При внедрении GPS/ГЛОНАСС-мониторинга транспорта компании в России сталкиваются с важным вопросом: попадают ли данные мониторинга под действие ФЗ-152 «О персональных данных» и как выстроить законную обработку?
AXENTA регулярно сопровождает проекты, где мониторинг используется:
• в коммерческих автопарках,
• у сервисных и выездных служб,
• в пассажирских и муниципальных перевозках.
В этой статье разберём:
• какие данные мониторинга действительно являются персональными,
• где чаще всего допускаются нарушения,
• как корректно настроить обработку данных в рамках ФЗ-152.
Применяется ли ФЗ-152 к мониторингу транспорта
Да, применяется — но не ко всем данным.
ФЗ-152 распространяется только на персональные данные, то есть на информацию, которая:
• относится к определённому или определяемому физическому лицу,
• позволяет прямо или косвенно его идентифицировать.
Важно: не весь мониторинг транспорта автоматически является обработкой персональных данных.
Мониторинг пассажирского транспорта
Система мониторинга AXENTA помогает управлять общественным транспортом, повышать безопасность пассажирских перевозок, оптимизировать маршруты и обеспечить эффективную работу автобусного парка.
Если эти данные используются в системе мониторинга — ФЗ-152 применяется.
2. Треки движения, привязанные к конкретному водителю
Сам по себе трек транспортного средства не является ПДн.
Но он становится персональными данными, если:
• ТС закреплено за конкретным водителем,
• трек однозначно позволяет определить, кто именно управлял транспортом.
Ключевой фактор — идентифицируемость человека, а не наличие координат.
3. События и нарушения, привязанные к водителю
Персональными данными являются:
• превышения скорости,
• резкие манёвры,
• простои,
• дисциплинарные нарушения,
если они привязаны к конкретному физическому лицу, а не к ТС абстрактно.
Какие данные НЕ считаются персональными
Не подпадают под ФЗ-152:
• координаты ТС без привязки к водителю,
• пробег, расход топлива,
• маршруты как технологические данные,
• обезличенные отчёты,
• агрегированная аналитика.
Мониторинг техники без персонализации водителя может вестись вне контура ПДн.
Типовые ошибки при мониторинге транспорта
AXENTA чаще всего видит следующие нарушения:
• водитель указан по ФИО без правового основания • нет локальных актов об обработке ПДн • доступ к данным есть у всех подряд • нет регламента хранения и удаления данных • подрядчик не оформлен как оператор / обработчик
Даже простая система мониторинга может нарушать ФЗ-152, если она не оформлена юридически.
Мониторинг пассажирского транспорта
Система мониторинга AXENTA помогает управлять общественным транспортом, повышать безопасность пассажирских перевозок, оптимизировать маршруты и обеспечить эффективную работу автобусного парка.
Для мониторинга транспорта применяются следующие основания:
1. Трудовой договор
Наиболее распространённый вариант:
• мониторинг используется для исполнения трудовых обязанностей,
• прописан в локальных актах.
Отдельное согласие в этом случае обычно не требуется.
2. Согласие субъекта ПДн
Используется:
• при расширенном мониторинге,
• при нестандартных сценариях,
• если данные выходят за рамки трудовых обязанностей.
Важно: согласие должно быть конкретным и информированным.
3. Закон или контракт
Для муниципальных и пассажирских перевозок:
• мониторинг может быть предусмотрен контрактом,
• требования могут устанавливаться регулятором.
Что нужно настроить для соблюдения ФЗ-152
1. Локальные нормативные акты
Обязательно:
• положение об обработке ПДн,
• перечень обрабатываемых данных,
• цели обработки,
• сроки хранения.
2. Разграничение доступа
В системе мониторинга должны быть:
• роли пользователей,
• доступ «по необходимости»,
• журнал действий.
Не каждый диспетчер должен видеть персональные данные.
3. Обезличивание там, где возможно
AXENTA рекомендует:
• использовать ID вместо ФИО,
• разделять данные ТС и водителя,
• хранить аналитику в обезличенном виде.
4. Договор с подрядчиком
Если используется внешняя платформа:
• в договоре фиксируется статус обработчика,
• прописываются меры защиты,
• указываются цели обработки.
5. Хранение и удаление данных
Необходимо определить:
• сроки хранения треков,
• порядок удаления,
• архивирование.
Мониторинг пассажирского транспорта
Система мониторинга AXENTA помогает управлять общественным транспортом, повышать безопасность пассажирских перевозок, оптимизировать маршруты и обеспечить эффективную работу автобусного парка.
Произведена на основании поручения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 14.12.2023 по протоколу заседания экспертного совета от 06.12.2023 №808пр.