Денежные средства обезличены
Подборка наиболее важных документов по запросу Денежные средства обезличены (нормативно–правовые акты, формы, статьи, консультации экспертов и многое другое).
- Имущественные права:
- Актив
- Безвозмездная передача имущественных прав НДС
- Виды вещных прав
- Главная вещь и принадлежность
- Денежные средства это
- Показать все
- Имущественные права:
- Актив
- Безвозмездная передача имущественных прав НДС
- Виды вещных прав
- Главная вещь и принадлежность
- Денежные средства это
- Показать все
Судебная практика
Подборка судебных решений за 2022 год: Статья 319.1 «Погашение требований по однородным обязательствам» ГК РФ Таким образом, суд первой инстанции правомерно учел, произведение истцом расчета задолженности путем отнесения поступивших обезличенных денежных средств на погашение обязательств, срок исполнения которых наступил ранее (период, предшествующий спорному периоду), поскольку данные действия согласуются с нормами действующего законодательства и не противоречат условиям договора.»
Подборка судебных решений за 2023 год: Статья 54.1 «Пределы осуществления прав по исчислению налоговой базы и (или) суммы налога, сбора, страховых взносов» НК РФ
(АО «Центр экономических экспертиз «Налоги и финансовое право») Расходные и приходные операции произведены подрядчиком в адрес контрагентов, не осуществляющих реальную финансово-хозяйственную деятельность, назначения платежей по операциям носят обезличенный характер. Подрядчик не имеет лицензии, необходимой для некоторых видов работ. Реальные исполнители спорных работ по «цепочке» движения денежных средств не установлены.
Статьи, комментарии, ответы на вопросы
Путеводитель по судебной практике. Банковский счет Таким образом, внесенные на счет денежные средства являются обезличенной денежной суммой, не подлежат раздельному учету в зависимости от источника поступления.
Статья: Оплата затрат за счет субсидии: восстанавливать принятый к вычету НДС или нет?
(Мокрецов О.)
(«ЭЖ-Бухгалтер», 2022, N 28) Апелляционный суд с этим выводом не согласился. Исходя из суммы предоставленной субсидии суд пришел к выводу, что за счет субсидии компания полностью оплатила три счета-фактуры поставщика и частично еще два счета-фактуры. Остальные четыре счета-фактуры были оплачены компанией за счет собственных средств. Таким образом, хотя размер субсидии рассчитывался как часть задолженности по девяти счетам-фактурам с понижающим коэффициентом, фактически была субсидирована задолженность только по пяти счетам-фактурам. При этом по трем из них субсидией были возмещены затраты, включая НДС. Тот факт, что на расчетном счете денежные средства обезличиваются, не свидетельствует о том, что конечным источником средств для расчетов не являются бюджетные средства.
Правовые ресурсы
- «Горячие» документы
- Кодексы и наиболее востребованные законы
- Обзоры законодательства
- Федеральное законодательство
- Региональное законодательство
- Проекты правовых актов и законодательная деятельность
- Другие обзоры
- Календари
- Формы документов
- Полезные советы
Политика при обработке персональных данных граждан Российской Федерации
Настоящая Политика обработки персональных данных (далее – Политика) в Обществе с ограниченной ответственностью «Объединенный расчетный центр» (далее – ООО «ОРЦ») разработана в соответствии с требованиями нормативно-правовых актов Российской Федерации, регулирующих отношения, связанные с обработкой персональных данных (далее – ПДн). Политика определяет принципы сбора, обработки, хранения, передачи и защиты ПДн физических лиц (далее – субъекты ПДн), реализуемые в ООО «ОРЦ».
Действие настоящей Политики распространяется на все процессы по сбору, записи, систематизации, накоплению, хранению, уточнению, извлечению, использованию, передаче (распространению, предоставлению, доступу), обезличиванию, блокированию, удалению, уничтожению ПДн, осуществляемых как с использованием средств автоматизации, так и без использования таких средств.
Основные понятия, используемые в Политике:
- персональные данные. Любая информация, относящаяся к прямо или косвенно определенному, или определяемому физическому лицу (субъекту персональных данных);
- оператор персональных данных (оператор). Учреждение, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
- обработка персональных данных. Любое действие (операция) или совокупность действий (операций) с персональными данными, совершаемых с использованием средств автоматизации или без их использования. Обработка персональных данных включает в себя сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
- автоматизированная обработка персональных данных. Обработка персональных данных с помощью средств вычислительной техники;
- распространение персональных данных. Действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
- предоставление персональных данных. Действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
- блокирование персональных данных. Временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
- уничтожение персональных данных. Действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
- обезличивание персональных данных. Действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
- информационная система персональных данных. Совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
- трансграничная передача персональных данных. Передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу;
- субъект персональных данных. Физическое лицо, данные которого обрабатываются;
- конфиденциальность персональных данных. Обязательное для оператора и иных лиц, получивших доступ к персональным данным, требование не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Атака на обезличивание
Некоторое время назад я зарекся комментировать законопроекты и проекты иных нормативных правовых актов – слишком часто конечный результат достаточно радикально отличался от проекта, и анализ именно проекта особого смысла в конечном итоге не имел.
Но здесь особый случай. На Федеральном портале проектов нормативных правовых актов появились проекты трех документов, на которые необходимо обратить внимание именно сейчас, пока они не приняты в предлагаемой редакции.
Минкомсвязи выступила с инициативой жестко отрегулировать обезличивание персональных данных. Суть предложения проста и прямолинейна: обезличивать персональные данные можно будет только в случаях, прямо установленных законодательством Российской Федерации и в соответствии с требованиями и методами, установленными Роскомнадзором. Точка.
Если любой оператор, а не только орган власти или местного самоуправления, как сейчас, данные не обезличивает в установленных законом случаях или обезличивает их неправильно, это страшное деяние влечет административную ответственность, для чего Минкомсвязи предлагает уточнить редакцию части 7 статьи 13.11 КоАП РФ. При этом административная ответственность за обезличивание данных в непредусмотренных законом случаях не устанавливается, но может квалифицироваться по части 1 статьи 13.11 – обработка персональных данных, не предусмотренная законом.
Зачем это предлагается сделать? В Пояснительной записке к законопроекту указывается, что нововведение предлагается «во исполнение поручения Президента Российской Федерации от 23 ноября 2015 г. № Пр-2414 в целях защиты интересов субъектов персональных данных». С этим распоряжением отдельная детективная история. Вот что выдает результат поиска на сайте Президента:

Ни Консультант, ни Гарант про это распоряжение тоже ничего не знают. Найти его силами Гугла и Яндекса тоже не удалось. Буду благодарен читателям блога, которые располагают текстом документа и смогут поделиться им со мной.
Тем не менее, Приказом Роскомнадзора от 30.11.2015 № 154, «в соответствии с поручением Президента Российской Федерации от 23 ноября 2015 г. № Пр-2414» территориальным органам Роскомнадзора было поручено провести внеплановые проверки деятельности операторов связи, оказывающих телематические услуги связи и услуги подвижной радиотелефонной связи на предмет выявления незаконной деятельности по обработке данных сторонними компаниями в сетях российских операторов связи. Опять-таки, приказ совсем не про обезличивание.
Но вернемся к сути предлагаемых поправок. В упоминавшейся выше Пояснительной записке указывается, что «согласно Закону о персональных данных обезличивание персональных данных может также осуществляться операторами, не являющимися государственными и муниципальными органами в законодательно установленных случаях». А вот этого в законе нет, совсем нет.
Обезличивание упоминается в законе «О персональных данных» ровно четыре раза: в пункте 3 статьи 3, где дается определение обработки персональных данных, и в пункте 9 той же статьи, дающем определение термина «обезличивание»; в части 7 статьи 5, наделяющей оператора полномочиями обезличить, а не уничтожить персональные данные по достижении целей обработки или в случае утраты необходимости в достижении этих целей; и в пункте 9 части 1 статьи 6, разрешающей обрабатывать персональные данные без согласия субъекта в статистических или иных исследовательских целях, за исключением целей директ-маркетинга, при условии обязательного обезличивания персональных данных. Все. Никаких установленных законом случаев обезличивания. Более того, предлагаемая норма прямо противоречит части 7 статьи 5.
Теперь про цель принятия поправок в закон – защиту интересов субъектов персональных данных. Долго думал. И так не придумал, как же обезличивание может нарушить права субъекта, если данные у оператора больше с субъектом не соотносятся и установить его личность оператор более не может.
Предлагаемая поправка наотмашь бьет науку и бизнес. Исследования, неважно, медицинские, социологические или любые иные, построены на статистическом анализе данных об огромном количестве людей, которые именно для защиты их интересов обезличиваются соответствующими организациями. Но, например, в законе «Об основах охраны здоровья…» обезличивание предусматривается только в Единой государственной информационной системе в сфере здравоохранения, но ничего нет про право обезличивать данные медицинских и исследовательских учреждений. Перепись населения производится с использованием обезличенных переписных листов, но в законе «О всероссийской переписи населения» это тоже не установлено, лишь в Приказе Росстата от 17.04.2018 № 179 указано, что «хранение данных должно осуществляться при условии обязательного обезличивания персональных данных». Но приказ – не закон и не основание для обезличивания в предлагаемом варианте поправок.
Наконец, методики банковского и страхового андеррайтинга, расчета процентов, премий и выплат основаны, естественно, на статистике, требующей обезличивания и длительного хранения огромного количества персональных данных клиентов, касающихся исполнения договоров банковского обслуживания и страхования. Но в законах «О банках и банковской деятельности» и многочисленных законах, регламентирующих страховое дело (их очень много!) вопросы обезличивания никак не регламентируются.
Принятие законопроекта потребует внесения изменений в огромное количество законодательных актов для легализации обезличивания персональных данных в различных сферах деятельности, а до их принятия действия операторов по обезличиванию будут противоречить закону.\
Законопроект идет вразрез с мировой практикой регулирования обработки персональных данных. В европейском регламенте GDPR псевдонимизация является базовой мерой проектируемой защиты данных (Data protection by design) и должна применяться всегда, когда и где это возможно.
Тем временем, на том же портале http://regulation.gov.ru появился проект другого документа – Указания Банка России «О форме и порядке направления операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры в Банк России информации обо всех случаях и (или) попытках осуществления переводов денежных средств без согласия клиента и получения ими от Банка России информации, содержащейся в базе данных о случаях и попытках осуществления переводов денежных средств без согласия клиента, а также о порядке реализации операторами по переводу денежных средств, операторами платежных систем, операторами услуг платежной инфраструктуры мероприятий по противодействию осуществлению переводов денежных средств без согласия клиента». Документ требует отдельного анализа, но, пока он не принят, обратим внимание только на один момент.
В нем как раз предусматривается обезличивание данных о владельцах предполагаемых дроперских счетов, но вместо обезличивания используется совсем другой термин – хэширование, в частности, номера документа, удостоверяющего личность в целях идентификации лица, и СНИЛС. Передача фамилий, имен и отчеств плательщиков и получателей средств не предполагается. В сегодняшнем комментарии «Ведомостям» я уже высказывал точку зрения, что такая обработка персональных данных не требует согласия субъекта и не противоречит закону, но там другая загвоздка.
В соответствии с позицией Минкомсвязи и 8 Центра ФСБ России, «хеширование не входит в число методов обезличивания персональных данных». Кроме того, структурированность форматов текстовой информации сокращает множество входных значений хэш-функции, и, как следствие, область значений функции хеширования, что в совокупности приводит к возможности возникновения угрозы подбора нарушителем персональных данных для конкретного субъекта методом перебора.
Из всего этого делается категоричный вывод: «Таким образом применение хеширования для обезличивания персональных данных является нелегитимным».
Подводим итоги. Хочется надеяться, что инициативы Минкомсвязи в отношении обезличивания не найдут поддержки, и законопроект не будет принят. И очень надеюсь, что указание Банка России будет принято, и в отношении хэширования как способа обезличивания будет создан прецедент.
Обезличивание персональных данных

Не до конца решенной на законодательном уровне проблемой, связанной с использованием личных сведений гражданах, является обезличивание персональных данных. С одной стороны, есть приказ № 996, выданный Роскомнадзором 05.03.2013 и рекомендации по его исполнению, но при этом четкого понимания, в каком порядке действовать и когда каким методом пользоваться, у операторов нет. Законопроект о детализации принятых правил, внесении уточнений и корректировок в существующие понятия уже несколько лет находится в разработке. При этом стремительно развиваются информационные технологии и появляются новые варианты хранения, уничтожения, блокировки и совершения других операций с ПДн.
Сложности возникают еще на этапе определения, что значит обезличивание персональных данных, также отсутствуют советы по их дальнейшей обработке. Организациям и предпринимателям приходится иногда действовать наугад, чтобы и цели своей деятельности достичь, и закон не нарушить (соответственно, не получить штраф) и идти в ногу с техническим прогрессом. Задачу можно упростить, если привлечь специалистов, но понимать общую картину того, что нужно будет сделать для выполнения актуальных требований, должен каждый руководитель. Наш обзор поможет сформировать общее представление о процедуре, способах её выполнения и дальнейших действиях со сведениями в ИСПДн.
Что такое обезличивание персональных данных?
Процедура определяется как совокупность действий, направленных на лишение ПДн свойств, которые дают возможность связать их с конкретным физическим лицом без дополнительных уточнений. Пример обезличенных персональных данных — А.А.А. (Аксенов Андрей Анатольевич). Такие сведения сохраняются в ИСПДн для того, чтобы:
- защитить их от несанкционированного доступа, потери или изменения в том случае, если организовать хранение сложно технически или с экономической точки зрения;
- вести статистический учет, который нужен для грамотного стратегического планирования бизнеса;
- снизить класс ИС, соответственно, уменьшить количество требований к принимаемым мерам безопасности ПДн;
- упростить процессы обработки с или без автоматизированных средств.
Тот факт, что данные обезличены, не говорит о том, что их можно разглашать кому угодно, — в отношении них действуют аналогичные рекомендации, что и касательно остальных личных сведений.
После обезличивания ПДн сохраняют большинство свойств:
- содержат в полном объеме информацию о конкретном человеке;
- позволяют осуществлять обработку по запросу на совершение действий с личными сведениями без изменения исходной семантики;
- структурно связаны с ПДн других физических лиц либо групп;
- имеют те же семантические отличия, что и до процедуры;
- не позволяют четко определить субъекта;
- позволяют решить установленные политикой компании и другими внутренними документами цели создания ИСПДн и обработки личной информации.
Анонимизированные и обезличенные персональные данные: в чем разница
У многих возникает путаница с тем, какие ПДн считать лишенными элементов персонализации, а какие — анонимизированными. Вследствие чего появляются трудности с определением прав и обязанностей в отношении таких сведений. Полностью анонимизированные данные — это, по сути, «сухие цифры», не дающие представления о социально-демографических отличиях субъектов. Они менее ценные, поскольку после обезличивания личных данных сохраняется шанс определить специфику малых и больших групп, выявить тренды у людей разного возраста, оценить отношение к каким-то событиях и занятиям и т.д. К тому же их нет в общем доступе, а посмотреть статистику может каждый.
Особенно важно разделять эти виды ПДн тем, кто ведет деятельность в экспериментальных правовых режимах, которые предусматривают послабления на этапе апробации новых методик нивелирования идентифицирующих свойств сведений о гражданах.
Возможные способы обезличивания персональных данных
В распоряжении операторов, как указано в Приказе № 996, есть четыре варианта, как действовать, чтобы полученные сведения о гражданах перестали быть персонализированными. Изучим подробнее, какие существуют методы обезличивания персональных данных и что они собой представляют:
- Замена состава либо семантических особенностей ПДн — в таком случае производится удаление части информации, не имеющей пользы, либо её замена на анонимизированные данные, также может применяться обобщение.
- Использование идентификаторов вместо конкретной информации. В результате создается особая таблица, где обозначены коды и их расшифровка, то есть при необходимости можно восстановить изначальный объем и содержание ПДн, но только при наличии соответствующего доступа.
- Декомпозиция — разделение общего массива на то или иное количество блоков. Имея доступ к части информации, невозможно понять, какому субъекту она принадлежит.
- Перемешивание до того момента, когда становится нереальным определить, о чьих ПДн идет речь.
При достижении целей обработки объем имеющейся информации о физическом лице необходимо сократить, чтобы не пришлось получить обвинение в чрезмерности. За это, как и за другие нарушения придется заплатить немалый штраф.
Представленные выше способы являются, по мнению контролирующего органа, наиболее результативными и удобными, при этом вы можете сами решать:
- каким из методов пользоваться;
- как обезличивать персональные данные сотрудников, клиентов и других категорий субъектов;
- в каком порядке выполнять процедуру;
- применять только одну методику либо остановиться на комбинированном варианте;
- какое программное обеспечение и технические средства использовать;
- сколько денежных средств вкладывать;
- кому поручить процесс — собственным сотрудникам или аутсорсерам, располагающим квалифицированными кадрами и инновационным софтом.
Свойства методов обезличивания персональных данных и требования к ним
Определяясь, как именно работать с ПДн на этапе обезличивания, необходимо учитывать, что методы, позволяющие добиться указанных ранее в статье свойств обезличенных данных, должны иметь следующие характеристики:
- вариативность;
- обратимость;
- изменяемость;
- совместимость;
- защищенность от внешних атак;
- возможность дезобезличивания;
- наличие дополнительных сведений, позволяющих реализовать процесс лишения и восстановления идентификационных свойств ПДн;
- адаптация к применяемым на предприятии методам оценки качества информации в электронной системе.
Список требований к способам проведения процедуры достаточно обширный, в частности, они должны гарантировать:
- успешное достижение изначально поставленных целей, прописанных в соглашении на обработку ПДн;
- обретение нужных свойств обезличенных сведений;
- беспроблемное применение в разных программных средах;
- достижение требуемых характеристик способов обезличивания.
Если речь идет о процедуре в автоматизированном режиме, то придется соблюдать парольную и антивирусную политики, правила создания резервных копий и работы со съемными носителями. Дополнительно следует ограничить доступ в те помещения, где планируется хранить, уничтожать, изменять, дополнять и обезличивать ПДн. Когда средства автоматизации не задействованы, предстоит уделить внимание защите физических носителей, поддержанию оптимального режима хранения документов и предупреждения риска получения их неуполномоченными лицами.
Порядок обезличивания персональных данных
В зависимости от выбранного способа, процессуальные особенности будут разными, но в любом случае нужно, чтобы результат был успешным, а все выполненные действия — соответствующими описанию процедуры. При этом нет жестких рамок относительно того, какими методами или их комбинациями пользоваться, главное — чтобы цель была достигнута, а трактование совершенных действий было однозначным и не вызывающим сомнений. При составлении описания следует включить информацию о таких особенностях:
- в каком порядке выполняются действия;
- на какие параметры вы будете ориентироваться;
- каким будет объем дополнительных данных (служебная информация, на основании которой можно получить ПДн в исходном виде);
- какие значения параметров выбраны для оценки эффективности процесса;
- каких правил вы будете придерживаться;
- кто будет отвечать за реализацию и проверку качества.
Не лишним будет посмотреть несколько образцов инструкции по обезличиванию персональных данных, причем лучше всего, если это будут документы организаций с похожим направлением деятельности и принципом построения бизнес-процессов. Распоряжение о проведении процедуры является ключевым локальным регулирующим документов, но до его составления и подписания необходимо:
- Выделить время, кадровые и денежные ресурсы на составление политики обработки ПДн на предприятии, которая в будущем станет основой для других внутренних нормативно-правовых актов в этой сфере.
- Решить, кто из работников будет нести ответственность за то, как будут обезличивать личные сведения. Выбор нужно будет закрепить в приказе с подписью и печатью руководителя с указанием даты, реквизитов предприятия, должности и Ф.И.О. ответственного сотрудника.
- Организовать детальный инструктаж и дать на подпись документ, который обязывает уполномоченного работника соблюдать конфиденциальность при работе с ПДн.
После этого можно заняться разработкой распоряжения, взяв за основу чужой пример, — так удастся сэкономить массу времени, но все пункты следует детально изучить и там, где нужно, подкорректировать. Когда процедура завершена, предстоит зафиксировать это документально при помощи соответствующего акта. Тем, кто нацелен на понижение класса ИСПДн, придется получить соответствующее разрешение и подготовиться к проверке Роскомнадзора.
Как происходит обработка обезличенных персональных данных: основные нюансы
Важно не только лишить ПДн идентификационных свойств, но и в дальнейшем с ними правильно работать. Рассмотрим наиболее существенные аспекты использования обезличенных персональных данных:
- Запрещено хранить в одной базе данных персонализированные и лишенные личностных свойств сведения.
- Закон дает разрешение пользоваться не персонализированной информацией, которая попала к оператору от третьих лиц.
- В случае проведения деобезличивания, полученные ПДн должны быть удалены.
- В отношении обезличенных сведений действуют требования, применяемые к обычным персональным данным, то есть нужно обеспечить их безопасность в соответствии с правилами, прописанными в ФЗ-152 и действующими подзаконными актами в данной сфере.
- Применяемое ПО и технические средства должны соответствовать установленной форме хранения и представления данных.
- Если вам поручают обезличить личные сведения, полученные другими компаниями или предпринимателями, то необходимо разграничить зону ответственности за совершаемые действия с теми субъектами и фирмами, которые являются основными хранителями.
- Проводить процедуру необходимо до того момента, как ПДн вносятся в ИСПДн.
- При выборе алгоритмов реализации процесса нивелирования ПДн нужно останавливаться на тех, которые дают возможность осуществлять перенос на разные типы аппаратных платформ.
- Если собственных ресурсов (технических, кадровых, организационных) не хватает для эффективного и безопасного обезличивания, то следует обратиться к другому оператору, который выполнит нужные действия на основании предварительно подписанного соглашения.
- В обязанности оператора входит предоставление субъекту сведений о том, какой объем и тип обезличенных ПДн есть у него в наличии. Параллельно необходимо создать и вести архив, где прописывать каждый факт получения запросов на обработку.
- Если возникает потребность дополнить либо изменить сведения, не имеющие четкой личностной привязки, то операция должна быть зафиксирована в журнале транзакций.
- Используемые средства и проводимые процедуры не должны вступать в противоречие не только с общими законодательными требованиями, но и с внутренними документами организации.
В идеале процедура обезличивания персональных данных и их деобезличивания должна быть органичной частью выполнения операций с ПДн и эффективно задействовать имеющиеся в наличии инфраструктурные возможности. Отдельного внимания заслуживают разработка и внедрение локальных документов, в которых должны присутствовать:
- технические паспорта и эксплуатационная документация на антивирусы и прочее программное обеспечение, предназначенное для процесса лишения ПДн отличительных особенностей;
- инструкции по совершению операций с лишенными личностных характеристик сведениями сотрудников, клиентов, поставщиков;
- порядок обмена информацией с другими операторами, включая государственные органы;
- описание используемого софта;
- порядок действий при оценке эффективности применяемых процедур;
- инструкция по обеспечению защиты служебной информации, в которой прописываются средства, методы и правила обезличивания персональных данных.