В связи с большим количеством входящих звонков просим направлять обращения через онлайн-форму на сайте
КПИБ Комитет по информационной
и правовой безопасности
+7 (812) 240-81-66 Пн–Пт 8:00–17:00

Регламент передачи обезличенных персональных данных в государственную информационную систему

Документ на случай, когда оператор получает адресное требование передать обезличенные данные в государственную информационную систему: кто принимает требование, кто обезличивает, кто проверяет результат и кто отвечает за срок.

Особенность этой обязанности в том, что она не следует из закона сама по себе. Она возникает в тот день, когда пришло требование, — и вместе со сроком, который в этом требовании указан.
Статусобязательный при получении требования Основаниест. 13.1 152-ФЗ (введена 233-ФЗ) Публичностьвнутренний Кто утверждаетруководитель организации Периодичностьисполнение — по каждому поступившему требованию Обновленоиюль 2026
Содержание
01Зачем нужен документ 02Чем грозит отсутствие 03Как ещё называют этот документ 04Что должно быть в документе 05Требования законодательства 06Связи в комплекте 07Когда обновлять 08Что спросит проверяющий 09Разбор эксперта 10Частые вопросы
01 Назначение

Зачем нужен документ

В 152-ФЗ появилась статья, которая устроена не так, как всё остальное в законе. Обычно обязанность оператора существует постоянно: собирать согласия, публиковать политику, отвечать на обращения. Здесь иначе — уполномоченный орган в сфере информационных технологий направляет конкретному оператору требование передать обезличенные данные в государственную информационную систему, и в этом требовании указаны и перечень данных, и сроки. До получения требования делать нечего. После получения времени на построение процедуры уже нет.

Именно этот разрыв регламент и закрывает. Он пишется заранее, когда требования ещё нет: кто его принимает и регистрирует, кто определяет, какие массивы под него подпадают, кто выполняет обезличивание, кто проверяет результат перед отправкой и кто отвечает за соблюдение срока. Организация, у которой этого документа нет, начинает выяснять всё перечисленное после того, как срок пошёл.

И здесь же лежит главная особенность документа, которую стоит понять до того, как браться за его текст. Во всех остальных местах комплекта обезличивание — защитная мера: убрали идентифицируемость, снизили ущерб от возможной утечки, данные остались внутри организации. В этой процедуре обезличивание работает ровно наоборот. Оно здесь не защита, а условие выдачи: техническое состояние, при котором данные разрешено передать наружу. Качество обезличивания — единственное, что отделяет передачу обезличенного набора от передачи персональных данных третьему лицу.

Стоит сразу увидеть и границы. Закон прямо запрещает формировать составы данных из специальных категорий и из биометрических данных — с единственным исключением для сведений о состоянии здоровья, обрабатываемых в целях повышения эффективности государственного и муниципального управления. Плюс отдельное требование: результат обезличивания не должен содержать информацию, доступ к которой ограничен федеральными законами. То есть перед отправкой массив проверяется дважды — и на идентифицируемость, и на наличие в нём чужих тайн.
02 Ответственность

Чем грозит отсутствие

Скажем прямо то, о чём рынок обычно молчит: отдельного административного наказания за неисполнение требования о передаче обезличенных данных кодекс не установил. Своего штрафного состава у этой обязанности нет, и подставлять сюда чужой — значит выдумывать. Но отсутствие отдельной статьи не означает отсутствия риска: он здесь просто другой природы и в двух случаях из трёх дороже штрафа.

Плохо обезличенные данные остаются персональными. Это главный риск всей процедуры. Если результат позволяет определить принадлежность конкретному человеку — организация передала наружу не набор данных, а персональные данные, и отвечает за это по общим правилам, как за любую другую неправомерную передачу.
Проверка идёт не в вашей системе. Составы данных обрабатываются внутри государственной информационной системы и сопоставляются там с другими наборами. Идентифицируемость, незаметная на вашем массиве в одиночку, может проявиться при совмещении с чужим — а отвечает за качество обезличивания тот, кто данные передал.
Для государственных и муниципальных операторов состав есть. Невыполнение обязанности по обезличиванию — самостоятельное нарушение с отдельной нормой в кодексе, и разбирается оно в парных карточках комплекта. Здесь этот состав только упоминается, чтобы не повторять его дважды.
Срок задаёт не закон, а само требование. Это редкий случай, когда обязанность приходит с индивидуальным календарём. Пропуск такого срока — уже неисполнение законного требования уполномоченного органа, с последствиями, которые начинаются не со штрафа, а с переписки и внимания к организации в целом.
Отдельно про то, чего требование НЕ даёт. Согласие субъекта на такую передачу не запрашивается, но это не значит, что оператор свободен от объяснений перед людьми: обезличивание не отменяет обязанности вести обработку прозрачно и отвечать на обращения. Разумная практика — заранее решить, отражать ли участие в этой процедуре в политике обработки, и сформулировать ответ на вопрос субъекта «передавали ли вы мои данные государству» до того, как этот вопрос поступит.
03 Синонимы и поисковые названия

Как ещё называют этот документ

Регламент передачи обезличенных данных в ГИС — образец
Как составить порядок передачи обезличенных данных государству
Статья 13.1 152-ФЗ обязанности оператора
Требование о предоставлении обезличенных данных что делать
Составы данных обезличивание 152-ФЗ
Кто обязан передавать обезличенные данные в государственную систему
Обезличивание персональных данных по требованию Минцифры
Порядок исполнения требования о передаче обезличенных данных
Чем этот документ отличается от трёх соседних по обезличиванию. Регламент обезличивания отвечает на вопрос «как» — методы, порядок, кто выполняет; он нужен и для внутренних задач, безо всяких требований извне. Акт соответствия требованиям к обезличиванию подтверждает результат по конкретному массиву. Журнал учёта передачи фиксирует сам факт: что, когда и кому ушло. Регламент передачи в ГИС — про внешнее событие и срок: пришло адресное требование, обязанность возникла, часы пошли. Первые три документа работают всегда, этот включается по требованию.
04 Обязательное содержание

Что должно быть в документе

Регламент удобно строить как маршрут одного требования — от входящего письма до отметки об исполнении. Тогда видно, где процедура может встать, и на каждом стыке появляется имя ответственного.

Приём и регистрация требования. Куда оно поступает, кто регистрирует, кому передаётся в тот же день. Требование, пролежавшее неделю в общей почте, съедает срок, который никто не продлит.
Разбор требования. Кто сопоставляет указанный в нём перечень с фактически обрабатываемыми массивами, кто фиксирует расхождения и кто готовит ответ, если запрошенных данных у организации нет или они относятся к запрещённым к включению категориям.
Проверка на запреты до начала работы. Специальные категории и биометрические данные в составы не включаются; исключение сделано только для сведений о здоровье в целях повышения эффективности управления. Этот шаг ставится первым, чтобы не обезличивать то, что вообще не подлежит передаче.
Обезличивание. Кто выполняет, каким методом из числа установленных, где хранится дополнительная информация, если она образуется, и кто к ней допущен. Здесь регламент опирается на внутренний порядок обезличивания и не переписывает его.
Контроль результата перед отправкой. Кто проверяет, что данные действительно обезличены, что в наборе не осталось сведений ограниченного доступа и что комбинация полей не позволяет восстановить принадлежность. Проверяющий не должен совпадать с тем, кто обезличивал.
Передача. Порядок взаимодействия с государственной информационной системой, ответственный за отправку, подтверждение доставки и что делается при технической ошибке передачи.
Фиксация факта. Запись в журнале учёта передачи: дата, состав, основание — реквизиты требования, ответственный. Это единственное доказательство исполнения в срок.
Сроки и контроль. Внутренние сроки по каждому шагу, заведомо короче внешнего, и порядок эскалации, если шаг просрочен. Отдельно — кто уведомляет уполномоченный орган при невозможности исполнить требование в указанный срок.
Хранение материалов исполнения. Само требование, переписка, результаты проверки, подтверждение передачи. Через год восстановить это по памяти уже не получится, а вопрос может возникнуть именно тогда.
Отдельным пунктом стоит описать, что происходит с обезличенным набором после отправки внутри самой организации: хранится ли он, где и сколько. Копия датасета, оставшаяся «на всякий случай» на рабочем компьютере исполнителя, — типовая находка, и она обесценивает всю аккуратность предыдущих шагов.
05 Правовая база

Требования законодательства

ч. 1 ст. 13.1 152-ФЗуполномоченный орган формирует составы обезличенных данных; запрещено формировать их из специальных категорий и биометрических данных, кроме сведений о здоровье по ч. 2.1 ст. 10
ч. 2 ст. 13.1 152-ФЗтребование направляется оператору и должно содержать перечень предоставляемых данных и сроки предоставления
ч. 3 ст. 13.1 152-ФЗпосле получения требования оператор обязан обезличить данные по требованиям, методам и порядку, устанавливаемым Правительством по согласованию с ФСБ; результат не должен содержать информацию ограниченного доступа
ч. 4 ст. 13.1 152-ФЗобязанность предоставить обезличенные данные в государственную информационную систему; порядок взаимодействия устанавливается Правительством
ч. 9 ст. 13.1 152-ФЗданные негосударственных операторов, собранные или обновлённые в течение трёх лет до передачи, доступны гражданам и юридическим лицам лишь через год после предоставления
ч. 10 ст. 13.1 152-ФЗсоставы данных обрабатываются только внутри государственной информационной системы; запись, извлечение и передача из неё не допускаются
ч. 12 ст. 13.1 152-ФЗзапрет предоставления результатов обработки составов данных иностранным лицам, кроме случаев по международному договору, федеральному закону или решению Президента
ст. 3 152-ФЗопределение обезличивания: невозможность без дополнительной информации определить принадлежность данных конкретному субъекту
Часть 9 стоит прочитать внимательно любому коммерческому оператору. Свежие данные — собранные или обновлённые в течение трёх лет до передачи — сначала доступны только государственным и муниципальным пользователям, и лишь через год открываются гражданам и юридическим лицам. Законодатель прямо развёл во времени государственное использование и доступ рынка. Это не техническая деталь: она отвечает на самый частый вопрос руководителя — «наши данные завтра окажутся у конкурента?».
06 Связи в комплекте

Как связан с другими документами

Регламент не работает в одиночку: он запускает процедуру, описанную соседними документами, и завершается записью в третьем.

Обезличивание — отдельная процедура, а не часть этого регламента. Регламент обезличивания описывает методы и порядок; здесь он вызывается как готовый инструмент. Дублировать методы в двух документах — верный способ получить два разных описания одного процесса.
Результат подтверждается актом. Акт соответствия требованиям к обезличиванию — это и есть оформленный контроль перед отправкой. Без него проверка качества существует только в виде устного «мы посмотрели».
Факт передачи фиксируется отдельно. Журнал учёта передачи хранит доказательство исполнения в срок: дата, состав, реквизиты требования. Через год это единственное, чем можно подтвердить, что обязанность выполнена.
Перечень допущенных решает вопрос с дополнительной информацией. Перечень лиц с доступом должен отвечать на вопрос, кто имеет доступ к сведениям, позволяющим обратить обезличивание. Это самое чувствительное место всей процедуры.
Политика отвечает перед людьми. Политика обработки — место, где организация решает, рассказывать ли о своём участии в этой процедуре. Согласия она не требует, но вопрос от субъекта рано или поздно поступит.
07 Актуализация

Когда обновлять документ

Документ молодой, и практика вокруг него будет меняться быстрее, чем вокруг остальных позиций комплекта. Перечисленные ниже события требуют возвращения к тексту, а не просто к его исполнению.

Поступило первое требование
Первое исполнение всегда показывает, где регламент написан слишком общо: обычно это стык между разбором требования и обезличиванием. Правку лучше внести сразу после исполнения, пока помнится.
Изменились требования к обезличиванию
Методы и порядок обезличивания устанавливает Правительство. Их пересмотр меняет и внутреннюю процедуру, и критерии проверки результата перед отправкой.
Изменился порядок взаимодействия с системой
Технический регламент обмена — внешняя часть процедуры. Его изменение затрагивает шаг передачи и подтверждения доставки, а не всё остальное.
Сменился ответственный исполнитель
Обезличивание и контроль результата должны выполнять разные люди. При кадровых изменениях это разделение теряется первым — просто потому, что остаётся один человек, умеющий делать и то и другое.
Изменился состав обрабатываемых данных
Новые массивы, новые категории субъектов, новые системы — всё это меняет ответ на вопрос, что именно попадёт под очередное требование.
Появилась практика применения
Статья новая. Первые разъяснения и первые споры покажут, как читаются спорные места, и почти наверняка потребуют уточнения критериев проверки результата.
08 Проверка

Что спросит проверяющий

Пока практики проверок по этой статье немного, но структура разговора предсказуема: сначала факт получения требования, потом — что именно ушло наружу и кто за это отвечал.

Поступали ли вам требования и как они регистрировались. Первый вопрос. Входящее без регистрации означает, что срок никто не контролировал.
Покажите, что именно вы передали. Не описание процедуры, а состав переданного набора: перечень полей, объём, дата. Здесь чаще всего выясняется, что переданное шире затребованного.
Кто проверял результат обезличивания и как. Если проверял тот же, кто обезличивал, независимого контроля не было. Если проверка нигде не зафиксирована, её не было вовсе.
Где дополнительная информация и кто к ней допущен. Ключевой вопрос по существу: если в организации осталась возможность обратить обезличивание, важно, чтобы она была под контролем, а не лежала в файле рядом с исходным массивом.
Не попали ли в набор запрещённые категории. Специальные категории и биометрия в составы данных не включаются. Проверяется это простым просмотром перечня полей.
Осталась ли копия переданного набора внутри организации. Если да — где, у кого и на каком основании она хранится.
Соблюдён ли срок из требования. Подтверждается журналом учёта передачи и техническим подтверждением доставки, а не словами исполнителя.
09 Разбор эксперта

Разбор эксперта

Первое, что я советую понять про эту процедуру: здесь обезличивание работает не в ту сторону, к которой все привыкли. В остальном комплекте оно — способ уменьшить ущерб: чем меньше идентифицируемости, тем дешевле обходится инцидент, и данные при этом остаются у вас. Тут обезличивание — пропуск на выход. Это меняет отношение к качеству работы: обычно достаточно, чтобы обезличивание было разумным, а здесь нужно, чтобы оно было безупречным, потому что проверять его будут не на вашем массиве, а рядом с чужими. Ошибка обнаружится не у вас и не сразу, но ответит за неё тот, кто передал.

Второе — про самую частую подмену. Обезличиванием называют замену фамилии на идентификатор, а таблицу соответствия оставляют у себя. Это не обезличивание, а псевдонимизация, и разница принципиальная: закон говорит о невозможности определить принадлежность без дополнительной информации, то есть допускает существование ключа, — но требует, чтобы ПОСЛЕДУЮЩАЯ обработка принадлежность не раскрывала. А последующая обработка идёт в чужой системе, рядом с другими наборами. Набор из редких признаков — маленький населённый пункт, редкая специальность, необычная дата — восстанавливает человека без всякого ключа. Я всегда советую проверять результат не на вопрос «убрали ли мы имя», а на вопрос «сколько людей в стране подходит под эту строку». Если ответ «один», обезличивания не произошло.

И третье — организационное. Эта обязанность приходит письмом и приносит собственный срок, а строится процедура несколько недель: разобрать перечень, выбрать метод, обезличить, проверить, передать, зафиксировать. Между этими двумя фактами и лежит смысл документа. Регламент, написанный заранее, стоит одного спокойного дня. Тот же регламент, который пишут после получения требования, стоит нервов всей команды и почти гарантированно даёт результат хуже — потому что проверку качества сокращают первой, когда торопятся. Разделите обезличивание и контроль между двумя людьми прямо в тексте: это единственная мера, которая переживает спешку.

Что мы советуем при подготовке комплекта

Напишите регламент до того, как придёт требование, — после уже поздно. Первым шагом поставьте проверку на запрещённые категории, чтобы не обезличивать то, что вообще нельзя передавать. Разведите обезличивание и контроль результата между разными людьми и зафиксируйте проверку актом, а не устно. Отдельно решите судьбу дополнительной информации: где хранится, кто допущен, когда уничтожается. Проверяйте результат вопросом «сколько человек подходит под эту строку», а не «убрали ли мы имя». И заранее сформулируйте, что вы ответите субъекту, который спросит, передавали ли вы его данные, — этот вопрос обязательно прозвучит.

Александр КеллерманнАлександр КеллерманнГенеральный директор, ведущий аудитор ISO/IEC 27001, Комитет по информационной и правовой безопасностиПодробнее об эксперте
10 Частые вопросы

Частые вопросы

Всех ли операторов это касается?

Обязанность возникает не у всех сразу, а у того оператора, которому направлено требование. Круг случаев, в которых формируются составы данных, определяет Правительство. До получения требования никаких действий по этой статье предпринимать не нужно — кроме готовности их выполнить.

Нужно ли согласие субъекта на такую передачу?

Нет. Передаются данные, полученные в результате обезличивания, а обязанность вытекает из закона и адресного требования уполномоченного органа. Но это не освобождает оператора от прозрачности: вопрос от субъекта о судьбе его данных вполне вероятен, и ответ на него стоит подготовить заранее.

Можно ли отказаться передавать данные?

Требование законное, и его неисполнение — это неисполнение требования уполномоченного органа. Отдельного штрафа за это кодекс не установил, но разбирательство и внимание к организации возникнут. Если запрошенных данных нет или они относятся к категориям, которые включать запрещено, об этом нужно сообщить письменно и в срок, а не молчать.

Что нельзя включать в состав данных?

Специальные категории персональных данных и биометрические данные. Единственное исключение — сведения о состоянии здоровья, обрабатываемые в целях повышения эффективности государственного и муниципального управления. Кроме того, результат обезличивания не должен содержать информацию, доступ к которой ограничен федеральными законами.

Кто получит доступ к переданным данным?

Государственные и муниципальные органы с подведомственными организациями, органы внебюджетных фондов, а также граждане и российские юридические лица, отвечающие требованиям закона — в том числе наличию сведений в реестре операторов и российскому контролю над компанией. Для свежих данных негосударственных операторов доступ второй группы открывается только через год.

Могут ли данные выгрузить из государственной системы?

Нет. Составы данных обрабатываются только внутри этой системы; запись, извлечение и передача их из неё не допускаются. Отдельно запрещено предоставлять результаты обработки иностранным лицам, кроме случаев по международному договору, федеральному закону или решению Президента.

Достаточно ли обычного регламента обезличивания?

Нет, это разные документы. Регламент обезличивания отвечает на вопрос «как» и работает всегда, в том числе для внутренних задач. Этот регламент отвечает на вопрос «что делать, когда пришло требование и пошёл срок»: приём, разбор, проверка на запреты, контроль результата, передача, фиксация.

Связанные документы

Все документы комплекта

Передача обезличенных данных в ГИС — одна из 139 позиций комплекта

Эксперты Комитета разрабатывают комплект под фактическую деятельность организации. Проверьте бесплатно, какие документы обязательны для вас, — по ИНН, за минуту.

или по телефону +7 (812) 240-81-66
КПИБ Комитет по информационной
и правовой безопасности
Заказать звонок Пн–Пт 8:00–17:00 · перезвоним в рабочее время
Не заполнено
RU
Заявка принята

Специалисты Комитета перезвонят вам в рабочее время: Пн–Пт 8:00–17:00 (МСК)

Сайт использует файлы cookie и средство интернет-статистики Яндекс.Метрика для персонализации и удобства пользователей. Продолжая, вы соглашаетесь с политикой в отношении обработки персональных данных.