Обезличивание персональных данных: требования Роскомнадзора и зачем это онлайн-школе
Онлайн-школа копит данные учеников годами: заявки из рекламы, оплаты, прогресс по курсу, переписку с кураторами. Часть этой информации нужна не для работы с конкретным учеником, а для отчетов — средний чек, конверсия воронки, отток по когортам. Держать для этого живые персональные данные не обязательно и рискованно: чем больше систем видит имя и телефон ученика, тем выше цена утечки.
Обезличивание решает именно эту задачу — убирает связь набора данных с конкретным человеком там, где эта связь для работы не нужна. И тут есть подвох: половина инструкций в интернете сегодня ссылается на устаревший приказ. Разберем, какой документ действует сейчас, какие методы предлагает Роскомнадзор и как применить их в CRM и аналитике школы, не нарушив 152-ФЗ.
Что такое обезличивание персональных данных по 152-ФЗ
Определение из ст. 3 152-ФЗ ключевое: данные остаются в системе, но связка «запись — конкретный человек» разрывается. Если у школы есть таблица с телефонами, именами и суммами оплат, а после обезличивания вместо имени и телефона стоит код «ученик-00147», то восстановить, кто это, можно только имея отдельный ключ соответствия. Без этого ключа таблица уже не персональные данные в строгом смысле — хотя закон все равно требует защищать саму процедуру обезличивания и ключ отдельно.
Ст. 5 152-ФЗ (проверено: август 2026) называет обезличивание одним из принципов работы с персональными данными: оператор обязан прекращать обработку либо обезличивать данные, когда цель обработки достигнута, если удаление невозможно или не требуется по закону (например, для бухгалтерской отчетности). Для школы это правило работает так: если ученик закончил курс и заявленная цель обработки (обучение) выполнена, а хранить сырые данные дальше нужно только для статистики, — самое время обезличить, а не хранить живьем «на всякий случай».
Приказ Роскомнадзора № 140: что изменилось после отмены приказа № 996
Если вы находите в интернете образец положения об обезличивании со ссылкой на приказ № 996 — это устаревший документ, актуальность которого закончилась 1 сентября 2025 года. Поисковая выдача по запросу «обезличивание персональных данных требования» еще долго будет выдавать статьи со старым номером приказа — проверяйте дату публикации источника. Формально методы в новом приказе почти те же, что были в старом: введение идентификаторов, изменение состава и семантики атрибутов, декомпозиция, перемешивание. Но ссылаться нужно уже на приказ № 140, иначе локальный акт школы будет отсылать к недействующей норме — при проверке это выглядит как невнимательность к актуальному регулированию, даже если суть процедуры соблюдена верно.
Отдельный нюанс приказа № 140: он прямо исключает из своей области случаи, указанные в п. 9.1 ч. 1 ст. 6 ФЗ № 152 (проверено: август 2026) — это обязательное обезличивание данных для передачи в государственную информационную систему при работе с большими наборами данных. Для типичной онлайн-школы эта норма почти никогда не применяется: она касается операторов, которые по закону обязаны выгружать обезличенные массивы государству, а не тех, кто просто ведет CRM и считает конверсию. Школе нужен именно общий порядок приказа № 140 — для внутренней аналитики и хранения.
Четыре метода обезличивания: как они работают
| Метод | Суть | Где применить в онлайн-школе |
|---|---|---|
| Введение идентификаторов | Имя, телефон, email заменяются на код или номер; ключ соответствия хранится отдельно | CRM-отчеты по продажам, где нужно отследить конкретного ученика по цепочке действий, но не показывать его данные аналитику |
| Изменение состава и семантики | Часть атрибутов удаляется или заменяется на менее точные значения (возраст на возрастную группу, точный адрес на район) | Аналитика по регионам и возрастным сегментам целевой аудитории курса |
| Декомпозиция | Массив делится на части и хранится раздельно, так что каждая часть по отдельности не идентифицирует человека | Разделение базы учеников между отделом продаж и бухгалтерией, если полный профиль не нужен ни тому, ни другому |
| Перемешивание | Значения атрибутов переставляются между записями внутри массива | Тестовые и учебные среды CRM, где разработчикам нужны реалистичные, но не настоящие данные |
Метод введения идентификаторов чаще всего встречается в онлайн-школах, потому что он единственный из четырех сохраняет возможность вернуться к исходным данным при необходимости — если есть отдельно хранимый ключ соответствия. Остальные три метода в чистом виде разрывают связь необратимо или почти необратимо, и годятся там, где восстанавливать личность ученика уже не требуется — например, в архивной статистике за прошлые потоки курса.
Приказ № 140 не обязывает оператора использовать какой-то один метод — выбор и комбинация методов, а также порядок их применения фиксируются в локальном акте самой школы. Роскомнадзор не согласовывает этот акт заранее, но может запросить его при проверке.
Зачем обезличивание нужно онлайн-школе
У типичной онлайн-школы персональные данные крутятся минимум в трех системах: CRM отдела продаж, платформа с курсами и бухгалтерия. Каждая копия данных — это отдельная точка риска утечки и отдельный объект, который нужно защищать по требованиям 152-ФЗ и приказов ФСТЭК. Если для отчета «сколько учеников из региона X купили курс Y в третьем квартале» не нужны имена и телефоны — их и не нужно там хранить.
Где это работает на практике. Маркетологу для расчета CAC и конверсии нужны суммы, даты, источники трафика — а имя ученика ему без надобности, оно только путается под ногами в отчете. Дальше — подрядчик, который считает LTV или собирает дашборды: отдать ему обезличенный экспорт проще, чем городить отдельный договор поручения обработки персональных данных ради одной только аналитики (для остальной работы с данными договор, конечно, все равно нужен). И третий случай, самый недооцененный: тестовая среда для разработчиков CRM или сайта школы. Перемешанные или сгенерированные по образцу данные тестируются точно так же, как настоящие, зато риска слить чьи-то реальные телефоны в тестовую базу с широким доступом уже нет.
Тут есть граница, о которую спотыкаются: обезличивание не снимает со школы статус оператора персональных данных целиком — оно облегчает работу только с тем конкретным набором, который реально обезличен и деобезличивать его никто не планирует. А если ключ соответствия лежит рядом с обезличенным массивом на том же сервере, без разграничения доступа, — формальности ради переименовали поля, но по сути это все те же персональные данные.
Как оформить обезличивание внутренними актами
Чек-лист: что включить в локальный акт об обезличивании
- ✓ Перечень категорий персональных данных, которые школа обезличивает (данные учеников, лидов, партнеров)
- ✓ Цели обезличивания для каждой категории (аналитика, тестовая среда, архив)
- ✓ Выбранный метод или комбинация методов из приказа № 140
- ✓ Порядок хранения ключа соответствия отдельно от обезличенного массива
- ✓ Ответственное лицо и порядок доступа к обезличенным данным и к ключу
- ✓ Журнал учета действий по обезличиванию и деобезличиванию
- ✓ Ссылка на приказ Роскомнадзора от 19.06.2025 № 140 (не на отмененный № 996)
Отдельный документ или раздел в общем положении — решает сама школа, закон формы не диктует. Важнее содержание: акт должен отвечать на вопрос «кто, каким методом и с какой целью обезличивает конкретный набор данных» настолько конкретно, чтобы при проверке можно было показать реальный процесс, а не общие формулировки, скопированные из чужого шаблона.
Хранить акт и сведения об информационных системах, где происходит обезличивание, нужно так, чтобы к ним не было доступа у посторонних — в том числе у подрядчиков, которые не участвуют в самом процессе обезличивания. Это требование приказа № 140 напрямую пересекается с общими правилами защиты локальных актов по работе с персональными данными: их не публикуют на сайте школы и не прикладывают к публичной оферте.
Частые ошибки при обезличивании данных учеников
Самая частая ловушка — иллюзия обезличивания в интерфейсе. Менеджер в CRM не видит телефон ученика на экране отчета, и кажется, что дело сделано. А телефон тем временем спокойно лежит в базе за этим же отчетом, доступен через API или обычный экспорт. Это не обезличивание, это скрытое поле — и разница принципиальная. Проверяющий смотрит на то, что хранится в системе, а не на то, что видно конкретному сотруднику на экране.
Дальше идет смешение обезличенных и исходных данных в одном хранилище без разделения прав доступа. Если ключ соответствия лежит в той же таблице или в той же базе, к которой имеет доступ тот же круг сотрудников, что и к обезличенному массиву, — с точки зрения 152-ФЗ разница между обезличенными и обычными данными стирается: деобезличить их сможет кто угодно с доступом к базе, никакого дополнительного барьера нет.
И третья история — шаблоны. Приказ № 996 отменен, но его номер до сих пор всплывает в десятках положений, которые продают или раздают бесплатно в сети. Скопировали такой документ, не поправив ни одной ссылки — и вот уже локальный акт школы отсылает к недействующей норме, а это заметно с первого взгляда любому, кто проверяет актуальность документов после 2025 года.
Ответственность за нарушение порядка обезличивания
Роскомнадзор чаще всего обращает внимание на обезличивание не как на самостоятельный предмет проверки, а в контексте общей проверки соблюдения принципов обработки персональных данных: соответствуют ли объем и срок хранения данных заявленным целям обработки. Если школа хранит сырые персональные данные учеников за прошлые годы без обезличивания и без обоснованной цели — это может быть квалифицировано как нарушение принципа ограничения хранения данных сроком, необходимым для целей обработки, со штрафом по ст. 13.11 КоАП РФ.
Для онлайн-школы риск усиливается тем, что данные учеников часто относятся к специальным категориям косвенно — например, если в анкете фиксируется информация о здоровье ребенка для адаптации программы обучения. Такие данные требуют особенно аккуратного подхода к срокам хранения и своевременному обезличиванию или удалению после выполнения цели.
Не хотите разбираться в 152-ФЗ сами?
Проверим документы и подготовим к проверке Роскомнадзора.
Разберитесь также, что требует 152-ФЗ от онлайн-школы в 2026 году в целом, как правильно обрабатывать персональные данные в CRM и сервисах аналитики, и что делать, если данные все же утекли, несмотря на все меры защиты. Общий обзор требований к работе с персональными данными — на странице рубрики «Персональные данные».
Статья подготовлена на основе законодательства РФ на август 2026 года. Для консультации по вашему случаю обратитесь к специалисту.
Частые вопросы
Какой приказ сейчас регулирует обезличивание персональных данных?
С 1 сентября 2025 года действует приказ Роскомнадзора от 19.06.2025 № 140 (проверено: август 2026). Прежний приказ от 05.09.2013 № 996 отменен этим же документом, ссылаться на него в локальных актах уже нельзя.
Обязана ли онлайн-школа обезличивать данные учеников?
Прямой обязанности обезличивать все данные нет. Но ст. 5 152-ФЗ (проверено: август 2026) требует прекращать обработку или обезличивать данные, когда цель обработки достигнута, а удаление невозможно или не требуется по закону — например, для налоговой отчетности.
Можно ли восстановить данные после обезличивания?
Зависит от метода. Метод введения идентификаторов оставляет возможность восстановления через отдельно хранимый ключ соответствия. Декомпозиция, перемешивание и изменение состава атрибутов разрывают связь необратимо или почти необратимо.
Нужно ли обезличивать данные, которые школа передает аналитику или подрядчику?
Это не обязанность, а способ снизить риск и объем требований 152-ФЗ к конкретной передаче. Если подрядчику для отчета не нужны имена и телефоны учеников, обезличенный экспорт снимает часть вопросов о защите этой копии данных.
Что будет, если обезличивание сделано формально — например, скрыто в интерфейсе CRM?
Это не считается обезличиванием по закону. Если персональные данные по-прежнему хранятся в базе и доступны через API или экспорт, а скрыто только отображение на экране, при проверке Роскомнадзора это расценят как обычные персональные данные без должной защиты.
Какая ответственность грозит за отсутствие обезличивания там, где оно нужно?
Отдельного штрафа именно за необезличивание закон не предусматривает. Нарушение обычно квалифицируют по ст. 13.11 КоАП РФ (проверено: август 2026) как несоблюдение условий обработки или сроков хранения персональных данных.
Читайте также
Реестр операторов персональных данных: должна ли онлайн-школа туда попасть и как себя проверить
Должна ли онлайн-школа попасть в реестр операторов персональных данных, как подать уведомление и проверить статус в 2026 году.
ЧитатьСогласие на обработку биометрических данных: нужно ли онлайн-школе при прокторинге и видеоконтроле экзаменов
Когда онлайн-школе нужно отдельное согласие на обработку биометрических данных при прокторинге, а когда достаточно обычного.
ЧитатьОценка вреда субъектам персональных данных: образец и порядок заполнения для онлайн-школы
Как заполнить оценку вреда субъектам персональных данных: структура документа, образец для онлайн-школы и типичные ошибки.
ЧитатьНужен аудит по 152-ФЗ?
Проверим уведомление в Роскомнадзор, согласия и документы — до того, как это сделает проверка.
Получить консультациюЗаказать звонок
Заявка принята!
Мы позвоним вам в выбранное время.
Заказать услугу
Заказ принят!
Мы отправили детали на вашу почту. Проверьте email, чтобы задать пароль и следить за заказом в кабинете.
Заказать документы
Пакет документов
Заказ принят!
Отправили детали на почту, там же ссылка в личный кабинет. Юрист свяжется в выбранное время и уточнит состав пакета.
Уходите? Разберём вашу ситуацию — бесплатно
Юрист перезвонит и за 15 минут скажет, как закрыть ваши риски.
- Без навязывания, по делу
- 15+ лет практики в юридической защите образования
Заявка принята!
Мы перезвоним вам в ближайшее время.
Конфиденциально. Отвечает практикующий юрист.