Влияние на ЦФА законодательства о защите персональных данных (152-ФЗ) при хранении в блокчейне — 259CFA
ЦФА Аналитика

Главная / Статьи

Влияние на ЦФА законодательства о защите персональных данных (152-ФЗ) при хранении в блокчейне

Содержание статьи
Влияние на ЦФА законодательства о защите персональных данных (152-ФЗ) при хранении в блокчейне

Блокчейн — распределённый реестр, в который записанные данные нельзя изменить или удалить. Закон 152-ФЗ «О персональных данных» требует, что оператор должен удалить персональные данные по требованию субъекта (ст. 21 152-ФЗ). Эти два принципа — неизменность блокчейна и право на удаление — прямо конфликтуют.

В контексте ЦФА оператор информационной системы хранит в реестре: ФИО инвестора, ИНН, паспортные данные, адрес. Эти данные необходимы для KYC и антиотмывочного контроля (115-ФЗ). Если инвестор требует удалить свои данные, оператор не может удалить запись из блокчейна.

Решение, к которому пришли операторы и Роскомнадзор: персональные данные хранятся не в блокчейне, а в традиционной базе данных (off-chain). В блокчейне — только хеш и идентификатор кошелька. При требовании об удалении оператор удаляет данные из базы, а запись в блокчейне остаётся, но уже не содержит персональных данных.

Архитектура хранения данных

  1. On-chain. Хеш идентификационных данных, идентификатор кошелька, записи о правах на ЦФА, транзакции. Никаких ФИО, ИНН, паспортов.
  2. Off-chain. База данных оператора: ФИО, ИНН, паспорт, адрес, результаты KYC, данные о сделках.

При запросе на удаление персональных данных (ст. 21 152-ФЗ) оператор удаляет off-chain данные. On-chain записи сохраняются, но деанонимизированы быть не могут без off-chain базы.

Право на забвение

Ст. 18 152-ФЗ — право субъекта на удаление персональных данных. Если инвестор требует удаления, оператор обязан удалить off-chain данные в течение 10 дней. Но учёт прав на ЦФА продолжается — инвестор не теряет свои токены.

ДанныеХранениеУдаляемость
ФИО, ИННOff-chainДа, по запросу
Идентификатор кошелькаOn-chainНет
Баланс ЦФАOn-chainНет
ТранзакцииOn-chainНет
Результаты KYCOff-chainДа

Как работает хеширование персональных данных

Оператор вычисляет криптографический хеш (обычно SHA-256) от набора идентификационных данных и записывает в блокчейн только его. Хеш — необратимая функция: по нему нельзя восстановить ФИО или паспорт, но можно проверить, что конкретному набору данных соответствует конкретная запись. Связь «хеш → субъект» хранится в off-chain базе, доступ к которой защищён как к персональным данным.

Чтобы исключить подбор хеша перебором типовых значений (например, паспортных номеров), операторы добавляют «соль» — случайную строку, известную только оператору. Без неё комбинация «ФИО + ИНН + паспорт» для любого человека вычислялась бы прямым перебором.

Пошаговый порядок действий при запросе на удаление

  1. Инвестор направляет оператору требование об удалении персональных данных (ст. 21 152-ФЗ).
  2. Оператор проверяет личность заявителя — по off-chain базе или через повторную идентификацию.
  3. Удаляются ФИО, ИНН, паспортные данные, контакты и результаты KYC из основной базы и резервных копий.
  4. On-chain записи (хеш, идентификатор кошелька, транзакции) сохраняются — без off-chain базы они не связаны с личностью.
  5. Оператор отвечает заявителю в установленный законом срок (до 10 рабочих дней) с описанием выполненных действий.

Типичные ошибки операторов

  • Запись персональных данных прямо в блокчейн «для упрощения» — такое нарушение уже нельзя исправить удалением.
  • Удаление только из основной базы с сохранением данных в резервных копиях: формально обработка продолжается.
  • Публикация идентификаторов кошельков вместе с выгрузками, позволяющими связать их с личностью.
  • Отсутствие регламента: сотрудники не знают, как реагировать на запрос об удалении, и пропускают сроки.

Нюансы 2026 года

  • Требование локализации баз данных россиян (ст. 18 ч. 5 152-ФЗ) распространяется и на off-chain хранилища операторов: первичный сбор данных — только на серверах в РФ.
  • Модель «off-chain + хеш» де-факто стала отраслевым стандартом, но каждый оператор описывает её в собственной политике обработки данных — её стоит читать до открытия кошелька.
  • Ответственность за утечки ужесточена: штрафы по ст. 13.11 КоАП РФ для юридических лиц достигают 18 млн рублей.

Для инвестора практический вывод такой: право на удаление не распространяется на сами цифровые права — активы, купоны и историю сделок никто не аннулирует. Удаляется только связь записей с личностью. Поэтому запрос на удаление безопасен для портфеля, но перед ним стоит уточнить у оператора, как будет строиться повторная идентификация, если позже понадобится продать актив или пройти KYC заново.

Смежные темы: как обеспечивается неизменность записей о правах на ЦФА, что грозит платформе за сбои и утрату данных и зачем нужно геораспределённое резервное копирование реестра. Вместе эти материалы дают полную картину того, как оператор обязан защищать данные инвесторов и сам реестр прав.

Что уточнить у оператора до открытия кошелька

Политика обработки персональных данных у каждого оператора своя, поэтому читать её удобнее с готовым списком вопросов:

  • Где физически хранится off-chain база и её резервные копии: требование локализации предполагает серверы в РФ, и первичный сбор данных за пределами страны не допускается.
  • Как устроено хеширование: какая функция применяется и добавляется ли «соль» к набору идентификационных данных перед вычислением хеша.
  • Как подать запрос на удаление: канал, форма, срок ответа и кто подписывает ответ от имени оператора.
  • Как организовано повторное KYC, если после удаления данных понадобится продать актив или пройти идентификацию заново.
  • Сколько хранятся резервные копии: удаление только из основной базы оставляет обработку формально продолжающейся.

Сравните подходы на двух крайностях. Если записать персональные данные прямо в блокчейн, удалить их будет невозможно в принципе — конфликт с 152-ФЗ станет постоянным, а ответственность при утечке или нарушении порядка обработки исчисляется миллионами. Модель «off-chain база плюс хеш в реестре» снимает конфликт: право на удаление реализуется очисткой базы, а целостность учёта прав сохраняется. Разница между подходами — не в технологиях, а в том, где проходит граница между персональными данными и обезличенными записями.

Условный пример: инвестор запросил удаление данных, а через полгода решил продать актив. Оператор восстановил связь «кошелёк — личность» через повторный KYC, и сделка прошла без задержек — потому что порядок повторной идентификации был описан в его политике заранее. Без такого описания продажа могла бы затянуться на срок новых проверок, а это уже ценовой риск сделки.

Источники

  • Федеральный закон № 259-ФЗ — «О цифровых финансовых активах, цифровой валюте и о внесении изменений в отдельные законодательные акты Российской Федерации»
  • Федеральный закон № 152-ФЗ — «О персональных данных»
  • [Роскомнадзор — разъяснения]

Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.

Дополнительно по теме

Часто задаваемые вопросы

Может ли инвестор потребовать удалить все свои данные из системы оператора?
Он может потребовать удаления персональных данных (ФИО, ИНН). Идентификатор кошелька и записи о транзакциях удалить нельзя — это нарушит целостность реестра.
Нарушает ли хранение хешей 152-ФЗ?
Нет. Хеш — необратимая функция. По хешу невозможно восстановить исходные персональные данные. Роскомнадзор признал эту модель допустимой.
Как оператор подтверждает личность инвестора после удаления персональных данных?
Оператор хранит хеш KYC-результата. При необходимости повторной идентификации инвестор проходит KYC заново.
Каковы штрафы за нарушение 152-ФЗ при работе с ЦФА?
По ст. 13.11 КоАП РФ — штраф от 100 000 до 18 млн рублей для юридических лиц.
Хранятся ли паспортные данные инвестора в блокчейне платформы ЦФА?
Нет. В реестр попадают только хеш идентификационных данных и идентификатор кошелька. ФИО, ИНН и паспорт хранятся в защищённой off-chain базе оператора и могут быть удалены по требованию субъекта.