Skip to content
BN Legal
Персональные данные и 152-ФЗ· · 15 мин чтения

Обезличивание персональных данных: методы Роскомнадзора и зачем это онлайн-школе

Наталья Бердникова
Автор: Управляющий партнёр BN Legal · юрист с опытом 15+ лет
Обезличивание персональных данных: методы Роскомнадзора и зачем это онлайн-школе

Обезличивание персональных данных: требования Роскомнадзора и зачем это онлайн-школе

Обезличивание персональных данных: требования к нему с 1 сентября 2025 года устанавливает приказ Роскомнадзора от 19.06.2025 № 140, который заменил старый приказ № 996 от 2013 года (проверено: август 2026). Оператор вправе применять четыре метода: введение идентификаторов, изменение состава и семантики атрибутов, декомпозицию и перемешивание — по отдельности или вместе. Для онлайн-школы обезличивание снимает часть требований 152-ФЗ к хранению данных учеников, если их используют для аналитики продаж, отчетов по конверсии или тестирования CRM, а не для прямой коммуникации с учеником. Ниже — какие методы подходят курсам, как оформить это внутренним актом и что проверяет Роскомнадзор.

Онлайн-школа копит данные учеников годами: заявки из рекламы, оплаты, прогресс по курсу, переписку с кураторами. Часть этой информации нужна не для работы с конкретным учеником, а для отчетов — средний чек, конверсия воронки, отток по когортам. Держать для этого живые персональные данные не обязательно и рискованно: чем больше систем видит имя и телефон ученика, тем выше цена утечки.

Обезличивание решает именно эту задачу — убирает связь набора данных с конкретным человеком там, где эта связь для работы не нужна. И тут есть подвох: половина инструкций в интернете сегодня ссылается на устаревший приказ. Разберем, какой документ действует сейчас, какие методы предлагает Роскомнадзор и как применить их в CRM и аналитике школы, не нарушив 152-ФЗ.

Что такое обезличивание персональных данных по 152-ФЗ

Обезличивание — это действия, после которых нельзя определить принадлежность данных конкретному человеку без дополнительной информации (ст. 3 ФЗ № 152, проверено: август 2026). Это не удаление и не анонимизация полностью до неузнаваемости, а способ обработки, который снижает нагрузку требований закона на конкретный набор данных.

Определение из ст. 3 152-ФЗ ключевое: данные остаются в системе, но связка «запись — конкретный человек» разрывается. Если у школы есть таблица с телефонами, именами и суммами оплат, а после обезличивания вместо имени и телефона стоит код «ученик-00147», то восстановить, кто это, можно только имея отдельный ключ соответствия. Без этого ключа таблица уже не персональные данные в строгом смысле — хотя закон все равно требует защищать саму процедуру обезличивания и ключ отдельно.

Ст. 5 152-ФЗ (проверено: август 2026) называет обезличивание одним из принципов работы с персональными данными: оператор обязан прекращать обработку либо обезличивать данные, когда цель обработки достигнута, если удаление невозможно или не требуется по закону (например, для бухгалтерской отчетности). Для школы это правило работает так: если ученик закончил курс и заявленная цель обработки (обучение) выполнена, а хранить сырые данные дальше нужно только для статистики, — самое время обезличить, а не хранить живьем «на всякий случай».

Приказ Роскомнадзора № 140: что изменилось после отмены приказа № 996

С 1 сентября 2025 года требования и методы обезличивания устанавливает приказ Роскомнадзора от 19.06.2025 № 140 (проверено: август 2026). Прежний приказ от 05.09.2013 № 996, на который до сих пор ссылаются многие статьи и шаблоны положений, признан утратившим силу этим же приказом № 140.

Если вы находите в интернете образец положения об обезличивании со ссылкой на приказ № 996 — это устаревший документ, актуальность которого закончилась 1 сентября 2025 года. Поисковая выдача по запросу «обезличивание персональных данных требования» еще долго будет выдавать статьи со старым номером приказа — проверяйте дату публикации источника. Формально методы в новом приказе почти те же, что были в старом: введение идентификаторов, изменение состава и семантики атрибутов, декомпозиция, перемешивание. Но ссылаться нужно уже на приказ № 140, иначе локальный акт школы будет отсылать к недействующей норме — при проверке это выглядит как невнимательность к актуальному регулированию, даже если суть процедуры соблюдена верно.

Отдельный нюанс приказа № 140: он прямо исключает из своей области случаи, указанные в п. 9.1 ч. 1 ст. 6 ФЗ № 152 (проверено: август 2026) — это обязательное обезличивание данных для передачи в государственную информационную систему при работе с большими наборами данных. Для типичной онлайн-школы эта норма почти никогда не применяется: она касается операторов, которые по закону обязаны выгружать обезличенные массивы государству, а не тех, кто просто ведет CRM и считает конверсию. Школе нужен именно общий порядок приказа № 140 — для внутренней аналитики и хранения.

Четыре метода обезличивания: как они работают

Приказ № 140 закрепляет четыре метода: введение идентификаторов, изменение состава и семантики, декомпозицию и перемешивание. Их можно применять по отдельности или сочетать — выбор зависит от того, для чего нужны обезличенные данные: для точечной аналитики, для передачи подрядчику или для долгосрочного архива.

Метод Суть Где применить в онлайн-школе
Введение идентификаторов Имя, телефон, email заменяются на код или номер; ключ соответствия хранится отдельно CRM-отчеты по продажам, где нужно отследить конкретного ученика по цепочке действий, но не показывать его данные аналитику
Изменение состава и семантики Часть атрибутов удаляется или заменяется на менее точные значения (возраст на возрастную группу, точный адрес на район) Аналитика по регионам и возрастным сегментам целевой аудитории курса
Декомпозиция Массив делится на части и хранится раздельно, так что каждая часть по отдельности не идентифицирует человека Разделение базы учеников между отделом продаж и бухгалтерией, если полный профиль не нужен ни тому, ни другому
Перемешивание Значения атрибутов переставляются между записями внутри массива Тестовые и учебные среды CRM, где разработчикам нужны реалистичные, но не настоящие данные

Метод введения идентификаторов чаще всего встречается в онлайн-школах, потому что он единственный из четырех сохраняет возможность вернуться к исходным данным при необходимости — если есть отдельно хранимый ключ соответствия. Остальные три метода в чистом виде разрывают связь необратимо или почти необратимо, и годятся там, где восстанавливать личность ученика уже не требуется — например, в архивной статистике за прошлые потоки курса.

Приказ № 140 не обязывает оператора использовать какой-то один метод — выбор и комбинация методов, а также порядок их применения фиксируются в локальном акте самой школы. Роскомнадзор не согласовывает этот акт заранее, но может запросить его при проверке.

Зачем обезличивание нужно онлайн-школе

Обезличенные данные не обременены полным набором требований 152-ФЗ к хранению и защите: их проще передавать подрядчикам-аналитикам, дольше хранить для отчетности и безопаснее использовать в тестовых средах CRM. Для школы это способ снизить объем персональных данных, которые вообще нужно защищать в режиме реального времени.

4метода обезличивания в приказе № 140 — можно сочетать под разные задачи школы

У типичной онлайн-школы персональные данные крутятся минимум в трех системах: CRM отдела продаж, платформа с курсами и бухгалтерия. Каждая копия данных — это отдельная точка риска утечки и отдельный объект, который нужно защищать по требованиям 152-ФЗ и приказов ФСТЭК. Если для отчета «сколько учеников из региона X купили курс Y в третьем квартале» не нужны имена и телефоны — их и не нужно там хранить.

Где это работает на практике. Маркетологу для расчета CAC и конверсии нужны суммы, даты, источники трафика — а имя ученика ему без надобности, оно только путается под ногами в отчете. Дальше — подрядчик, который считает LTV или собирает дашборды: отдать ему обезличенный экспорт проще, чем городить отдельный договор поручения обработки персональных данных ради одной только аналитики (для остальной работы с данными договор, конечно, все равно нужен). И третий случай, самый недооцененный: тестовая среда для разработчиков CRM или сайта школы. Перемешанные или сгенерированные по образцу данные тестируются точно так же, как настоящие, зато риска слить чьи-то реальные телефоны в тестовую базу с широким доступом уже нет.

Тут есть граница, о которую спотыкаются: обезличивание не снимает со школы статус оператора персональных данных целиком — оно облегчает работу только с тем конкретным набором, который реально обезличен и деобезличивать его никто не планирует. А если ключ соответствия лежит рядом с обезличенным массивом на том же сервере, без разграничения доступа, — формальности ради переименовали поля, но по сути это все те же персональные данные.

Как оформить обезличивание внутренними актами

Порядок и методы обезличивания школа закрепляет в локальном акте — отдельной инструкции или разделе положения об обработке персональных данных. Приказ № 140 требует, чтобы этот акт и сведения об используемых информационных системах не были доступны третьим лицам, а действия по обезличиванию учитывались.

Чек-лист: что включить в локальный акт об обезличивании

  • ✓ Перечень категорий персональных данных, которые школа обезличивает (данные учеников, лидов, партнеров)
  • ✓ Цели обезличивания для каждой категории (аналитика, тестовая среда, архив)
  • ✓ Выбранный метод или комбинация методов из приказа № 140
  • ✓ Порядок хранения ключа соответствия отдельно от обезличенного массива
  • ✓ Ответственное лицо и порядок доступа к обезличенным данным и к ключу
  • ✓ Журнал учета действий по обезличиванию и деобезличиванию
  • ✓ Ссылка на приказ Роскомнадзора от 19.06.2025 № 140 (не на отмененный № 996)

Отдельный документ или раздел в общем положении — решает сама школа, закон формы не диктует. Важнее содержание: акт должен отвечать на вопрос «кто, каким методом и с какой целью обезличивает конкретный набор данных» настолько конкретно, чтобы при проверке можно было показать реальный процесс, а не общие формулировки, скопированные из чужого шаблона.

Хранить акт и сведения об информационных системах, где происходит обезличивание, нужно так, чтобы к ним не было доступа у посторонних — в том числе у подрядчиков, которые не участвуют в самом процессе обезличивания. Это требование приказа № 140 напрямую пересекается с общими правилами защиты локальных актов по работе с персональными данными: их не публикуют на сайте школы и не прикладывают к публичной оферте.

Частые ошибки при обезличивании данных учеников

Самые частые ошибки школ — хранение ключа соответствия рядом с обезличенным массивом, ссылка на отмененный приказ № 996 в документах и подмена обезличивания простым удалением видимых полей в интерфейсе CRM без изменения самой базы данных.

Самая частая ловушка — иллюзия обезличивания в интерфейсе. Менеджер в CRM не видит телефон ученика на экране отчета, и кажется, что дело сделано. А телефон тем временем спокойно лежит в базе за этим же отчетом, доступен через API или обычный экспорт. Это не обезличивание, это скрытое поле — и разница принципиальная. Проверяющий смотрит на то, что хранится в системе, а не на то, что видно конкретному сотруднику на экране.

Дальше идет смешение обезличенных и исходных данных в одном хранилище без разделения прав доступа. Если ключ соответствия лежит в той же таблице или в той же базе, к которой имеет доступ тот же круг сотрудников, что и к обезличенному массиву, — с точки зрения 152-ФЗ разница между обезличенными и обычными данными стирается: деобезличить их сможет кто угодно с доступом к базе, никакого дополнительного барьера нет.

И третья история — шаблоны. Приказ № 996 отменен, но его номер до сих пор всплывает в десятках положений, которые продают или раздают бесплатно в сети. Скопировали такой документ, не поправив ни одной ссылки — и вот уже локальный акт школы отсылает к недействующей норме, а это заметно с первого взгляда любому, кто проверяет актуальность документов после 2025 года.

Ответственность за нарушение порядка обезличивания

Само по себе отсутствие обезличивания там, где оно требуется по ст. 5 152-ФЗ, обычно не выделяется как отдельное нарушение с отдельным штрафом — оно обычно фиксируется в связке с более широким нарушением условий обработки или хранения персональных данных по ст. 13.11 КоАП РФ (проверено: август 2026).

Роскомнадзор чаще всего обращает внимание на обезличивание не как на самостоятельный предмет проверки, а в контексте общей проверки соблюдения принципов обработки персональных данных: соответствуют ли объем и срок хранения данных заявленным целям обработки. Если школа хранит сырые персональные данные учеников за прошлые годы без обезличивания и без обоснованной цели — это может быть квалифицировано как нарушение принципа ограничения хранения данных сроком, необходимым для целей обработки, со штрафом по ст. 13.11 КоАП РФ.

Для онлайн-школы риск усиливается тем, что данные учеников часто относятся к специальным категориям косвенно — например, если в анкете фиксируется информация о здоровье ребенка для адаптации программы обучения. Такие данные требуют особенно аккуратного подхода к срокам хранения и своевременному обезличиванию или удалению после выполнения цели.

Не хотите разбираться в 152-ФЗ сами?

Проверим документы и подготовим к проверке Роскомнадзора.

Оставить заявку ->

Разберитесь также, что требует 152-ФЗ от онлайн-школы в 2026 году в целом, как правильно обрабатывать персональные данные в CRM и сервисах аналитики, и что делать, если данные все же утекли, несмотря на все меры защиты. Общий обзор требований к работе с персональными данными — на странице рубрики «Персональные данные».

Статья подготовлена на основе законодательства РФ на август 2026 года. Для консультации по вашему случаю обратитесь к специалисту.

Частые вопросы

Какой приказ сейчас регулирует обезличивание персональных данных?

С 1 сентября 2025 года действует приказ Роскомнадзора от 19.06.2025 № 140 (проверено: август 2026). Прежний приказ от 05.09.2013 № 996 отменен этим же документом, ссылаться на него в локальных актах уже нельзя.

Обязана ли онлайн-школа обезличивать данные учеников?

Прямой обязанности обезличивать все данные нет. Но ст. 5 152-ФЗ (проверено: август 2026) требует прекращать обработку или обезличивать данные, когда цель обработки достигнута, а удаление невозможно или не требуется по закону — например, для налоговой отчетности.

Можно ли восстановить данные после обезличивания?

Зависит от метода. Метод введения идентификаторов оставляет возможность восстановления через отдельно хранимый ключ соответствия. Декомпозиция, перемешивание и изменение состава атрибутов разрывают связь необратимо или почти необратимо.

Нужно ли обезличивать данные, которые школа передает аналитику или подрядчику?

Это не обязанность, а способ снизить риск и объем требований 152-ФЗ к конкретной передаче. Если подрядчику для отчета не нужны имена и телефоны учеников, обезличенный экспорт снимает часть вопросов о защите этой копии данных.

Что будет, если обезличивание сделано формально — например, скрыто в интерфейсе CRM?

Это не считается обезличиванием по закону. Если персональные данные по-прежнему хранятся в базе и доступны через API или экспорт, а скрыто только отображение на экране, при проверке Роскомнадзора это расценят как обычные персональные данные без должной защиты.

Какая ответственность грозит за отсутствие обезличивания там, где оно нужно?

Отдельного штрафа именно за необезличивание закон не предусматривает. Нарушение обычно квалифицируют по ст. 13.11 КоАП РФ (проверено: август 2026) как несоблюдение условий обработки или сроков хранения персональных данных.

Читайте также

Согласие на обработку биометрических данных: нужно ли онлайн-школе при прокторинге и видеоконтроле экзаменов

Когда онлайн-школе нужно отдельное согласие на обработку биометрических данных при прокторинге, а когда достаточно обычного.

Читать

Нужен аудит по 152-ФЗ?

Проверим уведомление в Роскомнадзор, согласия и документы — до того, как это сделает проверка.

Получить консультацию
Telegram MAX WhatsApp