Роскомнадзор отчитался что повторных утечек персональных данных с начала 2025 года не зафиксировано
Замруководителя Роскомнадзора Милош Вагнер сообщил, что с начала 2025 года ведомство не зафиксировало ни одной повторной утечки персональных данных. Разбираем, что стоит за этой цифрой и почему расслабляться рано.
Замруководителя Роскомнадзора Милош Вагнер сообщил, что с начала 2025 года ведомство не зафиксировало ни одной повторной утечки персональных данных. На первый взгляд новость обнадёживает, но у неё есть нюанс, который важен для любого оператора персональных данных.
Что сообщил Роскомнадзор
По словам Милоша Вагнера, за полтора года ведомство провело 52 административных расследования по фактам утечек и выдало 40 протоколов. Общая сумма взысканных штрафов составила 2,6 миллиона рублей. При этом ни один из проверенных случаев не был признан повторным нарушением, за которое закон предусматривает оборотный штраф.
Отдельно Роскомнадзор привёл данные по массовым проверкам сайтов. Ведомство проверило 159 тысяч сайтов и нашло нарушения на 135 тысячах из них. Это не утечки данных, а недочёты в работе с персональными данными: от отсутствия политики обработки до некорректных форм согласия.
Почему повторных нарушений пока не видно
Ноль повторных утечек не значит, что компании массово перестали нарушать закон. Чтобы утечку признали повторной, нужно вступившее в законную силу судебное решение по первому случаю у того же оператора. Судебные разбирательства и административные расследования растягиваются на месяцы, а иногда и дольше. Многие первые случаи с 2025 года просто ещё не дошли до финальной точки, с которой начинается отсчёт для оборотного штрафа.
Рыночные наблюдатели связывают низкие показатели повторных нарушений и с тем, что компании стали быстрее реагировать на первые предписания: наращивают бюджеты на информационную безопасность и приводят документы в порядок после первого штрафа.
Что это значит для вашей компании
Отсутствие громких дел о повторных утечках не повод расслабляться. Первое нарушение по-прежнему наказывается обычным штрафом по КоАП, и именно оно становится основанием для будущего оборотного штрафа, если ситуация повторится. Пока судебная практика по повторным нарушениям только формируется, самое безопасное решение — не допустить первого случая вовсе.
Цифра в 135 тысяч сайтов с нарушениями из 159 тысяч проверенных показывает, что на массовых, рутинных проверках инспекторы находят недочёты почти у каждого. Отсутствие политики обработки, неверные формулировки в согласии, лишние поля в формах на сайте — это то, с чем сталкивается большинство операторов, а не редкое исключение.
Что делать дальше
Проверьте свои документы и сайт на типовые недочёты, из-за которых чаще всего фиксируют нарушения.
Авто-аудит сайта — проверка на нарушения 152-ФЗ
поможет найти проблемы на сайте до того, как их найдёт инспектор. покажет, во что обойдётся нарушение, если дело всё же дойдёт до штрафа.Частые вопросы
Значит ли отчёт Роскомнадзора, что оборотные штрафы на практике не применяются?
Нет. Оборотный штраф грозит за повторное нарушение, зафиксированное после вступившего в силу судебного решения по первому случаю. Такие дела только начинают проходить полный цикл, поэтому статистики по ним пока нет, а риск сохраняется.
Что считается повторной утечкой персональных данных по закону?
Повторной признаётся утечка у того же оператора персональных данных, если по первому случаю уже вынесено и вступило в законную силу судебное решение о нарушении.
Почему Роскомнадзор нашёл нарушения на большинстве проверенных сайтов?
Массовые проверки касаются базовых требований: наличия политики обработки персональных данных, корректности форм согласия, публичной доступности документов. Эти недочёты встречаются у большинства сайтов, которые не проходили целевой аудит.
Что делать, если у компании уже было одно нарушение по персональным данным?
Важно закрыть предписание Роскомнадзора полностью и устранить причину нарушения, а не только формально ответить на запрос. Именно это нарушение станет основанием для оборотного штрафа при повторном случае.