О внесении изменений в постановление Правительства Российской Федерации от 29 июня 2021 г. № 1046
ПРАВИТЕЛЬСТВО РОССИЙСКОЙ ФЕДЕРАЦИИ
ПОСТАНОВЛЕНИЕ
от 27 августа 2025 г. № 1286
МОСКВА
О внесении изменений в постановление Правительства Российской Федерации от 29 июня 2021 г. № 1046
Правительство Российской Федерации постановляет:
Утвердить прилагаемые изменения, которые вносятся в Положение о федеральном государственном контроле (надзоре) за обработкой персональных данных, утвержденное постановлением Правительства Российской Федерации от 29 июня 2021 г. № 1046 "О федеральном государственном контроле (надзоре) за обработкой персональных данных" (Собрание законодательства Российской Федерации, 2021, № 27, ст. 5424) .
Председатель Правительства Российской Федерации М.Мишустин
УТВЕРЖДЕНЫ постановлением Правительства Российской Федерацииот 27 августа 2025 г. № 1286
ИЗМЕНЕНИЯ, которые вносятся в Положение о федеральном государственном контроле (надзоре) за обработкой персональных данных
1. Пункт 12 изложить в следующей редакции:
"12. В отношении объектов контроля, отнесенных к категории высокого риска, проводятся одно плановое контрольное (надзорное) мероприятие в 2 года или один обязательный профилактический визит в год.
Периодичность проведения обязательных профилактических визитов для объектов контроля, отнесенных к категории значительного, среднего или умеренного риска, устанавливается в соответствии с периодичностью, определенной Правительством Российской Федерации в соответствии с пунктом 3 части 2 статьи 25 Федерального закона "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации".
Плановые контрольные (надзорные) мероприятия в отношении объектов контроля, отнесенных к категории значительного, среднего, умеренного или низкого риска, и обязательные профилактические визиты в отношении объектов контроля, отнесенных к категории низкого риска, не проводятся.".
2. В абзаце шестом пункта 20:
а) слова "в отношении" заменить словом "относительно";
б) дополнить словами ", и (или) информация о наличии в предостережении требования о представлении контролируемым лицом сведений и документов, сроков для устранения последствий, возникших в результате действий (бездействия) контролируемого лица, которые могут привести или приводят к нарушению обязательных требований".
3. Пункт 30 изложить в следующей редакции:
"30. Профилактический визит проводится по инициативе контролирующего органа (территориального органа) (обязательный профилактический визит) или по инициативе контролируемого лица.
Обязательный профилактический визит проводится в соответствии с пунктами 1 и 4 части 1 статьи 521 Федерального закона "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации", а также в случаях, установленных Правительством Российской Федерации в соответствии с частью 2 статьи 521 указанного Федерального закона.
Профилактический визит проводится в форме профилактической беседы должностным лицом контролирующего органа (территориального органа) по месту осуществления деятельности контролируемого лица либо путем использования видео-конференц-связи или разработанного на базе государственной информационной системы программного обеспечения, применяемого контролирующими органами и контролируемыми лицами с использованием компьютерного устройства (мобильного телефона, смартфона или компьютера, включая планшетный компьютер) (далее - мобильное приложение "Инспектор") .
Осмотр в рамках обязательного профилактического визита может осуществляться с использованием средств дистанционного взаимодействия, в том числе посредством видео-конференц-связи, а также с использованием мобильного приложения "Инспектор".
Фотосъемка и (или) видеозапись при проведении осмотра в рамках обязательного профилактического визита осуществляются с использованием мобильного приложения "Инспектор".".
4. Пункты 31 и 32 признать утратившими силу.
5. В пункте 33:
а) после слов "Срок проведения" дополнить словом "обязательного";
б) цифру "5" заменить цифрами "10".
6. Пункт 34 изложить в следующей редакции:
"34. В случае если выявленные нарушения обязательных требований не устранены до окончания проведения обязательного профилактического визита, контролируемому лицу выдается предписание об устранении выявленных нарушений обязательных требований.".
7. В пункте 35:
а) слово "обязательного" исключить;
б) дополнить словами "в соответствии с положениями статьи 60 Федерального закона "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации".
8. В пункте 38 слова ", за исключением плановых контрольных (надзорных) мероприятий без взаимодействия, " исключить.
9. В пункте 39 слова "пунктами 1, 3 - 6 части 1" заменить словами "пунктами 1, 3 - 5, 7 и 9 части 1".
10. Пункт 41 изложить в следующей редакции:
"41. Для фиксации доказательств выявленных нарушений обязательных требований по решению должностного лица контролирующего органа (территориального органа) могут осуществляться фотосъемка, аудио- и (или) видеозапись.
Зафиксированные с помощью фотосъемки, аудио- и (или) видеозаписи доказательства нарушений обязательных требований, выявленных при проведении контрольных (надзорных) мероприятий, оформляются в виде приложения к акту контрольного (надзорного) мероприятия (далее - акт) .".
11. Подраздел "Контрольные (надзорные) мероприятия" дополнить пунктом 421 следующего содержания:
"421. Указанные в пункте 42 настоящего Положения контрольные (надзорные) мероприятия, а также совершаемые в рамках контрольных (надзорных) мероприятий контрольные (надзорные) действия проводятся в порядке, предусмотренном Федеральным законом "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации".
Осмотр, опрос и экспертиза могут осуществляться с использованием средств дистанционного взаимодействия, в том числе посредством видео-конференц-связи, а также с использованием мобильного приложения "Инспектор".
Фотосъемка и (или) видеозапись при проведении осмотра в рамках инспекционного визита и выездной проверки осуществляются с использованием мобильного приложения "Инспектор".".
12. В пункте 43:
а) слова "объекта контроля" заменить словами "контролируемого лица";
б) дополнить словами "либо объекта контроля, или с использованием средств дистанционного взаимодействия, в том числе посредством видео-конференц-связи, или с использованием мобильного приложения "Инспектор".
13. Пункт 45 изложить в следующей редакции:
"45. Срок проведения инспекционного визита в одном месте осуществления деятельности либо на одном производственном объекте (территории) не может превышать один рабочий день.".
14. Подраздел "Инспекционный визит" дополнить пунктом 451 следующего содержания:
"451. В случае если выявленные нарушения обязательных требований не устранены до окончания проведения инспекционного визита, контролируемому лицу выдается предписание об устранении выявленных нарушений обязательных требований.".
15. Пункт 46 дополнить абзацем следующего содержания:
"Документарная проверка проводится по месту нахождения контролирующего органа (территориального органа) .".
16. Пункт 47 признать утратившим силу.
17. Дополнить пунктом 491 следующего содержания:
"491. В случае если выявленные нарушения обязательных требований не устранены до окончания проведения документарной проверки, контролируемому лицу выдается предписание об устранении выявленных нарушений обязательных требований.".
18. Пункт 51 изложить в следующей редакции:
"51. Выездная проверка проводится по месту нахождения (осуществления деятельности) контролируемого лица (его филиалов, представительств, обособленных структурных подразделений) либо объекта контроля, или с использованием средств дистанционного взаимодействия, в том числе посредством видео-конференц-связи, или с использованием мобильного приложения "Инспектор".
В ходе выездной проверки могут совершаться следующие контрольные (надзорные) действия:
осмотр;
опрос;
получение письменных объяснений;
истребование документов;
инструментальное обследование;
экспертиза.
Срок проведения выездной проверки не может превышать 10 рабочих дней.".
19. В пункте 52:
а) предложение первое исключить;
б) в предложении втором слово "приказа" заменить словом "решения".
20. Подраздел "Выездная проверка" дополнить пунктом 521 следующего содержания:
"521. В случае если выявленные нарушения обязательных требований не устранены до окончания проведения выездной проверки, контролируемому лицу выдается предписание об устранении выявленных нарушений обязательных требований.".
21. В пункте 53 слова "акт контрольного (надзорного) мероприятия (далее - акт) " заменить словом "акт".
22. В пункте 57:
а) абзац четвертый дополнить предложением следующего содержания: "В случае отсутствия вышестоящего органа контролирующего органа жалоба на решения, действия (бездействие) руководителя контролирующего органа рассматривается руководителем контролирующего органа.";
б) абзац двадцатый изложить в следующей редакции:
"учетный номер контрольного (надзорного) мероприятия или обязательного профилактического визита в едином реестре контрольных (надзорных) мероприятий, в отношении которых подается жалоба, в случае подачи жалобы по основаниям, предусмотренным пунктами 1 - 3 части 4 статьи 40 Федерального закона "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации";";
в) после абзаца двадцатого дополнить абзацем следующего содержания:
"учетный номер объекта контроля в едином реестре видов федерального государственного контроля (надзора) , регионального государственного контроля (надзора) , муниципального контроля (при обжаловании решения об отнесении объекта контроля к соответствующей категории риска) .";
г) в абзаце тридцать шестом:
цифры "20" заменить цифрами "15";
дополнить словами ", а жалоба на решение об отнесении объектов контроля к соответствующей категории риска - в течение 5 рабочих дней";
д) абзац сорок второй дополнить словами "и выносит решение по существу, в том числе об осуществлении при необходимости определенных действий".
23. В наименовании раздела VII слова "мероприятий по контролю" заменить словами "контрольных (надзорных) мероприятий".
24. В пункте 58:
а) в абзаце первом:
слова "Мероприятия по контролю" заменить словами "Контрольные (надзорные) мероприятия";
после слова "нарушения" дополнить словом "обязательных";
б) в абзаце втором:
слова "Мероприятия по контролю" заменить словами "Контрольные (надзорные) мероприятия";
после слов "должностными лицами контролирующего органа (территориального органа) " дополнить словами", в том числе с использованием информационных систем, принадлежащих и (или) находящихся в пользовании контролирующего органа (территориального органа) , ".
25. В пункте 59:
а) в абзаце первом слова "мероприятиям по контролю" заменить словами "контрольным (надзорным) мероприятиям";
б) подпункты "а" и "б" после слова "соблюдением" дополнить словом "обязательных".
26. В пункте 60:
а) в абзаце первом слова "мероприятия по контролю" заменить словами "контрольного (надзорного) мероприятия";
б) подпункт "б" после слов "и (или) нарушении" дополнить словом "обязательных".
27. Пункт 61 изложить в следующей редакции:
"61. По итогам проведения контрольного (надзорного) мероприятия без взаимодействия с контролируемым лицом должностными лицами контролирующего органа (территориального органа) составляется докладная записка на имя руководителя (уполномоченного заместителя руководителя) контролирующего органа (территориального органа) .
При выявлении по итогам проведения контрольного (надзорного) мероприятия без взаимодействия с контролируемым лицом нарушения обязательных требований контролируемому лицу:
направляется письмо с требованием о прекращении обработки персональных данных, или об обеспечении ее прекращения (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) , или уничтожении персональных данных, или обеспечении их уничтожения (если обработка персональных данных осуществляется другим лицом, действующим по поручению оператора) , осуществляемых с нарушением требований законодательства Российской Федерации в области персональных данных;
направляется письмо с требованием об уточнении, блокировании или уничтожении недостоверных или полученных незаконным путем персональных данных в течение 10 рабочих дней с информированием контролирующего органа (территориального органа) об исполнении указанного требования либо с представлением мотивированных пояснений по существу выявленных нарушений обязательных требований;
объявляется предостережение о недопустимости нарушения обязательных требований и предлагается принять меры по обеспечению соблюдения обязательных требований.
Выявленные по итогам проведения контрольного (надзорного) мероприятия без взаимодействия с контролируемым лицом сведения о причинении вреда (ущерба) или об угрозе причинения вреда (ущерба) охраняемым законом ценностям направляются уполномоченному должностному лицу контролирующего органа (территориального органа) для принятия решений в соответствии со статьей 60 Федерального закона "О государственном контроле (надзоре) и муниципальном контроле в Российской Федерации".".
28. В приложении к указанному Положению:
а) пункты 2 - 5 изложить в следующей редакции:
"2. К группе тяжести "А" относятся следующие виды деятельности:
а) обработка специальной категории персональных данных и (или) биометрических персональных данных;
б) обработка персональных данных в информационных системах персональных данных, содержащих персональные данные более чем 100000 субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом;
в) обработка персональных данных на основании согласия субъекта персональных данных на обработку его персональных данных в случаях, если федеральным законом не предусмотрена обязанность получения такого согласия;
г) сбор персональных данных, в том числе в информационно-телекоммуникационной сети "Интернет" (далее - сеть "Интернет") , осуществляемый с использованием принадлежащих иностранным юридическим лицами и (или) иностранным гражданам информационных систем и (или) программ для электронных вычислительных машин;
д) трансграничная передача персональных данных на территории иностранных государств, не включенных в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, утверждаемый Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций в соответствии с частью 2 статьи 12 Федерального закона "О персональных данных";
е) передача третьим лицам персональных данных, полученных в результате обезличивания персональных данных с использованием методов обезличивания персональных данных, утвержденных в соответствии с законодательством Российской Федерации в области персональных данных.
3. К группе тяжести "Б" относятся следующие виды деятельности:
а) обработка персональных данных несовершеннолетних лиц в случаях, предусмотренных законодательством Российской Федерации;
б) обработка персональных данных в информационных системах персональных данных, содержащих персональные данные более чем 10000 субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом;
в) сбор персональных данных, в том числе в сети "Интернет", осуществляемый с использованием баз данных, находящихся за пределами Российской Федерации в случаях, указанных в пунктах 2, 3, 4 и 8 части 1 статьи 6 Федерального закона "О персональных данных";
г) осуществление трансграничной передачи персональных данных без подачи уведомления, предусмотренного частью 3 статьи 12 Федерального закона "О персональных данных", в случаях, определяемых Правительством Российской Федерации в соответствии с частью 15 статьи 12 указанного Федерального закона;
д) обезличивание персональных данных, обработка персональных данных, полученных в результате обезличивания персональных данных, с использованием методов обезличивания персональных данных, утвержденных в соответствии с законодательством Российской Федерации в области персональных данных, без передачи третьим лицам.
4. К группе тяжести "В" относятся следующие виды деятельности:
а) обработка персональных данных близких родственников субъекта персональных данных;
б) обработка персональных данных в информационных системах персональных данных, содержащих персональные данные от 1000 до 10000 субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом;
в) трансграничная передача персональных данных на территории иностранных государств, включенных в перечень иностранных государств, обеспечивающих адекватную защиту прав субъектов персональных данных, утверждаемый Федеральной службой по надзору в сфере связи, информационных технологий и массовых коммуникаций в соответствии с частью 2 статьи 12 Федерального закона "О персональных данных";
г) распространение персональных данных на основании согласия на обработку персональных данных, разрешенных субъектом персональных данных для распространения, полученного в соответствии со статьей 101 Федерального закона "О персональных данных".
5. К группе тяжести "Г" относятся следующие виды деятельности:
а) обработка персональных данных в информационных системах персональных данных, содержащих персональные данные менее чем 1000 субъектов персональных данных в пределах субъекта Российской Федерации или Российской Федерации в целом;
б) обработка персональных данных, полученных из общедоступных источников персональных данных.";
б) в пункте 8 слова "частями 11, 21, 51, 9 статьи 13.11" заменить словами "частями 11, 21, 51, 8, 9, 12 - 18 статьи 13.11 и статьей 13.113";
в) в пункте 9 слова "частями 1, 2, 5, 6, 8 статьи 13.11" заменить словами "частями 1, 2, 5, 6, 10, 11 статьи 13.11 и статьей 13.112".
___________