РКН Аудит РКН Аудит

Приказ 140 обезличивание 152-ФЗ

Приказ Роскомнадзора №140 от 19.06.2025 — требования к обезличиванию персональных данных

· обновлено · 3 мин чтения · Редакция РКН Аудит

Приказ Роскомнадзора №140 от 19 июня 2025 года — это нормативный акт об обезличивании персональных данных. Полное название: «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных, за исключением случаев, указанных в пункте 9.1 части 1 статьи 6 Федерального закона от 27 июля 2006 г. №152-ФЗ "О персональных данных"». Документ зарегистрирован в Минюсте России за №83110 и действует с 1 сентября 2025 года.

Вокруг номера «приказ 140» в сети встречается путаница — его иногда ошибочно называют «регламентом автоматической проверки сайтов». Это не так. Ниже — что приказ регулирует на самом деле, и на чём в действительности основана проверка сайтов на 152-ФЗ.

Проверьте свой сайт на соответствие 152-ФЗ — бесплатно за 30 секунд ←


Что такое обезличивание и зачем приказ

Обезличивание — это обработка персональных данных, после которой определить, какому конкретному человеку они принадлежат, без дополнительной информации становится невозможно. Обезличенные данные используют для аналитики, статистики, тестирования систем и передачи третьим лицам с пониженным риском.

Приказ №140 закрепляет требования к процедуре обезличивания и перечень допустимых методов, заменяя ранее действовавшие подходы. Цель — чтобы «обезличенные» данные действительно нельзя было сопоставить с человеком, а сам процесс был контролируемым и документированным.


Утверждённые методы обезличивания

Приказ относит к методам обезличивания, в частности:

  • Введение идентификаторов — замена части данных условными идентификаторами по справочнику соответствия, который хранится отдельно.
  • Изменение состава или семантики — обобщение или искажение значений (например, точную дату рождения заменяют на год).
  • Перемешивание — перестановка значений между записями массива.
  • Декомпозиция — разделение единого массива на несколько частей, хранимых раздельно.

Обязанности оператора при обезличивании

Из требований приказа для оператора следует:

  1. Применять только утверждённые методы обезличивания.
  2. До начала определить состав данных, подлежащих обезличиванию, и круг субъектов.
  3. Исключить возможность повторной идентификации субъекта без использования дополнительной информации.
  4. Использовать подходящие информационные системы и ПО, обеспечивающие безопасность исходных и обезличенных данных.
  5. Не хранить совместно исходный массив и массив, полученный в результате обезличивания.
  6. Вести учёт операций обезличивания.
  7. Принять локальные акты о методах и порядке обезличивания и об используемых ИС/ПО; сведения о процедуре не должны быть доступны третьим лицам.

А на чём тогда основана проверка сайта на 152-ФЗ?

Приказ №140 к содержанию обычных сайтов прямого отношения не имеет. Требования, нарушения которых выявляются на сайтах, закреплены в самом Федеральном законе №152-ФЗ, а ответственность — в статье 13.11 КоАП РФ:

Что проверяется на сайте Норма
Публичная политика обработки ПДн, 6 разделов ч.2 ст.18.1 152-ФЗ
Корректное согласие в формах, без предотмеченных галочек ст.9 152-ФЗ (ред. 01.09.2025)
Cookie-уведомление и отсутствие трекеров до согласия ст.6 152-ФЗ
Трансграничная передача только при наличии оснований ст.12 152-ФЗ
Регистрация оператора в реестре ст.22 152-ФЗ; ч.10 ст.13.11 КоАП
Штрафы за нарушения ст.13.11 КоАП РФ

Именно эти нормы проверяет сканер РКН Аудит — приказ №140 (обезличивание) в их число не входит. Если на вашем сайте есть формы сбора данных, начинать стоит с политики, согласия и cookie-баннера.


Что делать прямо сейчас

  1. Запустите бесплатный скан — проверка сайта на нарушения 152-ФЗ за 30 секунд.
  2. Получите подробный отчёт с цитатами норм и пошаговыми инструкциями исправления.
  3. Если обрабатываете данные в обезличенном виде — отдельно проверьте процедуру обезличивания на соответствие приказу №140 (методы, раздельное хранение, учёт операций, локальные акты).

→ Проверить сайт на 152-ФЗ (бесплатно, без регистрации)


Источники: Приказ РКН №140 — rkn.gov.ru, приказ №140 на base.garant.ru, normativ.kontur.ru, 152-ФЗ, ст. 13.11 КоАП РФ.

Частые вопросы

Что регулирует Приказ РКН №140 от 19.06.2025?

Приказ утверждает требования к обезличиванию персональных данных и методы обезличивания (за исключением случаев по п.9.1 ч.1 ст.6 152-ФЗ). Полное название: «Об утверждении требований к обезличиванию персональных данных и методов обезличивания персональных данных…». Документ зарегистрирован в Минюсте России за №83110 и действует с 1 сентября 2025 года. Это нормативный акт об анонимизации данных, а не регламент проверки сайтов.

Приказ №140 — это регламент автоматической проверки сайтов ботом РКН?

Нет. Приказ №140 не вводит и не описывает порядок автоматизированной проверки сайтов. Он посвящён обезличиванию персональных данных — то есть преобразованию данных так, чтобы по ним нельзя было определить субъекта без дополнительной информации. Проверка сайтов на соответствие 152-ФЗ опирается на сам Федеральный закон №152-ФЗ (ст. 6, 9, 18.1, 22) и на статью 13.11 КоАП РФ, по которой назначаются штрафы.

Какие методы обезличивания утверждены приказом?

В числе закреплённых методов — введение идентификаторов, изменение состава или семантики данных, перемешивание и декомпозиция. Оператор обязан применять только утверждённые методы, исключать возможность повторной идентификации без дополнительной информации, не хранить совместно исходный и обезличенный массивы и вести учёт операций обезличивания.

Кого касается приказ №140?

Операторов, которые именно обезличивают персональные данные (например, для аналитики, передачи в обезличенном виде, исследований). Для большинства сайтов с формами обратной связи обезличивание не является основной обязанностью — для них приоритетны политика обработки ПДн, корректное согласие, cookie-баннер и регистрация в реестре операторов. Проверить эти требования можно бесплатным сканером rkn-ok.ru.

Где найти официальный текст приказа №140?

Текст размещён на rkn.gov.ru в разделе нормативных документов и доступен через справочно-правовые системы (Гарант, КонсультантПлюс). Реквизиты для поиска: Приказ Роскомнадзора от 19.06.2025 №140, регистрация в Минюсте №83110, вступление в силу 01.09.2025.

Проверьте свой сайт на нарушения 152-ФЗ

Бесплатный скан за 30 секунд. 14 типов нарушений 152-ФЗ.

Запустить →

Похожие статьи

2026-09-19 · 10 мин

Как провести аудит обработки персональных данных: пошаговая инструкция

Пошаговый порядок самопроверки оператора: инвентаризация процессов и форм, выбор правового основания по статье 6 152-ФЗ, сверка целей, сроки хранения и уничтожение, договоры поручения с подрядчиками, уведомление Роскомнадзора и проверка сайта. Что оформить документом на каждом шаге.

2026-09-19 · 14 мин

Двухфакторная аутентификация на сайте: как она защищает персональные данные и чего требует 152-ФЗ

Подобранный или украденный пароль от админки, CRM или хостинга — один из самых обыденных сценариев компрометации сайта. Разбираем, как двухфакторная аутентификация закрывает этот сценарий, что о ней говорят статья 19 152-ФЗ, постановление Правительства №1119 и приказ ФСТЭК №21, где второй фактор нужен в первую очередь, какие способы подтверждения существуют и какие ошибки сводят защиту на нет.