• Сегодня 28 сентября 2026
  • USD ЦБ 84.34 руб
  • EUR ЦБ 95.87 руб
Двадцать пятый форум «Внутренний и внешний электронный документооборот»
Двадцать пятый международный Форум корпоративных казначеев
Девятая конференция «Актуальные вопросы ВЭД: управление ликвидностью, международными расчетами и финансовыми рисками»
Подкаст "Голос ОЦО"
Конференция «Операционная эффективность»
https://t.me/prozakupki_club

Ольга Матрон, «Меркури Констракшн Менеджмент Регион»: Как бизнесу оценить риски использования цифрового рубля

28.09.2026

Ольга Матрон, «Меркури Констракшн Менеджмент Регион»: Как бизнесу оценить риски использования цифрового рубля

ФНС получит полный цифровой портрет операций с цифровыми рублями, выяснили «Известия». С июля 2027 года налоговые органы смогут по запросу получать не только историю транзакций, но и технические данные устройств: IP- и MAC-адреса, номера телефонов и идентификаторы сим-карт.

При этом объем информации о гражданах при операциях с цифровыми рублями не превышает объема информации, который установлен по операциям с безналичными рублями. Информация об остатках на цифровых кошельках и о цифровых рублях защищена банковской тайной точно так же, как и информация по счетам в банках.

Оператором платформы цифрового рубля выступает Банк России. Именно он хранит информацию о владельцах цифровых кошельков, их операциях и технических идентификаторах устройств. ФНС получает эти данные только по запросу в предусмотренных законом случаях – например, при взыскании задолженности, в рамках налоговой проверки, в том числе встречной проверки.

К ФНС и оператору платформы цифрового рубля должны применяться следующие требования к хранению, использованию и защите технических данных.

Соответствие Федеральному закону от 27 июля 2006 г. № 152-ФЗ «О персональных данных»

IP-адрес, MAC-адрес, номер телефона и SIM-карты относятся к персональным данным, поскольку позволяют идентифицировать пользователя. Обработка таких данных возможна только в случаях, предусмотренных законом, и должна осуществляться с соблюдением принципов законности, целесообразности и минимизации данных.

Согласно ст. 6 Закона № 152-ФЗ, обработка персональных данных допускается в целях исполнения полномочий федеральных органов исполнительной власти, установленных законодательством РФ. ФНС действует в рамках Налогового кодекса РФ, поэтому запрос технических данных правомерен, но должен быть ограничен конкретной целью.

Ограничение цели использования

Технические данные должны использоваться исключительно для целей налогового контроля – выявления скрытых доходов, проверки легальности операций, установления факта использования кошелька не его владельцем. Использование этих данных в иных целях (например, для мониторинга политической активности или коммерческого анализа) не допускается.

Принцип минимизации данных (п. 3 ст. 5 Закона № 152-ФЗ) требует, чтобы объем обрабатываемых данных соответствовал заявленной цели. ФНС не должна запрашивать технические данные «на всякий случай» – только при наличии конкретных оснований.

Соблюдение банковской тайны и тайны операций с цифровым рублем

В соответствии со ст. 26 НК РФ и ст. 76 НК РФ, сведения о счетах и операциях налогоплательщиков составляют налоговую тайну. Оператор платформы цифрового рубля обязан обеспечить конфиденциальность данных и передавать их ФНС только в электронной форме по защищенным каналам связи.

Согласно ст. 857 ГК РФ и ст. 26 Закона «О банках и банковской деятельности», банковская тайна распространяется на сведения о счетах, вкладах и операциях клиентов. Цифровой рубль, хотя и хранится на платформе Банка России, а не в коммерческом банке, подпадает под аналогичный режим защиты.

Технические меры защиты

Оператор платформы (Банк России) и ФНС должны обеспечить шифрование данных при передаче и хранении, разграничение доступа к информации внутри ведомства, логирование всех запросов и действий с данными, уничтожение данных после истечения срока их хранения, установленного законом, защиту от утечек и несанкционированного доступа.

Согласно требованиям ФСТЭК России и приказа ФСБ России, информационные системы, обрабатывающие персональные данные, должны быть аттестованы по безопасности. Платформа цифрового рубля и системы ФНС должны соответствовать уровню защищенности не ниже УЗ-2 (для государственных информационных систем).

Срок хранения данных

В настоящее время срок хранения информации об операциях с цифровым рублем и технических идентификаторах прямо не установлен. Рекомендуется, чтобы такие данные хранились не дольше, чем это необходимо для конкретной налоговой проверки или взыскания, и не превышали стандартные сроки налогового контроля (3 года для камеральных проверок, 5 лет для выездных).

Согласно ст. 23 Закона № 152-ФЗ, персональные данные должны храниться в форме, позволяющей определить субъекта данных, не дольше, чем этого требуют цели обработки. После достижения целей данные должны быть обезличены или уничтожены.

Риски

Существует риск того, что объем собираемой информации окажется шире необходимого для конкретной налоговой проверки. Это связано с несколькими факторами.

1. Техническая возможность сопоставления устройств и пользователей

С помощью «цифрового отпечатка устройства» – идентификатора, сформированного из параметров устройства, – можно будет сопоставлять, с каких устройств и номеров совершаются операции разных лиц. Это создает риск, что ФНС сможет выявлять связи между пользователями, которые не имеют отношения к конкретной проверке.

Например, если два разных кошелька используются с одного устройства или с одного IP-адреса, ФНС может сделать вывод о связи между владельцами. Это полезно для выявления схем с дроблением доходов, но создает риск «сетевых» проверок, когда под контроль попадают лица, не являющиеся непосредственным объектом проверки.

2. Отсутствие четких критериев запроса

В законе не прописано, при каких именно обстоятельствах ФНС может запросить технические данные об устройстве. Если для обычных банковских выписок существуют четкие основания (проверка, взыскание, встречный запрос), то для технических идентификаторов такие критерии пока не определены.

В настоящее время ФНС руководствуется ст.86 НК РФ (запросы в банки) и ст. 93 НК РФ (истребование документов). Однако технические данные об устройстве не являются «документами» в классическом понимании, что создает правовую неопределенность.

3. Риск «превентивного» сбора данных

Теоретически ФНС может запрашивать технические данные не только в рамках конкретной проверки, но и для «профилактики» или «мониторинга рисков». Это создает риск массового сбора информации о пользователях цифрового рубля без достаточных оснований.

В международной практике (например, в EU под GDPR) превентивный сбор данных без конкретной цели запрещен. В России аналогичные ограничения есть в Законе № 152-ФЗ, но механизмы контроля за их соблюдением пока не отлажены.

4. Сложность контроля за использованием данных

Пользователь цифрового кошелька не получает уведомления о том, что ФНС запросила информацию о его устройстве. Это означает, что гражданин или компания могут не знать о факте сбора данных и не смогут оспорить запрос в реальном времени.

В отличие от обыска или выемки документов, запрос технических данных происходит незаметно для субъекта данных. Это снижает возможность судебного обжалования и создает риск злоупотреблений.

Расширение полномочий ФНС по запросу технических данных об устройствах владельцев цифровых рублей – это закономерный этап развития налогового контроля в условиях цифровизации. С одной стороны, это повышает прозрачность операций и снижает возможности для ухода от налогов. С другой – создает риски избыточного сбора информации и потенциального злоупотребления данными.

Для бизнеса важно заранее оценить риски и разработать внутренние правила использования цифрового рубля, в случае принятия решений использовать его для взаиморасчётов, чтобы минимизировать раскрытие персональных и технических данных без потери эффективности расчетов.

Ольга Матрон, к.э.н., руководитель юридического департамента, «Меркури Констракшн Менеджмент Регион»