Судебные риски при работе персональными данными заметно выросли для малого бизнеса
Судебная практика по нарушениям в сфере персональных данных обернулась проблемой не для операторов связи и маркетплейсов, а для ЖКХ и госсектора, следует из обзора юридической фирмы Orlova\Ermolenko (есть в распоряжении Frank Media).
«Чаще всего в судах оказываются управляющие компании, ТСЖ и бюджетные учреждения, где нарушения носят не злонамеренный, а системный характер — устаревшие формы согласий, отсутствие политики обработки, неуведомление регулятора», — указывает руководитель практики Orlova\Ermolenko Ангелина Балакина. По ее словам, это указывает на то, что риск для бизнеса сегодня несут не только масштаб персональных данных, но и «базовая юридическая гигиена».
По оценке компании, с января по июль 2026 года около 55% судебных дел, связанных с нарушениями в сфере персональных данных, были заведены за неправомерную обработку, включая случаи отсутствия оснований или цели сбора данных. При этом крупных оборотных штрафов в России не было назначено ни разу. Об этом 14 августа на дне открытых дверей Роскомнадзора говорил заместитель руководителя ведомства Милош Вагнер. Ответственность за утечки персональных данных была ужесточена поправками в Кодекс об административных правонарушениях (КоАП), которые вступили в силу в 2025 году.
Помимо этого 12% дел связаны с несоблюдением требований к локализации баз данных, а еще 10% — с неуведомлением Роскомнадзора о начале обработки. Доля дел по факту нарушения доступа к политике обработки и требований к согласию составляет 8%, а несвоевременные ответы на обращения субъектов данных — 3%.
По итогам 2025 года в даркнете и тематических Telegram-каналах появились 250 новых публичных утечек баз данных компаний России и СНГ, из которых 230 касались российских организаций, писал «Коммерсантъ» со ссылкой на исследование компании F6. Хотя количество инцидентов сократилось по сравнению с 2024 годом, когда было зафиксировано 455 случаев, суммарный объем скомпрометированных данных увеличился в полтора раза и достиг 767 млн строк против 457 млн годом ранее.
Большую часть похищенной информации преступники выкладывали в публичный доступ бесплатно для нанесения максимального ущерба компаниям и их клиентам. По данным F6 самыми объемными по количеству строк стали четыре государственных сервиса, названия которых не раскрывались. На них приходилось около 600 млн строк данных пользователей.
Фото на обложке: Екатерина Невская