Кибероснова152-ФЗ

Виды персональных данных: что является ПДн по закону 152-ФЗ

Какие данные относятся к персональным по 152-ФЗ: ФИО, телефон, email, ИНН, IP-адрес, cookie. Полная классификация видов ПДн с примерами. Являются ли ФИО персональными данными.

1 декабря 2025 г.10 мин. чтения

Что такое персональные данные по закону

Персональные данные — это любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных). Это определение установлено пунктом 1 статьи 3 Федерального закона № 152-ФЗ.

Ключевое слово — «любая информация». Закон не содержит закрытого перечня видов ПДн. Если по данным (одним или в совокупности с другими) можно определить конкретного человека — это персональные данные.

Примеры данных, которые являются ПДн:

  • ФИО — являются персональными данными, если позволяют идентифицировать конкретного человека (а не просто Иван Иванов — распространённое имя)
  • Дата и место рождения — в сочетании с ФИО однозначно идентифицируют человека
  • Паспортные данные — серия, номер, кем и когда выдан
  • ИНН, СНИЛС — уникальные идентификаторы, однозначно определяют человека
  • Номер телефона, email — позволяют связаться с конкретным лицом
  • Адрес регистрации и проживания
  • Фотография — если по ней можно определить человека
  • IP-адрес — по позиции Роскомнадзора и судебной практике относится к ПДн
  • Cookie-файлы — содержат идентификаторы, позволяющие отслеживать пользователя
  • Данные геолокации — в сочетании с другими данными определяют человека

Классификация видов персональных данных

Персональные данные можно классифицировать по нескольким основаниям.

По категории (ПП РФ № 1119)

Постановление Правительства РФ № 1119 выделяет четыре категории ПДн для определения уровня защищённости. Подробный разбор каждой категории — в нашей статье 4 категории персональных данных по 152-ФЗ.

КатегорияПримеры
СпециальныеЗдоровье, диагнозы, судимости, расовая принадлежность, религия
БиометрическиеОтпечатки пальцев, радужка глаза, ДНК (при использовании для идентификации)
ОбщедоступныеДанные из ЕГРЮЛ, данные, разрешённые субъектом для распространения
ИныеФИО, паспорт, телефон, email, адрес, ИНН, СНИЛС — всё, что не в трёх выше

По способу получения

  • Предоставленные субъектом — заполненные формы, анкеты, резюме
  • Полученные от третьих лиц — от контрагентов, государственных органов, из открытых источников
  • Собранные автоматически — cookie, IP-адрес, данные аналитики сайта
  • Производные — результаты скоринга, аналитические выводы на основе ПДн

Являются ли эти данные персональными — разбор спорных случаев

На практике часто возникают вопросы о том, являются ли конкретные данные персональными. Разберём типичные случаи.

ДанныеЯвляются ПДн?Пояснение
ФИОДа (как правило)ФИО позволяют идентифицировать человека, особенно в контексте (организация, должность). Исключение — очень распространённые имена без дополнительного контекста
Только имя ("Иван")Нет (само по себе)Одно имя без фамилии и контекста не позволяет определить конкретного человека
Номер телефонаДаПривязан к конкретному абоненту, позволяет установить личность через оператора связи
EmailДаОсобенно если содержит ФИО (ivanov@company.ru) или привязан к учётной записи
ИНН физлицаДаУникальный идентификатор, однозначно определяет человека
IP-адресДаРоскомнадзор и суды относят IP к ПДн, так как в совокупности с другими данными он позволяет идентифицировать пользователя
Cookie-файлыДаСодержат уникальные идентификаторы для отслеживания пользователя. Требуется информирование и согласие
Номер автомобиляДаЧерез базу ГИБДД позволяет определить владельца
Фото человекаДаЕсли по фото можно определить конкретного человека
Название организацииНетЮридическое лицо не является субъектом ПДн

Если сомневаетесь — считайте данные персональными. Это безопаснее, чем ошибиться в другую сторону и получить штраф за нарушение 152-ФЗ.

Как определить виды ПДн в вашей организации

Чтобы правильно организовать защиту персональных данных, проведите инвентаризацию обрабатываемых ПДн:

Шаг 1. Составьте перечень всех источников ПДн: формы на сайте, CRM, «1С», кадровые документы, договоры, email-рассылки, аналитика сайта.

Шаг 2. Для каждого источника определите состав данных: какие именно поля собираются (ФИО, телефон, email, паспорт, и т.д.).

Шаг 3. Классифицируйте данные по четырём категориям ПДн (специальные, биометрические, общедоступные, иные).

Шаг 4. На основе классификации определите необходимые документы и меры защиты. Минимальный комплект: политика обработки ПДн, согласие на обработку, перечень ПДн.

Создайте все необходимые документы в нашем конструкторе документов по 152-ФЗ.

Мишина Анна

Мишина Анна

Эксперт Киберосновы

Специалист по техническим мерам защиты персональных данных. Опыт внедрения средств защиты информации и подготовки документов для аттестации ИСПДн. Эксперт по требованиям ФСТЭК.

техническая защитаФСТЭКИСПДншифрование

Часто задаваемые вопросы

Да, ФИО (фамилия, имя, отчество) относятся к персональным данным, так как позволяют идентифицировать конкретного человека, особенно в контексте — место работы, должность, адрес. Даже обработка только ФИО требует соблюдения 152-ФЗ: согласие, публикация политики, уведомление Роскомнадзора.
Да, номер телефона является персональными данными, так как привязан к конкретному абоненту и позволяет установить его личность через оператора связи. Сбор и хранение номеров телефонов клиентов, сотрудников или посетителей сайта требует соблюдения требований 152-ФЗ.
Да. Роскомнадзор и российские суды относят IP-адрес к персональным данным, так как в совокупности с другими сведениями (время, провайдер) он позволяет идентифицировать пользователя. Поэтому сайты, собирающие IP-адреса (а это практически все сайты), обязаны иметь политику обработки ПДн и информировать посетителей.

Связанные материалы

Нужен полный пакет документов по 152-ФЗ?

Подготовим комплект под ключ с адаптацией под ваш бизнес. Можно собрать самостоятельно.

Собрать самостоятельно