Форус

Новые правила обезличивания персональных данных с 1 сентября 2025: что изменится для бизнеса

<p style="text-align: justify;"> </p> <p style="text-align: justify;"> С сентября 2025 года бизнес сможет обрабатывать обезличенные данные без согласия граждан, но с новыми обязанностями по передаче в ГИС. Без подготовки компании рискуют штрафами до 3% выручки. В этой статье разберём, что изменилось, как это работает на практике и как подготовить бизнес, чтобы избежать штрафов. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <h3 style="text-align: justify;"> Что изменится с 1 сентября 2025 года </h3> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> С 1 сентября 2025 года, можно просто обезличить данные и использовать их дальше – без риска нарушений. Новые правила открывают двери для big data и ИИ, но требуют строгого соблюдения методов анонимизации.  Поправки вводят чёткие правила, которые ранее были размытыми. Закон ввёл статью 13.1 в 152-ФЗ «О персональных данных» (изменения от Федерального закона № 233-ФЗ от 08.08.2024). Обезличенные данные – это наборы, где нельзя установить личность. Биометрию (лица, голоса) обезличивать для госсистемы запрещено, но для других целей – с ограничениями.   </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Представьте: ваша компания собрала огромный массив клиентских данных для маркетинга. Акция закончилась, но статистика ещё пригодится для анализа. Раньше пришлось бы удалять все или просить новые согласия, а с 1 сентября такая необходимость отпадает. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Ещё одно изменение: компании обязаны передавать обезличенные данные в государственную систему <a href="https://nsud.gosuslugi.ru/" title="https://nsud.gosuslugi.ru/">ЕИП НСУД</a> по запросу Минцифры. Например, банк может предоставить агрегированные транзакции без имён, чтобы государство анализировало экономику. Граждан уведомят о передаче и дадут право возразить. Доступ к ГИС – только для проверенных организаций, т.е. иностранные компании, организации с неопределённым статусом собственности, люди с судимостями за киберпреступления допущены не будут. Это сделано для снижения рисков утечек и злоупотреблений при дальнейшем использовании обезличенных данных. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Для бизнеса такие изменения в законодательстве открывают двери к безопасному использованию больших данных и технологий ИИ: повысить эффективность, минимизировать риски утечек и получить конкурентное преимущество. Поправки в закон дают компаниям возможность экономить время и ресурсы, избегая бюрократии согласий, и ускоряют развитие инноваций в отечественных компаниях. На практике это значит больше возможностей для технологий: городские камеры смогут считать поток людей без хранения лиц. Но контроль строгий, чтобы данные не «ожили» и не раскрыли личность. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <h3 style="text-align: left;"> Методы обезличивания: что можно и нельзя </h3> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Роскомнадзор обновил требования в Приказе от 19.06.2025 № 140. Методы остались знакомыми, но с акцентом на надёжность. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <b>Разрешено:</b> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="numeric-marker-list" style="text-align: justify;"> <li>Вводить идентификаторы (псевдонимизация).</li> <li>Хранить таблицу соответствия отдельно и в секрете.</li> <li>Обобщать данные, изменяя их состав (год рождения вместо даты, город вместо адреса. Например, доход 50-100 тыс. руб. вместо точной суммы).</li> <li>Разбивать данные на части (декомпозируйте): храните имена в одной базе, контакты в другой, связывая их только через ID.</li> <li>Комбинировать методы для лучшего эффекта, чтобы после обезличивания нельзя было восстановить личность обычными средствами.</li> </ul> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Применение этих методов в бизнесе позволяет анализировать поведение пользователей в приложении путём обезличивания логинов и IP-адресов, а также обобщения данных о возрасте. После этого информация готова для обработки искусственным интеллектом без необходимости получения дополнительных согласий. Такой подход не только соответствует законодательству, но и повышает доверие клиентов, минимизируя риски утечек данных. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Начните внедрять эти методы сегодня: оцените свои данные и протестируйте на примерах. Если нужны детали, читайте <a href="http://publication.pravo.gov.ru/document/0001202508050011" title="http://publication.pravo.gov.ru/document/0001202508050011" target="_blank">Постановление Правительства РФ от 1 августа 2025 №1154</a>. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <b>Запрещено:</b> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="numeric-marker-list" style="text-align: justify;"> <li>Хранить обезличенные данные с исходными – рискуете утечкой.</li> <li>Раскрывать методы или ключи третьим лицам.</li> <li>Включать банковскую и медицинскую тайны или биометрию в госсоставы.</li> <li>Использовать слабые способы. Например, нельзя в номере банковской карты указать только последние четыре цифры, а имя и дату рождения оставить открытыми, потому что этих данных будет достаточно для подтверждения личности.</li> </ul> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <h3 style="text-align: justify;"> Когда обезличивание обязательно </h3> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: left;"> После вступления в силу новых требований законодательства обезличивание данных станет не опцией, а обязанностью в определенных случаях: </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="numeric-marker-list" style="text-align: justify;"> <li>По завершении цели сбора данных: например, после завершения акции обезличьте или удалите ПД. Сохраните статистику анонимно.</li> <li>Для новых целей: если хотите использовать данные для ИИ – обезличьте, если нет нового согласия.</li> <li>При передаче третьим лицам: если делитесь аналитикой с партнёром, то только обезличенной.</li> <li>Для публикаций: отчёты в открытом доступе – без ФИО, с обобщениями.</li> <li>По запросу государства: Минцифры требует – предоставьте в ГИС обезличенное.</li> <li>С биометрией: камеры на улицах – обезличьте лица сразу, чтобы считать трафик без хранения личного.</li> </ul> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Проверьте свои процессы на соответствие и внедрите обезличивание где нужно. Читайте разъяснения в источниках для деталей. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <h3 style="text-align: justify;"> Как подготовиться к новым правилам </h3> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="numeric-marker-list" style="text-align: justify;"> <li>Создайте инструкцию по обезличиванию, добавьте в Политику обработки ПД.</li> <li>Опишите методы, оценку рисков.</li> <li>Выберите методы: проанализируйте свои данные и внедрите подходящие.</li> <li>Утвердите алгоритмы во внутренних актах.</li> <li>Разделите хранение: исходные ПД – в одной системе, обезличенные – в другой.</li> <li>Защитите таблицы соответствия.</li> <li>Назначьте ответственных: выделите сотрудника для работы с ГИС, настройте подключение через СМЭВ (систему межведомственного электронного взаимодействия).</li> <li>Обучите персонал: проведите тренинги, обновите договоры с подрядчиками.</li> <li>Мониторьте нормативы: следите за разъяснениями Минцифры и Роскомнадзора.</li> </ul> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Подготовившись, вы не только избежите рисков, но и откроете новые возможности. В ритейле вы можете обезличь клиентские покупки для аналитики – вместо «Иван купил товар за 5 000 рублей» – «Клиент в возрасте 30-40 лет из Москвы потратил 4 000-6 000 рублей на электронику». Такая работа с данными сохраняет их ценность, т. к. даёт понимание какие группы клиентов покупают какие товары, какие ценовые сегменты наиболее популярны, какие кампании эффективны. При этом исчезает прямая идентификация личности, минимизируются риски утечек и нарушений конфиденциальности. В результате бизнес может анализировать поведение целевых сегментов без риска скомпрометировать отдельных людей, строить рекомендации товаров, планировать ассортимент и т. д.  </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> В результате с вступлением в силу поправок будут свои плюсы и минусы для бизнеса. Плюсы – свободное использование данных для ИИ и аналитики. Минусы – больше бюрократии, нужны инструменты для анонимизации. Для техкомпаний – пересмотр процессов, тесная работа юристов и IT. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Подведите итоги для своей компании: внедрите изменения и мониторьте обновления. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> Заполните форму, и команда «Форус» поможет безопасно обезличить данные и соответствовать новым требованиям. Уже более 15 лет мы помогаем бизнесу наводить порядок в сфере информационной безопасности. Наши эксперты знают, как внедрять новые требования без сбоев в бизнес-процессах и исключать риски. </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <b>Мы поможем вам:</b> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="numeric-marker-list" style="text-align: justify;"> <li>Обезличить данные без потери ценности.</li> <li>Минимизировать риски утечек.</li> <li>Пройти проверки без проблем.</li> </ul> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <b>Сделаем все чётко, по закону и без лишних рисков.</b> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <a href="https://www.forus.ru/cifrovizaciya-gos-sektora/informatsionnaya-bezopasnost/ " class="btn border-radius-lg bg-yellow-dark font-size-lg font-bold line-height-lg me-4 px-3 py-2">Получить консультацию</a><br> <p> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> <b>Нормативные документы для обновления работы с ПД</b> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <p style="text-align: justify;"> </p> <ul class="symbol-marker-list"> <li>152-ФЗ «О персональных данных» (с изменениями от 01.09.2025).</li> <li>233-ФЗ от 08.08.2024 – ввёл новые правила.</li> <li>Постановление Правительства № 733 от 14.05.2021 (с обновлениями 2025) – о ЕИП НСУД.</li> <li>Приказ Роскомнадзора № 140 от 19.06.2025 – требования к методам.</li> <li>КоАП ст. 13.11 –ответственность.</li> <li>56-ФЗ от 24.06.2025 – о согласии на обработку (вступает с сентября).</li> </ul>

Новые правила обезличивания персональных данных с 1 сентября 2025: что изменится для бизнеса

26.08.2025

С сентября 2025 года бизнес сможет обрабатывать обезличенные данные без согласия граждан, но с новыми обязанностями по передаче в ГИС. Без подготовки компании рискуют штрафами до 3% выручки. В этой статье разберём, что изменилось, как это работает на практике и как подготовить бизнес, чтобы избежать штрафов.

Что изменится с 1 сентября 2025 года

С 1 сентября 2025 года, можно просто обезличить данные и использовать их дальше – без риска нарушений. Новые правила открывают двери для big data и ИИ, но требуют строгого соблюдения методов анонимизации.  Поправки вводят чёткие правила, которые ранее были размытыми. Закон ввёл статью 13.1 в 152-ФЗ «О персональных данных» (изменения от Федерального закона № 233-ФЗ от 08.08.2024). Обезличенные данные – это наборы, где нельзя установить личность. Биометрию (лица, голоса) обезличивать для госсистемы запрещено, но для других целей – с ограничениями.  

Представьте: ваша компания собрала огромный массив клиентских данных для маркетинга. Акция закончилась, но статистика ещё пригодится для анализа. Раньше пришлось бы удалять все или просить новые согласия, а с 1 сентября такая необходимость отпадает.

Ещё одно изменение: компании обязаны передавать обезличенные данные в государственную систему ЕИП НСУД по запросу Минцифры. Например, банк может предоставить агрегированные транзакции без имён, чтобы государство анализировало экономику. Граждан уведомят о передаче и дадут право возразить. Доступ к ГИС – только для проверенных организаций, т.е. иностранные компании, организации с неопределённым статусом собственности, люди с судимостями за киберпреступления допущены не будут. Это сделано для снижения рисков утечек и злоупотреблений при дальнейшем использовании обезличенных данных.

Для бизнеса такие изменения в законодательстве открывают двери к безопасному использованию больших данных и технологий ИИ: повысить эффективность, минимизировать риски утечек и получить конкурентное преимущество. Поправки в закон дают компаниям возможность экономить время и ресурсы, избегая бюрократии согласий, и ускоряют развитие инноваций в отечественных компаниях. На практике это значит больше возможностей для технологий: городские камеры смогут считать поток людей без хранения лиц. Но контроль строгий, чтобы данные не «ожили» и не раскрыли личность.

Методы обезличивания: что можно и нельзя

Роскомнадзор обновил требования в Приказе от 19.06.2025 № 140. Методы остались знакомыми, но с акцентом на надёжность.

Разрешено:

  • Вводить идентификаторы (псевдонимизация).
  • Хранить таблицу соответствия отдельно и в секрете.
  • Обобщать данные, изменяя их состав (год рождения вместо даты, город вместо адреса. Например, доход 50-100 тыс. руб. вместо точной суммы).
  • Разбивать данные на части (декомпозируйте): храните имена в одной базе, контакты в другой, связывая их только через ID.
  • Комбинировать методы для лучшего эффекта, чтобы после обезличивания нельзя было восстановить личность обычными средствами.

Применение этих методов в бизнесе позволяет анализировать поведение пользователей в приложении путём обезличивания логинов и IP-адресов, а также обобщения данных о возрасте. После этого информация готова для обработки искусственным интеллектом без необходимости получения дополнительных согласий. Такой подход не только соответствует законодательству, но и повышает доверие клиентов, минимизируя риски утечек данных.

Начните внедрять эти методы сегодня: оцените свои данные и протестируйте на примерах. Если нужны детали, читайте Постановление Правительства РФ от 1 августа 2025 №1154.

Запрещено:

  • Хранить обезличенные данные с исходными – рискуете утечкой.
  • Раскрывать методы или ключи третьим лицам.
  • Включать банковскую и медицинскую тайны или биометрию в госсоставы.
  • Использовать слабые способы. Например, нельзя в номере банковской карты указать только последние четыре цифры, а имя и дату рождения оставить открытыми, потому что этих данных будет достаточно для подтверждения личности.

Когда обезличивание обязательно

После вступления в силу новых требований законодательства обезличивание данных станет не опцией, а обязанностью в определенных случаях:

  • По завершении цели сбора данных: например, после завершения акции обезличьте или удалите ПД. Сохраните статистику анонимно.
  • Для новых целей: если хотите использовать данные для ИИ – обезличьте, если нет нового согласия.
  • При передаче третьим лицам: если делитесь аналитикой с партнёром, то только обезличенной.
  • Для публикаций: отчёты в открытом доступе – без ФИО, с обобщениями.
  • По запросу государства: Минцифры требует – предоставьте в ГИС обезличенное.
  • С биометрией: камеры на улицах – обезличьте лица сразу, чтобы считать трафик без хранения личного.

Проверьте свои процессы на соответствие и внедрите обезличивание где нужно. Читайте разъяснения в источниках для деталей.

Как подготовиться к новым правилам

  • Создайте инструкцию по обезличиванию, добавьте в Политику обработки ПД.
  • Опишите методы, оценку рисков.
  • Выберите методы: проанализируйте свои данные и внедрите подходящие.
  • Утвердите алгоритмы во внутренних актах.
  • Разделите хранение: исходные ПД – в одной системе, обезличенные – в другой.
  • Защитите таблицы соответствия.
  • Назначьте ответственных: выделите сотрудника для работы с ГИС, настройте подключение через СМЭВ (систему межведомственного электронного взаимодействия).
  • Обучите персонал: проведите тренинги, обновите договоры с подрядчиками.
  • Мониторьте нормативы: следите за разъяснениями Минцифры и Роскомнадзора.

Подготовившись, вы не только избежите рисков, но и откроете новые возможности. В ритейле вы можете обезличь клиентские покупки для аналитики – вместо «Иван купил товар за 5 000 рублей» – «Клиент в возрасте 30-40 лет из Москвы потратил 4 000-6 000 рублей на электронику». Такая работа с данными сохраняет их ценность, т. к. даёт понимание какие группы клиентов покупают какие товары, какие ценовые сегменты наиболее популярны, какие кампании эффективны. При этом исчезает прямая идентификация личности, минимизируются риски утечек и нарушений конфиденциальности. В результате бизнес может анализировать поведение целевых сегментов без риска скомпрометировать отдельных людей, строить рекомендации товаров, планировать ассортимент и т. д. 

В результате с вступлением в силу поправок будут свои плюсы и минусы для бизнеса. Плюсы – свободное использование данных для ИИ и аналитики. Минусы – больше бюрократии, нужны инструменты для анонимизации. Для техкомпаний – пересмотр процессов, тесная работа юристов и IT.

Подведите итоги для своей компании: внедрите изменения и мониторьте обновления.

Заполните форму, и команда «Форус» поможет безопасно обезличить данные и соответствовать новым требованиям. Уже более 15 лет мы помогаем бизнесу наводить порядок в сфере информационной безопасности. Наши эксперты знают, как внедрять новые требования без сбоев в бизнес-процессах и исключать риски.

Мы поможем вам:

  • Обезличить данные без потери ценности.
  • Минимизировать риски утечек.
  • Пройти проверки без проблем.

Сделаем все чётко, по закону и без лишних рисков.

Получить консультацию

Нормативные документы для обновления работы с ПД

  • 152-ФЗ «О персональных данных» (с изменениями от 01.09.2025).
  • 233-ФЗ от 08.08.2024 – ввёл новые правила.
  • Постановление Правительства № 733 от 14.05.2021 (с обновлениями 2025) – о ЕИП НСУД.
  • Приказ Роскомнадзора № 140 от 19.06.2025 – требования к методам.
  • КоАП ст. 13.11 –ответственность.
  • 56-ФЗ от 24.06.2025 – о согласии на обработку (вступает с сентября).

Дополнительную информацию вы можете получить по телефону

+7 (3952) 78-00-00

Все новости

Хотите быть в курсе последних новостей?

Актуальные новости, акции, мероприятия и полезная информация

Подписаться

Больше интересного

Малый и средний бизнес Онлайн кассы и маркировка
29.10.2025

В России с 01.11.2025 по 31.08.2026 запланирован эксперимент по маркировке отдельных видов удобрений в потребительской упаковке (постановление Правительства России от 21.10.2025 № 1621).

Трудовое законодательство
29.10.2025

Читайте в новостях 1С:ИТС. А также вас ждёт другая полезная информация: Должна ли ИФНС учитывать назначение платежа при отнесении сумм на ЕНС? С 27 октября 2025 года изменился порядок заполнения поручений на уплату ЕНП.

Малый и средний бизнес
29.10.2025

Читайте в новостях 1С:ИТС. А также вас ждёт другая полезная информация: Комитет Госдумы по налогам и бюджету предложил доработать налоговую реформу 2026 года. ФСБУ 9/2025: новое в учёте доходов.

Хотите быть в курсе последних новостей?

Подпишитесь на рассылку: новости, акции, мероприятия и полезная информация. Подробнее о наших рассылках

Нажимая кнопку "Подписаться", вы соглашаетесь с политикой конфиденциальности

рассылка

Этот сайт использует cookie для хранения данных. Продолжая использовать сайт, Вы соглашаетесь с Политикой обработки персональных данных.

Принимаю