Главная / Генеалогия / Что такое персональные данные?
Генеалогия Проект Familio

Что такое персональные данные?

Что такое персональные данные? Для чего нужно согласие на обработку? В генеалогических сервисах это как работает? Мы собрали самые популярные вопросы о персональных данных и попросили ответить юриста. Читайте здесь и далее в статьях 22.07.2025 4 мин. чтения

Что такое персональные данные?

О персональных данных. Цикл
1. Что такое персональные данные?
2. Согласие на обработку персональных данных: формы и особенности
3. Права человека в отношении своих персональных данных
4. Ответственность за распространение персональных данных
5. Генеалогические сервисы: что можно, а что нельзя?
6. Кому принадлежат данные на генеалогическом онлайн-сервисе?
7. Генеалогическое древо как объект авторского и смежного права

Введение

Защита персональных данных в России регулируется Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных». Этот закон устанавливает правила обработки персональных данных и определяет, кто и как именно может обрабатывать персональные данные.

Чтобы разобраться, как работает защита персональных данных, важно понимать ключевые понятия Закона о персональных данных:

  • Оператор персональных данных — лицо, которое организует и осуществляет обработку персональных данных (ст. 3 Закона о персональных данных). Например, оператором персональных данных сайта Familio.org является ООО «Генеалогические системы» – компания, которая администрирует сайт и обрабатывает все персональные данные пользователей.
  • Субъект персональных данных — непосредственно человек, чьи данные обрабатываются.
  • Согласие на обработку персональных данных — добровольное разрешение субъекта на обработку его данных (ст. 9 Закона о персональных данных). Оно должно быть конкретным, информированным и выраженным определенным способом.

Однако не вся информация о человеке является персональными данными в юридическом смысле.

Разберемся, какие сведения относятся к персональным данным, а какие — нет.

Какие данные — персональные?

Согласно статье 3 Закона о персональных данных, персональные данные — это любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).

Таким образом, чтобы информация считалась персональными данными, необходимо выполнение следующих условий:

  • Она должна относиться к физическому лицу — то есть конкретному человеку.
  • Это лицо должно быть определенным (мы уже понимаем, кто это) или определяемым (нам нужно установить, кто это, и мы с помощью персональных данных это делаем).

Роскомнадзор в своих разъяснениях уточняет, что персональными данными при определенных обстоятельствах могут быть фамилия, имя, отчество, год, месяц, дата и место рождения, адрес места жительства, паспортные данные, образование, место работы, должность, доходы, ИНН, данные военного билета, СНИЛС, медицинского полиса, сведения о движимом и недвижимом имуществе, о ценных бумагах и кредитных обязательствах, сведения о вкладах в банках и номера счетов, сведения о состоянии здоровья, о судимости, сведения о членах семьи (о детях).

Какие данные не считаются персональными?

Некоторые сведения, даже если они связаны с человеком, не являются персональными данными. Например:

  • Анонимизированные данные, то есть данные, по которым невозможно определить конкретное лицо. Например, в решениях судов все имена участников спора сокращены до инициалов: Иванов Иван Иванович становится И.И.И.
  • Обобщенная статистическая информация. Сюда относится вся статистика: как официально собираемая государством, так и результаты опросов общественного мнения.
  • Данные, относящиеся к компаниям: информация об организации, ее номера ИНН и ОГРН.
  • Технические данные об устройстве, с которого пользователь совершает посещение сайта (например, файлы cookies или IP-адрес).

Исключения и сложные случаи

Некоторые категории данных все еще вызывают споры у экспертов и операторов персональных данных в вопросе их отнесения к персональным данным:

  • Номер телефона:
  1. Если номер привязан к конкретному физическому лицу (например, у оператора связи, выдавшему сим-карту, или  указан в договоре, как контактный номер), то это персональные данные.
  2. Во всех остальных случаях, если номер не связан с другими персональными данными, например, именем или адресом электронной почты, он не считается персональными данными.
  • Электронная почта:
  1. Если email содержит имя и фамилию (ivan.ivanov@mail.ru), это персональные данные.
  2. Если же он анонимный (user123@mail.ru), то идентифицировать человека невозможно, и такой email нельзя считать персональными данными без дополнительных сведений о его пользователе.
  • Логин в мессенджере:
  1. Сам по себе логин без привязки к реальному человеку не является персональными данными.
  2. Однако если он используется вместе с другими сведениями, например, указан в профиле вместе с реальным именем (а не псевдонимом пользователя), то логин в мессенджере может подпадать под определение персональных данных.
  • Фотографии и видео:
  1. Изображения людей, сделанные в публичном пространстве без указания имени, не считаются персональными данными.
  2. Но если фото или видео используется для идентификации человека, например, в пропускной системе или для совершения оплаты с помощью биометрии, то это уже персональные данные, причем специальная категория, требующая максимально строгого порядка обработки и хранения.
  • Файлы cookie: в зависимости от того, как они используются, cookies могут считаться персональными данными.
  1. Если они содержат уникальный идентификатор пользователя, связанный с его аккаунтом, то они могут подпадать под регулирование Закона о персональных данных.

Что еще важно знать?

Пользователи сайта Familio.org предоставляют согласие на обработку персональных данных при первой регистрации на сайте, так как все правила обработки персональных данных указаны в Политике конфиденциальности.

Рис. 1. Согласие на обработку персональных данных при первой регистрации на сайте Familio.org
  • Обработка персональных данных — любое действие с персональными данными: сбор, хранение, передача, уничтожение и прочее (ст. 3 Закона о персональных данных).
  • Обезличивание персональных данных — действия, после которых данные невозможно связать с конкретным человеком без использования дополнительной информации (ст. 3 Закона о персональных данных).

Практические рекомендации для защиты персональных данных

  1. Не передавайте и не разглашайте персональные данные сервисам, вызывающим сомнения.
  2. Проверяйте условия политики конфиденциальности сервиса перед тем, как вводить свои данные на сайте. Убедитесь, что на сайте есть документ, в котором описывается, что именно будет происходить с вашими данными.
  3. Будьте осторожны с публичными профилями на сомнительных или недавно появившихся ресурсах: такие сайты часто собирают и используют данные пользователей в рекламных целях.
  4. Удаляйте ненужные данные из сети.