Главное Авторские колонки Вакансии Вопросы
😼
Выбор
редакции
29 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

РКН оштрафовал Take-Two и IAB за хранение данных за рубежом: разбор для бизнеса

28 апреля 2026 года суд вынес первые реальные решения против иностранных компаний за нелокализацию данных - 2 млн рублей каждой. Разбираю, за что штрафуют, кто в зоне риска (не только иностранцы), и что сделать бизнесу прямо сейчас.
Мнение автора может не совпадать с мнением редакции

РКН штрафует за локализацию

Это не первые иски. С конца 2025 года РКН начал массовую подачу административных протоколов против зарубежных разработчиков. Теперь суды выносят реальные решения.

Источники: официальное сообщение Роскомнадзора о решении суда — rkn.gov.ru/news/rsoc/news74420.htm; РИА Новости от 29.04.2026 — ria.ru/20260429/sud-2089551351.html

Ваш бизнес хранит данные клиентов, но где именно?

Что произошло

Конец 2025 — РКН начинает подавать административные протоколы против иностранных компаний за нарушение 152-ФЗ.Апрель 2026 — первые судебные решения: 3 компании (Take-Two, IAB, Dinamic Technologies), штрафы до 2 млн рублей (ч. 8 ст. 13.11 КоАП).Май 2026 — РКН направляет новые протоколы против зарубежных игровых студий.

При повторном нарушении требования о локализации — до 18 млн рублей. Отдельно: за повторные утечки персональных данных действует оборотный штраф до 500 млн рублей, но это другой состав (ФЗ N 420-ФЗ), не локализация.

За что конкретно штрафуют

Три основания, которые фигурируют в делах 2026 года:

  1. Хранение данных российских пользователей за рубежом — основной состав по ч. 8 ст. 13.11.
  2. Отказ локализовать данные после предписания РКН — отягчающее обстоятельство.
  3. Непредставление сведений о местонахождении баз данных — дополнительный состав.

Важное уточнение: «персональные данные» — это не только ФИО. Email, ID пользователя, геолокация, история покупок — всё это ПДн по 152-ФЗ. Многие предприниматели считают себя вне риска, потому что «мы не собираем паспортные данные». Это не так.

Кто реально в зоне риска:

  1. иностранные компании с российскими пользователями (очевидно);
  2. российские компании на зарубежном хостинге с CRM-базой там же (менее очевидно, но такой же риск);
  3. маркетплейсы, SaaS-платформы, мобильные приложения;
  4. разработчики игр с монетизацией в РФ.

Таблица штрафов (актуально 2026)

Нелокализованное хранение данных (ч. 8 ст. 13.11 КоАП): первичный — до 6 млн руб. (на практике 2 млн), повторный — до 18 млн руб.Непредставление сведений о местонахождении баз данных: отдельный состав.Повторные утечки ПДн (отдельный состав, ФЗ N 420-ФЗ): первичный — от 3 млн руб., повторный — до 500 млн руб. (оборотный).

Раньше штрафы были единичными и воспринимались как показательные акции. Сейчас это системная практика. Три ключевых изменения:

  1. Штрафы выросли: при повторном нарушении за локализацию — до 18 млн рублей; за повторные утечки данных отдельно действуют оборотные санкции до 500 млн.
  2. РКН научился технически фиксировать нарушения без участия компании — через DNS-анализ, трассировку маршрутов, реестр операторов.
  3. Суды принимают сторону РКН, первые решения создали прецедент.

Иностранные игровые студии — только первая волна. Следующие в очереди: маркетинговые платформы, SaaS-сервисы, EdTech.

Чек-лист

  1. Где физически находятся серверы вашего хостинга или облака?
  2. Вы подавали уведомление в РКН о том, что являетесь оператором персональных данных?
  3. Есть ли на сайте актуальная политика обработки персональных данных?
  4. Данные из CRM и email-сервиса — они хранятся на российских серверах?
  5. Проводился ли технический аудит инфраструктуры на соответствие 152-ФЗ?

Что делать прямо сейчас — 3 шага

Шаг 1. Проверить статус оператора персональных данных.Если собираете данные пользователей и не подавали уведомление в РКН — подайте. Бесплатно, занимает 30 минут через rkn.gov.ru.

Шаг 2. Провести технический аудит хранения данных.Узнайте, где физически находятся базы данных клиентов. Нужно документальное подтверждение российской юрисдикции серверов. Для быстрой проверки домена и внешних интеграций удобно использовать scanbase.ru: сервис показывает технические параметры сайта за минуту.

Шаг 3. Привести документацию в порядок.Политика конфиденциальности, согласие на обработку данных, внутренние регламенты — всё должно соответствовать редакции 152-ФЗ 2026 года.

РКН перешёл от предупреждений к реальным судебным решениям. 2 млн рублей штрафа — это уже не теория. Если не уверены, где хранятся данные ваших клиентов — начните с технического аудита.

Базовую проверку домена и инфраструктуры можно пройти бесплатно на scanbase.ru. Займёт 2 минуты и даст отправную точку для разговора с IT-командой или юристом.

Олег Просин, основатель ScanBase.ru сервиса автоматической проверки сайтов на соответствие 152-ФЗ.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем
Комментарии
Выбрать файл
Блог проекта
Расскажите историю о создании или развитии проекта, поиске команды, проблемах и решениях
Написать
Личный блог
Продвигайте свои услуги или личный бренд через интересные кейсы и статьи
Написать

Spark использует cookie-файлы. С их помощью мы улучшаем работу нашего сайта и ваше взаимодействие с ним.