В каком порядке должна осуществляться обработка персональных данных физлиц
Подборка наиболее важных документов по запросу В каком порядке должна осуществляться обработка персональных данных физлиц (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
Судебная практика
Постановление Пятого арбитражного апелляционного суда от 09.04.2024 N 05АП-1158/2024 по делу N А51-18254/2023
Требование: Об отмене актов о привлечении к административной ответственности по ч. 1 ст. 14.57 КоАП РФ.
Решение: В удовлетворении требования отказано.Указание заявителя жалобы на необходимость в спорной ситуации учитывать порядок обработки персональных данных, разрешенных гражданами для распространения, установленный статьей 10.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", судом апелляционной инстанции не принимается, поскольку общедоступность персональных данных, распространенных самими физическими лицами, не исключает обязательность соблюдения микрофинансовой компанией требований к осуществлению действий, направленных на возврат просроченной задолженности, что в спорной ситуации не нашло подтверждение материалами дела.
Требование: Об отмене актов о привлечении к административной ответственности по ч. 1 ст. 14.57 КоАП РФ.
Решение: В удовлетворении требования отказано.Указание заявителя жалобы на необходимость в спорной ситуации учитывать порядок обработки персональных данных, разрешенных гражданами для распространения, установленный статьей 10.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", судом апелляционной инстанции не принимается, поскольку общедоступность персональных данных, распространенных самими физическими лицами, не исключает обязательность соблюдения микрофинансовой компанией требований к осуществлению действий, направленных на возврат просроченной задолженности, что в спорной ситуации не нашло подтверждение материалами дела.
Постановление Пятого арбитражного апелляционного суда от 23.11.2023 N 05АП-6141/2023 по делу N А51-13451/2023
Требование: О признании незаконным и отмене постановления о привлечении к административной ответственности по ч. 1 ст. 14.57 КоАП РФ.
Решение: В удовлетворении требования отказано.Указание заявителя жалобы на необходимость в спорной ситуации учитывать порядок обработки персональных данных, разрешенных гражданами для распространения, установленный статьей 10.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", судом апелляционной инстанции не принимается, поскольку общедоступность персональных данных, распространенных самими физическими лицами, не исключает обязательность соблюдения микрофинансовой компанией требований к осуществлению действий, направленных на возврат просроченной задолженности, что в спорной ситуации не нашло подтверждение материалами дела.
Требование: О признании незаконным и отмене постановления о привлечении к административной ответственности по ч. 1 ст. 14.57 КоАП РФ.
Решение: В удовлетворении требования отказано.Указание заявителя жалобы на необходимость в спорной ситуации учитывать порядок обработки персональных данных, разрешенных гражданами для распространения, установленный статьей 10.1 Федерального закона от 27.07.2006 N 152-ФЗ "О персональных данных", судом апелляционной инстанции не принимается, поскольку общедоступность персональных данных, распространенных самими физическими лицами, не исключает обязательность соблюдения микрофинансовой компанией требований к осуществлению действий, направленных на возврат просроченной задолженности, что в спорной ситуации не нашло подтверждение материалами дела.
Статьи, комментарии, ответы на вопросы
Ответы на часто задаваемые вопросы к ст. 6 Закона о персональных данных
(КонсультантПлюс, 2025)7. В каком порядке должна осуществляться обработка персональных данных физлиц?
(КонсультантПлюс, 2025)7. В каком порядке должна осуществляться обработка персональных данных физлиц?
Нормативные акты
Федеральный закон от 25.04.2002 N 40-ФЗ
(ред. от 31.07.2025)
"Об обязательном страховании гражданской ответственности владельцев транспортных средств"К информации, содержащейся в АИС страхования, обеспечивается свободный доступ, за исключением информации ограниченного доступа. Информация ограниченного доступа предоставляется органам государственной власти, Банку России, страховщикам и их профессиональным объединениям, операторам финансовых платформ, оказывающим услуги, связанные с обеспечением возможности заключения договоров обязательного страхования между страхователем - физическим лицом и страховщиком в соответствии с Федеральным законом "О совершении финансовых сделок с использованием финансовой платформы", иным органам и организациям в соответствии с их компетенцией, определенной законодательством Российской Федерации, и в установленном для них порядке.
(ред. от 31.07.2025)
"Об обязательном страховании гражданской ответственности владельцев транспортных средств"К информации, содержащейся в АИС страхования, обеспечивается свободный доступ, за исключением информации ограниченного доступа. Информация ограниченного доступа предоставляется органам государственной власти, Банку России, страховщикам и их профессиональным объединениям, операторам финансовых платформ, оказывающим услуги, связанные с обеспечением возможности заключения договоров обязательного страхования между страхователем - физическим лицом и страховщиком в соответствии с Федеральным законом "О совершении финансовых сделок с использованием финансовой платформы", иным органам и организациям в соответствии с их компетенцией, определенной законодательством Российской Федерации, и в установленном для них порядке.
Федеральный закон от 29.12.2022 N 572-ФЗ
(ред. от 28.12.2024)
"Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"13) лицо, имеющее право действовать без доверенности от имени организации, претендующей на получение аккредитации, не являлось лицом, имевшим право действовать без доверенности от имени иной организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, аккредитация которой досрочно прекращена в течение трех лет, предшествующих дню подачи заявления.
(ред. от 28.12.2024)
"Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации"13) лицо, имеющее право действовать без доверенности от имени организации, претендующей на получение аккредитации, не являлось лицом, имевшим право действовать без доверенности от имени иной организации, осуществляющей аутентификацию на основе биометрических персональных данных физических лиц, аккредитация которой досрочно прекращена в течение трех лет, предшествующих дню подачи заявления.
Готовое решение: Каковы обязанности оператора персональных данных
(КонсультантПлюс, 2025)Если ИП обработку персональных данных не осуществляет (в частности, у него нет работников, чьи данные он получает, и обработку персональных данных клиентов-физлиц он не ведет), то оператором персональных данных он не является и уведомлять Роскомнадзор он не должен. Это следует из п. 2 ст. 3, ч. 1 ст. 22 Закона о персональных данных.
(КонсультантПлюс, 2025)Если ИП обработку персональных данных не осуществляет (в частности, у него нет работников, чьи данные он получает, и обработку персональных данных клиентов-физлиц он не ведет), то оператором персональных данных он не является и уведомлять Роскомнадзор он не должен. Это следует из п. 2 ст. 3, ч. 1 ст. 22 Закона о персональных данных.
Статья: Обжалование (оспаривание) действий (бездействия) непубличного оператора как специальный способ защиты прав садовода - субъекта персональных данных
(Львова С.В.)
("Актуальные проблемы российского права", 2023, N 10)2. В качестве ответчика в исковом заявлении садовода указывается непубличный оператор, понятие которого содержится в п. 2 ст. 3 Федерального закона N 152-ФЗ, что обязывает истца сослаться на факт того, что ответчик (оператор) организовал или осуществляет обработку персональных данных истца. При этом истец должен не просто указать один из 18 способов обработки (п. 3 ст. 3 Федерального закона N 152-ФЗ), имея в виду, что перечень действий по обработке персональных данных является открытым, но и доказать факт использования (обработки) ответчиком его персональных данных в ходе рассмотрения дела в суде первой инстанции.
(Львова С.В.)
("Актуальные проблемы российского права", 2023, N 10)2. В качестве ответчика в исковом заявлении садовода указывается непубличный оператор, понятие которого содержится в п. 2 ст. 3 Федерального закона N 152-ФЗ, что обязывает истца сослаться на факт того, что ответчик (оператор) организовал или осуществляет обработку персональных данных истца. При этом истец должен не просто указать один из 18 способов обработки (п. 3 ст. 3 Федерального закона N 152-ФЗ), имея в виду, что перечень действий по обработке персональных данных является открытым, но и доказать факт использования (обработки) ответчиком его персональных данных в ходе рассмотрения дела в суде первой инстанции.
Вопрос: В каком порядке осуществляется обработка персональных данных физических лиц?
(Подготовлен для системы КонсультантПлюс, 2025)Вопрос: В каком порядке осуществляется обработка персональных данных физических лиц?
(Подготовлен для системы КонсультантПлюс, 2025)Вопрос: В каком порядке осуществляется обработка персональных данных физических лиц?
Готовое решение: Как проводятся идентификация и аутентификация с помощью единой биометрической системы (ЕБС)
(КонсультантПлюс, 2025)Субъект персональных данных может отозвать у оператора ЕБС согласие на обработку биометрических персональных данных через ЕПГУ. Отзыв осуществляется в установленном Правительством РФ порядке при наличии регистрации физлица в ЕСИА и касается следующих согласий (п. 5 ч. 14 ст. 3 Федерального закона от 29.12.2022 N 572-ФЗ):
(КонсультантПлюс, 2025)Субъект персональных данных может отозвать у оператора ЕБС согласие на обработку биометрических персональных данных через ЕПГУ. Отзыв осуществляется в установленном Правительством РФ порядке при наличии регистрации физлица в ЕСИА и касается следующих согласий (п. 5 ч. 14 ст. 3 Федерального закона от 29.12.2022 N 572-ФЗ):
Вопрос: О представлении участниками клиринга (кредитными организациями) персональных данных центральному контрагенту в составе формы отчетности 0409053 без согласия субъекта персональных данных.
(Письмо Банка России от 27.08.2024 N 31-3-1/1898)обработка (передача) персональных данных в составе отчетности 0409053 необходима для достижения целей, предусмотренных законом, а также для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, а следовательно, обработка таких персональных данных возможна без согласия физического лица на основании п. 2 ч. 1 ст. 6 Закона о персональных данных.
(Письмо Банка России от 27.08.2024 N 31-3-1/1898)обработка (передача) персональных данных в составе отчетности 0409053 необходима для достижения целей, предусмотренных законом, а также для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей, а следовательно, обработка таких персональных данных возможна без согласия физического лица на основании п. 2 ч. 1 ст. 6 Закона о персональных данных.
Статья: Телематические услуги связи
(Подготовлен для системы КонсультантПлюс, 2025)Согласие абонента - физического лица и (или) пользователя - физического лица на обработку их (его) персональных данных в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий не требуется.
(Подготовлен для системы КонсультантПлюс, 2025)Согласие абонента - физического лица и (или) пользователя - физического лица на обработку их (его) персональных данных в целях осуществления оператором связи расчетов за оказанные услуги связи, а также рассмотрения претензий не требуется.
"Научно-практический постатейный комментарий к Федеральному закону "О персональных данных"
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)2.2. Понятие личных и семейных нужд не конкретизируется в комментируемом Законе. Представляется, что для их толкования можно обратиться к гражданскому законодательству и законодательству о защите прав потребителей, в которых также используются указанные термины. Так, одним из условий квалификации гражданина в качестве потребителя является приобретение товаров (работ, услуг) "исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности" <1>. Как следствие, не является потребителем гражданин, приобретающий товары (работы, услуги) или использующий их в деятельности, которую он осуществляет самостоятельно на свой риск с целью систематического извлечения прибыли. При этом под предпринимательской деятельностью понимается самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке (п. 1 ст. 2 ГК РФ). Таким образом, если процесс обработки персональных данных физическим лицом направлен на осуществление предпринимательской деятельности, он не охватывается понятием "личных" и "семейных" нужд и подпадает под действие Закона о персональных данных. Факт получения физическим лицом разовой прибыли от деятельности, связанной с обработкой персональных данных, не должен сам по себе лишать возможности применения рассматриваемого исключения из сферы действия Закона о персональных данных, при условии, что отсутствуют нарушения прав субъектов персональных данных.
(2-е издание, переработанное и дополненное)
(Савельев А.И.)
("Статут", 2021)2.2. Понятие личных и семейных нужд не конкретизируется в комментируемом Законе. Представляется, что для их толкования можно обратиться к гражданскому законодательству и законодательству о защите прав потребителей, в которых также используются указанные термины. Так, одним из условий квалификации гражданина в качестве потребителя является приобретение товаров (работ, услуг) "исключительно для личных, семейных, домашних и иных нужд, не связанных с осуществлением предпринимательской деятельности" <1>. Как следствие, не является потребителем гражданин, приобретающий товары (работы, услуги) или использующий их в деятельности, которую он осуществляет самостоятельно на свой риск с целью систематического извлечения прибыли. При этом под предпринимательской деятельностью понимается самостоятельная, осуществляемая на свой риск деятельность, направленная на систематическое получение прибыли от пользования имуществом, продажи товаров, выполнения работ или оказания услуг лицами, зарегистрированными в этом качестве в установленном законом порядке (п. 1 ст. 2 ГК РФ). Таким образом, если процесс обработки персональных данных физическим лицом направлен на осуществление предпринимательской деятельности, он не охватывается понятием "личных" и "семейных" нужд и подпадает под действие Закона о персональных данных. Факт получения физическим лицом разовой прибыли от деятельности, связанной с обработкой персональных данных, не должен сам по себе лишать возможности применения рассматриваемого исключения из сферы действия Закона о персональных данных, при условии, что отсутствуют нарушения прав субъектов персональных данных.
"Научно-практический комментарий к Водному кодексу Российской Федерации"
(постатейный)
(отв. ред. Д.О. Сиваков)
("КОНТРАКТ", 2025)Следует также отметить, что к заявлению о предоставлении водного объекта в пользование в соответствии с п. 10 Правил в обязательном порядке прилагается ряд документов, к которым относятся: копия документа, удостоверяющего личность (для физических лиц); документ, подтверждающий полномочия лица на осуществление действий от имени заявителя; копия правоустанавливающего документа на земельный участок, право на который не зарегистрировано в ЕГРН (в случае строительства причалов); обоснование вида, цели и срока предполагаемого водопользования; согласие на обработку персональных данных (для физических лиц). Пунктом 11 Правил также предусмотрено, что принимающий решение о предоставлении водного объекта в пользование орган исполнительной власти или орган местного самоуправления в течение двух рабочих дней со дня представления заявителем заявления и прилагаемых к нему документов может запросить ряд иных дополнительных сведений и документов в иных органах государственной власти в электронной форме (либо в бумажной форме при отсутствии соответствующей технической возможности) посредством Единой системы межведомственного электронного взаимодействия.
(постатейный)
(отв. ред. Д.О. Сиваков)
("КОНТРАКТ", 2025)Следует также отметить, что к заявлению о предоставлении водного объекта в пользование в соответствии с п. 10 Правил в обязательном порядке прилагается ряд документов, к которым относятся: копия документа, удостоверяющего личность (для физических лиц); документ, подтверждающий полномочия лица на осуществление действий от имени заявителя; копия правоустанавливающего документа на земельный участок, право на который не зарегистрировано в ЕГРН (в случае строительства причалов); обоснование вида, цели и срока предполагаемого водопользования; согласие на обработку персональных данных (для физических лиц). Пунктом 11 Правил также предусмотрено, что принимающий решение о предоставлении водного объекта в пользование орган исполнительной власти или орган местного самоуправления в течение двух рабочих дней со дня представления заявителем заявления и прилагаемых к нему документов может запросить ряд иных дополнительных сведений и документов в иных органах государственной власти в электронной форме (либо в бумажной форме при отсутствии соответствующей технической возможности) посредством Единой системы межведомственного электронного взаимодействия.
Вопрос: Возникают ли у ИП обязанности в сфере персональных данных работников при прекращении предпринимательской деятельности? Надо ли уничтожать эти данные, уведомлять Роскомнадзор о прекращении их обработки?
(Консультация эксперта, Государственная инспекция труда в Нижегородской обл., 2025)Соответственно, если индивидуальный предприниматель осуществляет обработку персональных данных, относящихся к любому физическому лицу, он признается оператором персональных данных и в отношении него действует общий порядок обработки персональных данных, которому следуют все операторы (ч. 1 ст. 1, п. 2 ст. 3 Закона N 152-ФЗ).
(Консультация эксперта, Государственная инспекция труда в Нижегородской обл., 2025)Соответственно, если индивидуальный предприниматель осуществляет обработку персональных данных, относящихся к любому физическому лицу, он признается оператором персональных данных и в отношении него действует общий порядок обработки персональных данных, которому следуют все операторы (ч. 1 ст. 1, п. 2 ст. 3 Закона N 152-ФЗ).
Статья: Онлайн-урегулирование споров участников цифровых платформ (экосистем)
(Габов А.В.)
("Вестник гражданского процесса", 2022, N 1)- усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке и при условии организации взаимодействия физического лица с такой инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
(Габов А.В.)
("Вестник гражданского процесса", 2022, N 1)- усиленной неквалифицированной электронной подписи, сертификат ключа проверки которой создан и используется в инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме, в установленном Правительством Российской Федерации порядке и при условии организации взаимодействия физического лица с такой инфраструктурой с применением прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;