда правило, по сути, перестает работать. Так получилось и с персональными данными. Нарушение их конфиденциальности в Интернете приобрело массовый характер, в том числе и в связи с существованием такого рода коллизий в законодательстве.
"Государство, общество и личность: пути преодоления вызовов и угроз в информационной сфере: монография"
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)В части 5 ст. 18 Федерального закона N 152-ФЗ установлена обязанность оператора при сборе персональных данных, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
(отв. ред. Л.К. Терещенко)
("Инфотропик Медиа", 2024)В части 5 ст. 18 Федерального закона N 152-ФЗ установлена обязанность оператора при сборе персональных данных, в том числе посредством сети Интернет, обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.
"Комментарий к Федеральному закону от 30 декабря 2004 г. N 218-ФЗ "О кредитных историях"
(постатейный)
(2-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)в поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные ч. 5 ст. 18 и ст. 18.1 данного Закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии со ст. 6 данного Закона, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 данного Закона, в том числе требование об уведомлении оператора о случаях, предусмотренных ч. 3.1 ст. 21 данного Закона.
(постатейный)
(2-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)в поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные ч. 5 ст. 18 и ст. 18.1 данного Закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии со ст. 6 данного Закона, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со ст. 19 данного Закона, в том числе требование об уведомлении оператора о случаях, предусмотренных ч. 3.1 ст. 21 данного Закона.