Положение о персональных данных 2020
Подборка наиболее важных документов по запросу Положение о персональных данных 2020 (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика
Определение Шестого кассационного суда общей юрисдикции от 01.02.2024 N 88-2596/2024 (УИД 21RS0022-01-2022-002319-83)
Категория спора: Защита прав и интересов работника.
Требования работника: 1) О взыскании компенсации морального вреда; 2) О признании незаконным решения о привлечении к дисциплинарной ответственности; 3) О признании незаконным увольнения в связи с неоднократным неисполнением работником без уважительных причин трудовых обязанностей.
Обстоятельства: Истец ссылался на незаконное увольнение.
Решение: 1) Удовлетворено в части; 2) Отказано; 3) Удовлетворено.Не свидетельствуют о незаконности апелляционного определения в части признания незаконным приказа N 10/2 от 14.07.2022 в виде выговора, доводы жалобы общества с ограниченной ответственностью "СП-Плюс" об оставлении без внимания, по мнению заявителя, того, что истец вела переписку с кадровой службой работодателя с адреса личной почты, что свидетельствует о том, что истица в нарушение ФЗ "О персональных данных", условий заключенного с ответчиком обязательства о неразглашении конфиденциальной информации от 22.12.2020 и действующего в обществе Положения о персональных данных от 05.02.2020, систематически отправляла с корпоративной почты работодателя на свой электронный адрес не принадлежащую истцу информацию, поскольку суд обстоятельств иного не установил. Доказательства, подтверждающие недобросовестное поведение истца, материалы дела не содержат.
Категория спора: Защита прав и интересов работника.
Требования работника: 1) О взыскании компенсации морального вреда; 2) О признании незаконным решения о привлечении к дисциплинарной ответственности; 3) О признании незаконным увольнения в связи с неоднократным неисполнением работником без уважительных причин трудовых обязанностей.
Обстоятельства: Истец ссылался на незаконное увольнение.
Решение: 1) Удовлетворено в части; 2) Отказано; 3) Удовлетворено.Не свидетельствуют о незаконности апелляционного определения в части признания незаконным приказа N 10/2 от 14.07.2022 в виде выговора, доводы жалобы общества с ограниченной ответственностью "СП-Плюс" об оставлении без внимания, по мнению заявителя, того, что истец вела переписку с кадровой службой работодателя с адреса личной почты, что свидетельствует о том, что истица в нарушение ФЗ "О персональных данных", условий заключенного с ответчиком обязательства о неразглашении конфиденциальной информации от 22.12.2020 и действующего в обществе Положения о персональных данных от 05.02.2020, систематически отправляла с корпоративной почты работодателя на свой электронный адрес не принадлежащую истцу информацию, поскольку суд обстоятельств иного не установил. Доказательства, подтверждающие недобросовестное поведение истца, материалы дела не содержат.
Подборка судебных решений за 2024 год: Статья 24 "Ответственность за нарушение требований настоящего Федерального закона" Федерального закона "О персональных данных""Установив, что согласно приговору суда от 23 июня 2022 г. договор о кредитной карте был заключен под предлогом оформления документов на понижение процентной ставки по договору ипотечного страхования от 11 мая 2018 г. и возмещения страховой выплаты по кредитному договору от 3 июля 2018 г., тем самым были нарушены личные неимущественные права истца на сохранение информации о его частной жизни, допущена обработка персональных данных истца (фамилия, имя, отчество, дата рождения, паспортные данные, сведения о месте жительства) без его согласия, суд первой инстанции, исходя из положений ст. 24 Конституции Российской Федерации, ст. ст. 3, 4, 6 и 24 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных", разъяснений п. 13 постановления Пленума Верховного Суда РФ от 13 октября 2020 г. N 23 "О практике рассмотрения судами гражданского иска по уголовному делу", обоснованно указал, что тем самым истцу был причинен моральный вред, который подлежит денежной компенсации. Доказательств обратного ответчиком не представлено. При этом наличие ранее данного истцом согласия в настоящем случае правового значения не имеет, т.к. персональные данные истца были незаконно использованы сотрудником банка при совершении ею мошеннических действий в отношении истца."
Статьи, комментарии, ответы на вопросы
Статья: Защита персональных данных в эпоху надзорного капитализма
(Геращенко А.И., Рыбин А.И., Зюбанов К.А.)
("Международное правосудие", 2023, N 4)Российский правоприменитель корректирует этот подход: в 2017 году Арбитражный суд Северо-Западного округа постановил, что включение согласия в договор страхования нарушает пункт 1 части 1 статьи 6 вышеупомянутого Федерального закона "О персональных данных" <58>. В 2020 году, интерпретируя положения пункта 1 части 1 статьи 6 этого закона, Седьмой кассационный суд общей юрисдикции вновь пришел к выводу о том, что "обработка персональных данных допускается только с согласия субъекта персональных данных на обработку его персональных данных" <59>.
(Геращенко А.И., Рыбин А.И., Зюбанов К.А.)
("Международное правосудие", 2023, N 4)Российский правоприменитель корректирует этот подход: в 2017 году Арбитражный суд Северо-Западного округа постановил, что включение согласия в договор страхования нарушает пункт 1 части 1 статьи 6 вышеупомянутого Федерального закона "О персональных данных" <58>. В 2020 году, интерпретируя положения пункта 1 части 1 статьи 6 этого закона, Седьмой кассационный суд общей юрисдикции вновь пришел к выводу о том, что "обработка персональных данных допускается только с согласия субъекта персональных данных на обработку его персональных данных" <59>.
Статья: Поведенческая биометрия в системе биометрических персональных данных
(Байер Е.М.)
("Закон", 2025, N 9)В отличие от США, в Китае регулирование ПД осуществляется централизованно. С помощью частных компаний в стране созданы государственные биометрические базы. Например, самое популярное приложение среди населения Китая WeChat в ряде регионов страны используется и как удостоверение личности, идентифицируя субъекта с помощью сканирования геометрии его лица. Специальный закон о персональных данных (Personal Information Protection Law of the People's Republic of China, PIPL) появился в Китае лишь в ноябре 2021 года, до этого указанная область регулировалась в основном отраслевыми законами (по американской модели), включая нормативные акты в сфере защиты прав потребителей и безопасности <17>. Гражданский кодекс Китайской Народной Республики от 28 мая 2020 года (ГК КНР) содержит положения о защите персональных данных в разделе "Личные права" (ст. 1034 - 1039). Он не дает определения биометрическим персональным данным, однако указывает их в перечне данных, относящихся к персональным и используемых для целей идентификации конкретного лица. Несмотря на PIPL, который во многом повторяет положения GDPR, по сути, концепция правового регулирования БПД в Китае сочетает западные стандарты обработки биометрических данных с предоставлением фактически неограниченных возможностей их использования государству в национальных интересах <18>.
(Байер Е.М.)
("Закон", 2025, N 9)В отличие от США, в Китае регулирование ПД осуществляется централизованно. С помощью частных компаний в стране созданы государственные биометрические базы. Например, самое популярное приложение среди населения Китая WeChat в ряде регионов страны используется и как удостоверение личности, идентифицируя субъекта с помощью сканирования геометрии его лица. Специальный закон о персональных данных (Personal Information Protection Law of the People's Republic of China, PIPL) появился в Китае лишь в ноябре 2021 года, до этого указанная область регулировалась в основном отраслевыми законами (по американской модели), включая нормативные акты в сфере защиты прав потребителей и безопасности <17>. Гражданский кодекс Китайской Народной Республики от 28 мая 2020 года (ГК КНР) содержит положения о защите персональных данных в разделе "Личные права" (ст. 1034 - 1039). Он не дает определения биометрическим персональным данным, однако указывает их в перечне данных, относящихся к персональным и используемых для целей идентификации конкретного лица. Несмотря на PIPL, который во многом повторяет положения GDPR, по сути, концепция правового регулирования БПД в Китае сочетает западные стандарты обработки биометрических данных с предоставлением фактически неограниченных возможностей их использования государству в национальных интересах <18>.
Нормативные акты
Указ Президента РФ от 10.10.2024 N 870
"О некоторых вопросах представления сведений при поступлении на государственную службу Российской Федерации и муниципальную службу в Российской Федерации и их актуализации"3. Подпункт "б" пункта 16 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденного Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921; 2019, N 30, ст. 4291; 2020, N 41, ст. 6395; 2021, N 11, ст. 1789; 2023, N 14, ст. 2394; N 18, ст. 3297), изложить в следующей редакции:
"О некоторых вопросах представления сведений при поступлении на государственную службу Российской Федерации и муниципальную службу в Российской Федерации и их актуализации"3. Подпункт "б" пункта 16 Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела, утвержденного Указом Президента Российской Федерации от 30 мая 2005 г. N 609 "Об утверждении Положения о персональных данных государственного гражданского служащего Российской Федерации и ведении его личного дела" (Собрание законодательства Российской Федерации, 2005, N 23, ст. 2242; 2008, N 43, ст. 4921; 2019, N 30, ст. 4291; 2020, N 41, ст. 6395; 2021, N 11, ст. 1789; 2023, N 14, ст. 2394; N 18, ст. 3297), изложить в следующей редакции:
Федеральный закон от 08.08.2024 N 233-ФЗ
"О внесении изменений в Федеральный закон "О персональных данных" и Федеральный закон "О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации - городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона "О персональных данных"3. К нормативным правовым актам Российской Федерации, устанавливающим обязательные требования и предусмотренным статьей 13.1 и частью 12 статьи 23 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", не применяются положения частей 1 и 4 статьи 3 Федерального закона от 31 июля 2020 года N 247-ФЗ "Об обязательных требованиях в Российской Федерации".
"О внесении изменений в Федеральный закон "О персональных данных" и Федеральный закон "О проведении эксперимента по установлению специального регулирования в целях создания необходимых условий для разработки и внедрения технологий искусственного интеллекта в субъекте Российской Федерации - городе федерального значения Москве и внесении изменений в статьи 6 и 10 Федерального закона "О персональных данных"3. К нормативным правовым актам Российской Федерации, устанавливающим обязательные требования и предусмотренным статьей 13.1 и частью 12 статьи 23 Федерального закона от 27 июля 2006 года N 152-ФЗ "О персональных данных", не применяются положения частей 1 и 4 статьи 3 Федерального закона от 31 июля 2020 года N 247-ФЗ "Об обязательных требованиях в Российской Федерации".
Статья: Топ-10 обязанностей операторов персональных данных
(Мартянова А.)
("Кадровая служба и управление персоналом предприятия", 2025, N 10)Если планируется провести инструктаж, то за основу обучающей информации можно взять какой-нибудь нормативный правовой акт, например Методические рекомендации для общеобразовательных организаций по вопросам обработки персональных данных (приложенные к письму Минкомсвязи России от 28.08.2020 N ЛБ-С-074-24059).
(Мартянова А.)
("Кадровая служба и управление персоналом предприятия", 2025, N 10)Если планируется провести инструктаж, то за основу обучающей информации можно взять какой-нибудь нормативный правовой акт, например Методические рекомендации для общеобразовательных организаций по вопросам обработки персональных данных (приложенные к письму Минкомсвязи России от 28.08.2020 N ЛБ-С-074-24059).
"Комментарий к Федеральному закону от 27 июля 2010 г. N 210-ФЗ "Об организации предоставления государственных и муниципальных услуг"
(постатейный)
(2-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)4. В части 4 комментируемой статьи установлено, что не требуется получение согласия заявителя как субъекта персональных данных в соответствии с требованиями ст. 6 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <85> для обработки органами, предоставляющими государственные услуги, органами, предоставляющими муниципальные услуги, иными государственными органами, органами местного самоуправления, подведомственными государственным органам или органам местного самоуправления организациями, участвующими в предоставлении предусмотренных ч. 1 ст. 1 комментируемого Закона государственных и муниципальных услуг, персональных данных в целях предоставления персональных данных заявителя, имеющихся в распоряжении таких органов или организаций, в орган, предоставляющий государственную услугу, орган, предоставляющий муниципальную услугу, либо подведомственную государственному органу или органу местного самоуправления организацию, участвующую в предоставлении предусмотренных ч. 1 ст. 1 комментируемого Закона государственных и муниципальных услуг, либо МФЦ (данное положение, касающееся МФЦ, включено Законом 2011 г. N 383-ФЗ) на основании межведомственных запросов таких органов или организаций для предоставления государственной или муниципальной услуги по запросу о предоставлении государственной или муниципальной услуги (до внесения Законом 2017 г. N 479-ФЗ изменения говорилось о запросе заявителя), а также для обработки персональных данных при исполнении МФЦ функций в соответствии со ст. 16 комментируемого Закона (данное положение, касающееся МФЦ, включено Законом 2020 г. N 509-ФЗ) и при регистрации субъекта персональных данных на ЕПГУ и РПГУ.
(постатейный)
(2-е издание, переработанное и дополненное)
(Борисов А.Н.)
("Юстицинформ", 2025)4. В части 4 комментируемой статьи установлено, что не требуется получение согласия заявителя как субъекта персональных данных в соответствии с требованиями ст. 6 Федерального закона от 27 июля 2006 г. N 152-ФЗ "О персональных данных" <85> для обработки органами, предоставляющими государственные услуги, органами, предоставляющими муниципальные услуги, иными государственными органами, органами местного самоуправления, подведомственными государственным органам или органам местного самоуправления организациями, участвующими в предоставлении предусмотренных ч. 1 ст. 1 комментируемого Закона государственных и муниципальных услуг, персональных данных в целях предоставления персональных данных заявителя, имеющихся в распоряжении таких органов или организаций, в орган, предоставляющий государственную услугу, орган, предоставляющий муниципальную услугу, либо подведомственную государственному органу или органу местного самоуправления организацию, участвующую в предоставлении предусмотренных ч. 1 ст. 1 комментируемого Закона государственных и муниципальных услуг, либо МФЦ (данное положение, касающееся МФЦ, включено Законом 2011 г. N 383-ФЗ) на основании межведомственных запросов таких органов или организаций для предоставления государственной или муниципальной услуги по запросу о предоставлении государственной или муниципальной услуги (до внесения Законом 2017 г. N 479-ФЗ изменения говорилось о запросе заявителя), а также для обработки персональных данных при исполнении МФЦ функций в соответствии со ст. 16 комментируемого Закона (данное положение, касающееся МФЦ, включено Законом 2020 г. N 509-ФЗ) и при регистрации субъекта персональных данных на ЕПГУ и РПГУ.
Статья: Семейное положение
(Подготовлен для системы КонсультантПлюс, 2026)В Послужном списке (Приложение N 8 к Положению о централизованном учете персональных данных сотрудника органов внутренних дел Российской Федерации и ведении его личного дела, утв. Приказом МВД России от 24.11.2020 N 800) в графе "семейное положение" (п. 18) также используются обозначения "холост", "не замужем";
(Подготовлен для системы КонсультантПлюс, 2026)В Послужном списке (Приложение N 8 к Положению о централизованном учете персональных данных сотрудника органов внутренних дел Российской Федерации и ведении его личного дела, утв. Приказом МВД России от 24.11.2020 N 800) в графе "семейное положение" (п. 18) также используются обозначения "холост", "не замужем";
Статья: Спор о защите персональных данных (на основании судебной практики Московского городского суда)
("Электронный журнал "Помощник адвоката", 2026)Анализ вышеприведенных положений законодательных актов позволяет сделать вывод о том, что иски о защите прав субъекта персональных данных подлежат рассмотрению в порядке гражданского судопроизводства (Определение Судебной коллегии по гражданским делам Верховного Суда РФ от 14.07.2020 N 58-КГ20-2).
("Электронный журнал "Помощник адвоката", 2026)Анализ вышеприведенных положений законодательных актов позволяет сделать вывод о том, что иски о защите прав субъекта персональных данных подлежат рассмотрению в порядке гражданского судопроизводства (Определение Судебной коллегии по гражданским делам Верховного Суда РФ от 14.07.2020 N 58-КГ20-2).
Вопрос: Какова ответственность за видеонаблюдение в кабинетах офиса без согласия работников?
(Консультация эксперта, 2026)Однако следует отметить, что существуют судебные решения, в которых указывается, что уведомлять работников о введении видеонаблюдения за два месяца до его введения согласно ч. 2 ст. 74 ТК РФ не требуется, а установка системы видеонаблюдения не признается источником получения персональных данных (см., например, Определение Восьмого кассационного суда общей юрисдикции от 10.11.2020 N 88-16003/2020).
(Консультация эксперта, 2026)Однако следует отметить, что существуют судебные решения, в которых указывается, что уведомлять работников о введении видеонаблюдения за два месяца до его введения согласно ч. 2 ст. 74 ТК РФ не требуется, а установка системы видеонаблюдения не признается источником получения персональных данных (см., например, Определение Восьмого кассационного суда общей юрисдикции от 10.11.2020 N 88-16003/2020).
Статья: Сравнительный анализ стратегических документов зарубежных стран в обработке данных в эпоху Big Data
(Лескина Э.И.)
("Международное публичное и частное право", 2022, N 3)Стратегия ЕС в области данных <7> имеет своей целью при реформировании законодательства в сфере внедрения цифровых технологий и обработки данных защиту прав человека при развитии технологий защиту европейских ценностей в цифровом мире. В рамках указанной Стратегии в ноябре 2020 г. было принято Положение об управлении данными <8>. Данные нормативные акты направлены на обеспечение лидерства ЕС в экономике данных с одновременным сохранением физическими лицами контроля над своими персональными данными и создание единых информационных пространств в таких секторах, как финансы, государственное управление, профессиональные навыки, окружающая среда, здравоохранение и т.д. Также в рамках Стратегии ЕС оптимизируется обмен данными между субъектами публичного и частного сектора в общественных интересах <9>. Кроме того, в Стратегии выявляются следующие задачи:
(Лескина Э.И.)
("Международное публичное и частное право", 2022, N 3)Стратегия ЕС в области данных <7> имеет своей целью при реформировании законодательства в сфере внедрения цифровых технологий и обработки данных защиту прав человека при развитии технологий защиту европейских ценностей в цифровом мире. В рамках указанной Стратегии в ноябре 2020 г. было принято Положение об управлении данными <8>. Данные нормативные акты направлены на обеспечение лидерства ЕС в экономике данных с одновременным сохранением физическими лицами контроля над своими персональными данными и создание единых информационных пространств в таких секторах, как финансы, государственное управление, профессиональные навыки, окружающая среда, здравоохранение и т.д. Также в рамках Стратегии ЕС оптимизируется обмен данными между субъектами публичного и частного сектора в общественных интересах <9>. Кроме того, в Стратегии выявляются следующие задачи:
Последние изменения: Защита персональных данных
(КонсультантПлюс, 2026)Письмо Роскомнадзора от 10.02.2020 N 08АП-6782 (вместе с Практическими рекомендациями по применению положений Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" при обработке биометрических персональных данных несовершеннолетних)
(КонсультантПлюс, 2026)Письмо Роскомнадзора от 10.02.2020 N 08АП-6782 (вместе с Практическими рекомендациями по применению положений Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных" при обработке биометрических персональных данных несовершеннолетних)
Типовая ситуация: Обработка персональных данных работников: требования, документы, штрафы
(Издательство "Главная книга", 2026)Организация работы с персональными данными
(Издательство "Главная книга", 2026)Организация работы с персональными данными
Вопрос: Может ли ответственным за обработку персональных данных быть не работник организации?
(Консультация эксперта, 2026)2) доводить до сведения работников оператора положения законодательства РФ о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;
(Консультация эксперта, 2026)2) доводить до сведения работников оператора положения законодательства РФ о персональных данных, локальных актов по вопросам обработки персональных данных, требований к защите персональных данных;