🔹 Теперь можно обрабатывать обезличенные данные без согласия — для аналитики, ИИ, исследований. Главное: чтобы идентифицировать человека было невозможно.
🔹 Государство может обязать передать такие данные в ЕИП НСУД (федеральную платформу). Запросы — от Минцифры.
🚫 Биометрию в обезличенном виде передавать нельзя.
🔹 Люди должны получать уведомление и имеют право запретить передачу.
Доступ к данным — только у доверенных лиц (без иностранного контроля, без судимостей).
Разрешённые методы обезличивания:
1. Псевдонимизация (ID вместо ФИО)
2. Усреднение (год вместо даты, диапазон дохода)
3. Разделение данных (хранятся отдельно)
4. Перемешивание записей
Запрещено:
- Хранить обезличенные и исходные данные вместе
- Раскрывать методы или «ключи»
- Считать шифрование обезличиванием
- Включать гос. и медицинскую тайну
Обезличивать обязательно, если:
а) Данные больше не нужны в оригинале
б) Передаёте третьим лицам без согласия
в) Публикуете открытые данные
г) Получили запрос от госоргана
д)Используете данные для новых целей (например, ИИ)
е) Работаете с видео/аудио (камеры, голос)
Что делать уже сейчас:
Утвердить политику обезличивания -> Выбрать и документально закрепить методы -> Разделить хранение ПД и обезличенных данных -> Назначить ответственного за взаимодействие с госсистемой -> Обучить персонал и следить за приказом Роскомнадзора (ожидается осенью)
⚖️ За нарушения — штрафы по ст. 13.11 КоАП.
Итог:
Обезличивание больше не опция.
Это — новая норма для бизнеса и госсектора.