Персональные данные — это любые сведения, имеющие отношение к конкретному человеку и позволяющие установить его личность. Базовое определение содержит п. 1 ст. 3 Федерального закона No 152-ФЗ «О персональных данных».
Законодатель не утверждал жесткого списка таких сведений. В разных ситуациях одни и те же данные могут как идентифицировать человека, так и быть обезличенными. Поэтому главный критерий один: возможно ли по этой информации определить гражданина.
Какие сведения традиционно относят к персональным данным
Хотя исчерпывающего перечня нет, практика выработала устойчивый круг данных, которые в большинстве случаев признаются персональными:
- Личные идентификаторы: фамилия, имя и отчество гражданина, день, месяц и год его появления на свет, населенный пункт, где он родился.
- Сведения о месте проживания и контактах: адрес, по которому человек зарегистрирован или фактически живет, номер мобильного или стационарного телефона, адрес электронной почты.
- Семейное положение: состоит ли гражданин в браке, есть ли у него дети, иные родственники.
- Образовательный уровень: какие учебные заведения окончил, когда, полученные специальности и квалификации.
- Биометрические параметры: фотоизображения, видеозаписи, позволяющие визуально опознать человека, а также отпечатки пальцев — если речь идет о специализированных системах.
- Цифровые следы: учетные записи в социальных сетях, мессенджерах, IP-адреса устройств, файлы cookie, идентификаторы смартфонов и планшетов.
- Географические координаты: данные о перемещениях, например, полученные с навигаторов или мобильных приложений.
Что не является персональными данными
Есть категории сведений, которые закон не относит к персональным. Самый яркий пример — ИНН. Налоговый номер представляет собой набор цифр, используемый исключительно для учета налогоплательщиков. Сам по себе, вне связи с базами ФНС, он не позволяет идентифицировать гражданина.
Кроме того, персональными данными не считаются:
- обезличенная информация, используемая в статистике;
- данные о деятельности компаний (исключение — сведения о руководителях и работниках);
- информация, которую человек добровольно сделал общедоступной.
Почему это разграничение важно
Для компаний и предпринимателей ответ на этот вопрос напрямую связан с соблюдением закона. Если организация работает с персональными данными, она обязана выполнять требования 152-ФЗ:
- брать согласие на обработку;
- обеспечивать защиту информации;
- не раскрывать данные без оснований;
- иногда — направлять уведомление в Роскомнадзор.
Вывод
Персональные данные — вся информация, с помощью которой можно идентифицировать гражданина. Исключение — технические номера вроде ИНН, а также данные, утратившие связь с конкретным человеком.
Используйте КонсультантПлюс для быстрого поиска актуальных материалов о персональных данных. Заполните форму ниже и получите пробный доступ, чтобы ознакомиться со всеми материалами.
Полезные документы
Можно ли записывать без предварительного уведомления и согласия сторон переговоры и телефонные разговоры работников организации с клиентами, с контрагентами и иными лицами?
Вправе ли медицинские организации разглашать информацию о наличии у пациентов коронавирусной инфекции?
Актуально на 16.02.2026
При оценке ситуации на другую дату требуется дополнительный анализ вопроса и просмотр цитируемых материалов.