14 августа 2026 года состоялся «День открытых дверей» Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, далее — РКН). Это ежегодное мероприятие ведомства, посвящённое актуальной информации о контрольно-надзорной деятельности в сфере персональных данных, разбору типичных нарушений операторов ПДн, новеллам 152-ФЗ и работе созданного при Федеральном государственном унитарном предприятии «Главный радиочастотный центр» (ГРЧЦ) Центра правовой помощи гражданам в цифровой среде.
Статистика по итогам проверок за 2025–2026 год
РКН было проведено 9 397 мероприятий без взаимодействия с контролируемыми лицами. В рамках контроля сайтов в интернете проведено 159 111 проверок интернет-ресурсов, из них 135 953 — с выявленными нарушениями. Доля нарушений законодательства о ПДн среди проверенных ресурсов составила 86%. Количество проверяемых сайтов по сравнению с прошлым периодом увеличилось в 2 раза.Основные источники получения информации о нарушениях в области ПДн:
- обращения граждан;
- контрольные (надзорные) мероприятия (проверки и анализ сайтов);
- профилактические мероприятия.
Утечки и статистика за 2025–2026 год
В связи с выявленными утечками ПДн проведено 52 административных расследования и 5 внеплановых проверок (которые проводились в связи с компрометацией баз данных оператора, когда факт утечки оператором не подтверждался).Назначено штрафов на 2,6 млн руб., выписано 19 предупреждений, составлено 40 протоколов по разным частям статьи 13.11 Кодекса Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ (далее — КоАП РФ) «Нарушение законодательства Российской Федерации в области персональных данных» — в зависимости от масштаба утечки (от 1 000 субъектов ПДн, а также специальных категорий ПДн).
Заместитель руководителя РКН М. Э. Вагнер подчеркнул, что объёмы взыскиваемых штрафов не являются показателем эффективности деятельности ведомства, а приоритетом является приведение деятельности операторов к соответствию требованиям законодательства и соблюдению прав субъектов ПДн.
Профилактические визиты: из 711 обязательных визитов у 115 операторов выявлены нарушения, 89 получили предписания за неустранение нарушений в срок. Ещё 17 визитов операторы инициировали сами, по итогам которых смогли получить рекомендации.
Источники информации о нарушениях: обращения граждан, контрольные и профилактические мероприятия. Чаще всего РКН фиксирует следующие нарушения: неправомерную обработку ПДн, избыточную обработку (по объёму данных и срокам их обработки) и несоответствие политики обработки ПДн фактической деятельности или уведомлению в реестре операторов.
Изменения законодательства по трансграничной передаче персональных данных (ТГПД)
Федеральный закон от 26.07.2026 № 265-ФЗ «О внесении изменений в статью 12 Федерального закона «О персональных данных» и отдельные законодательные акты Российской Федерации» (далее — ФЗ № 265-ФЗ) внёс изменения в статью 12 152-ФЗ, регулирующую трансграничную передачу персональных данных (ТГПД) — то есть передачу персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.- сам порядок трансграничной передачи не меняется, повторно подавать уведомления о её осуществлении не требуется;
- перечень «адекватных» иностранных государств теперь формируется по международным критериям (оценивается наличие уполномоченного органа, национального законодательства о ПДн, системы санкций) и утверждается приказом РКН.
Кейсы из практики Центра правовой помощи гражданам в цифровой среде (ГРЧЦ)
В рамках информации о практике деятельности Центра правовой помощи гражданам в цифровой среде была представлена статистика обращений граждан, которая указывает, что более 70% всех обращений связаны с цифровым мошенничеством (обработка персональных данных без ведома и согласия субъекта, жалобы на нежелательные рассылки и рекламу).Рекомендации Центра: массовые ошибки онлайн-платформ при идентификации пользователей открывают мошенникам возможности действовать через дистанционные сервисы.
РКН предлагает совершенствовать методы проверки личности и внедрять антифрод-системы не только в финансовом секторе, а бизнесу рекомендует тщательно проверять контрагентов, избегать сомнительных проектов и строго соблюдать требования законодательства о ПДн.
Ответы Роскомнадзора на прикладные вопросы операторов
В рамках «Дня открытых дверей» представители РКН дали развёрнутые ответы на самые острые и неоднозначные вопросы, с которыми сталкиваются операторы персональных данных. Вопросы касались нюансов применения 152-ФЗ, порядка уведомлений, взаимодействия с регулятором, оценки рисков и многих других практических аспектов.
Все эти ответы мы собрали в отдельный PDF-файл.
Скачайте его, чтобы ознакомиться с позицией РКН по сложным ситуациям — это поможет вам выстроить надёжный комплаенс и избежать типичных ошибок.
***
Обзор подготовлен юристами практики "Защита данных и технологии" Lidings. Если у вас возникли вопросы по применению законодательства о персональных данных или вы хотите получить индивидуальную консультацию, будем рады помочь.