Разъяснения об обработке персональных данных в Телеграм (УРКН по ПФО)

Переписка в Телеграм с пользователем на территории РФ не трансграничная передача, использование Телеграм - не поручение обработки.
Проверено экспертами
Lukash & Partners
21.08.2025

Образ ответа можно посмотреть в телеграм.

Мессенджер - программа или приложение для мгновенного обмена сообщениями, а также изображениями, видео- и аудиозаписями, главным образом с помощью интернет – соединения.

Согласно ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Федеральный закон) под обработкой персональных данных понимается любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, изменение, извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных (п. 3 ч. 1 ст. 3 Федерального закона).

Таким образом, доставка (передача) и хранение сообщений с персональными данными подпадает под определение обработки персональных данных.

В соответствии с п. 11 ст. 3 Федерального закона, трансграничной передачей персональных данных является передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

Таким образом, направление информации, содержащей персональные данные, посредством иностранных мессенджеров пользователям, находящимся на территории Российской Федерации, не будет являться трансграничной передачей персональных данных, переписка между пользователями не обладает признаками формирования базы данных за пределами Российской Федерации (за исключением случаев, когда целью переписки является формирование базы данных).

В соответствии с ч. 3 ст. 6 Федерального закона оператор вправе поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора, в том числе государственного или муниципального контракта, либо путем принятия государственным органом или муниципальным органом соответствующего акта (далее - Поручение оператора). Лицо, осуществляющее обработку персональных данных по поручению оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные указанным Федеральным законом соблюдать конфиденциальность персональных данных, принимать необходимые меры, направленные на обеспечение выполнения обязанностей, предусмотренных указанным Федеральным законом. В поручении оператора должны быть определены перечень персональных данных, перечень действий (операций) с персональными данными, которые будут совершаться лицом, осуществляющим обработку персональных данных, цели их обработки, должна быть установлена обязанность такого лица соблюдать конфиденциальность персональных данных, требования, предусмотренные частью 5 статьи 18 и статьей 18.1 Федерального закона, обязанность по запросу оператора персональных данных в течение срока действия поручения оператора, в том числе до обработки персональных данных, предоставлять документы и иную информацию, подтверждающие принятие мер и соблюдение в целях исполнения поручения оператора требований, установленных в соответствии с настоящей статьей, обязанность обеспечивать безопасность персональных данных при их обработке, а также должны быть указаны требования к защите обрабатываемых персональных данных в соответствии со статьей 19 Федерального закона, в том числе требование об уведомлении оператора о случаях, предусмотренных частью 3.1 статьи 21 Федерального закона.

Согласно п. 3.3.1 политике конфиденциальности мессенджера «Telegram» ( https://telegram.org/privacy/ru ), технический персонал или злоумышленники не смогут получить доступ к пользовательским данным.

Таким образом, отношения между пользователем и мессенджером «Телеграм» не подпадают под определение поручения обработки персональных данных.

Необходимо отметить, что в соответствии с ст. 18.1 Федерального закона оператор обязан принимать меры, необходимые и достаточные для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом и принятыми в соответствии с ним нормативными правовыми актами. Оператор самостоятельно определяет состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных настоящим Федеральным законом.

Кроме того, на основании ст. 7 Федерального закона, оператор обязан соблюдать конфиденциальность персональных данных.

Тэги:
Позиции в статье актуальны на дату публикации. Следите за экспертными комментариями в телеграмм - канале Privacy Expert.

Обсудим вашу задачу без лишних формальностей

Расскажем, как мы можем помочь именно в вашей ситуации — от разовой консультации до полного сопровождения
Не готовы обратиться сейчас?