Практически в каждой свой статье, в которой прямо или косвенно идёт речь о важности соблюдения Закона о персональных данных, я упоминаю риск получения административного штрафа по ст. 13.11 КоАП РФ. Теперь давайте поговорим не про «очередные страшилки для бизнеса», а про реальную судебную практику.

Контекст ситуации ↓

РКН в рамках установленной компетенции провёл оценку интернет‑ресурсов pravo.ru и event.pravo.ru на предмет соблюдения требований Закона о перс. данных. По результатам оценки РКН установил, что:

  1. на сайтах есть формы для сбора перс. данных — фио, телефон. эл. почта, должность

  2. на сайтах осуществляется обработка перс. данных с использованием метрических программ «Яндекс Метрика» и «Google Analytics»

  3. владелец сайта, являясь оператором перс. данных:

    • не подал уведомление в РКН о намерении осуществлять обработку перс. данных

    • не опубликовал или не обеспечил иным образом неограниченный доступ к документу, определяющему его политику в отношении обработки перс. данных (в народе — политика конфиденциальности)

    • не обеспечил наличие правового основания обработки перс. данных посетителей сайта — отсутствие согласия на обработку перс. данных.

То есть владелец сайта нарушил:

  • ст. 22 Закона о перс. данных, согласно которой уведомление о начале обработки перс. данных необходимо подавать до того, как вы начали осуществлять такие действия

  • ч. 1 ст. 6 Закона о перс. данных, согласно которой обработка перс. данных осуществляется с согласия субъекта

  • ч. 2 ст. 18.1 Закона о перс. данных, согласно которой оператор, осуществляющий сбор перс. данных с использованием информационно‑телекоммуникационных сетей, обязан опубликовать в соответствующей информационно‑телекоммуникационной сети, в том числе на страницах принадлежащего оператору сайта, с использованием которых осуществляется сбор перс. данных, документ, определяющий его политику и сведения о реализуемых требованиях к защите перс. данных, а также обеспечить возможность доступа к указанному документу с использованием средств соответствующей информационно‑телекоммуникационной сети.

Как следствие, владелец сайта должен быть привлечён к ответственности по ч. 1, ч. 3, ч. 10 ст. 13.11 КоАП РФ.

Позиция владельца сайта ↓

Просил либо снизить штраф, либо назначить наказание в виде предупреждения, так как:

  1. нарушение было устранено = уведомление подано, документы разработаны и опубликованы

  2. нарушение было допущено впервые

  3. нарушение не повлекло причинение вреда жизни, здоровью, окружающей среде или имуществу

  4. нарушение малозначительно

  5. РКН не выносил предупреждения.

Решение суда ↓

Нарушение есть. Вынесение предупреждения до подачи заявления о назначении штрафа не обязательно. Назначить следующие штрафы:

  • 50 000 рублей за неподачу уведомления в РКН

  • 75 000 рублей за отсутствие оснований обработки перс. данных

  • 30 000 рублей за отсутствие политики.

Фактически это половина от минимального предела за каждый состав, предусмотренный для юридических лиц по ст. 13.11 КоАП РФ (кроме последнего штрафа). Основание для снижения — владелец сайта состоит в реестре субъектов малого и среднего предпринимательства, как малое предприятие.

Вот такая реальная история, которая произошла совсем недавно (практика свежая)!

Поэтому если вы думаете, что при выявлении нарушения РКН сначала направляет предупреждение, чтобы вы всё исправили и избежали штрафа, то это не всегда так. РКН, действительно, часто использует такой механизм, но надеяться на него не стоит.

Теперь думайте, что выгоднее:
• заранее подать уведомление к РКН, разработать правильные документы по перс. данным на сайт и, что не менее важно, корректно опубликовать их на сайте
• или платить штрафы в несколько раз больше.

Автор статьи → Юрист онлайн‑бизнеса • Александра Ершова

Реквизиты судебных дел → № А40-342666/25-93-2864, № А40-342669/25-145-2654, № А40-342668/25-94-2898.

Комментарии (16)


  1. PechoraDev
    27.05.2026 07:37

    Выглядит как тупая реклама. Тут на хабре вряд ли сидят владельцы бизнесов с сайтами, на которых нет обработки ПД. Тут скорее разработчики этих сайтов и сервисов - и поверьте, тут с этим все в порядке. С этим вам на VC нужно нужно народ пугать.


  1. Gorthauer87
    27.05.2026 07:37

    Выгоднее просто не вести легальный бизнес в рф и не заводить сайт.


    1. YegorP
      27.05.2026 07:37

      Ок, погнали в Европу! https://www.enforcementtracker.com/


  1. Zulu0
    27.05.2026 07:37

    на сайтах осуществляется обработка перс. данных с использованием метрических программ «Яндекс Метрика»

    Интересно, вот на рутубе или других сервисах где это используется, тоже должны прикрутить оповещение? или это другое?


    1. Radisto
      27.05.2026 07:37

      Друзьям всё, врагам закон


    1. vladislav_smirnov
      27.05.2026 07:37

      Буквально первая ссылка в гугле


      1. Zulu0
        27.05.2026 07:37

        Отлично, а где пользователь может дать или не дать согласие? Там же в законе так написано? Я не путаю?


        1. vladislav_smirnov
          27.05.2026 07:37

          А это вторая ссылка в гугле. Тут же написано как данное согласие можно отозвать.

          А ещё я почти уверен, что при регистрации акка есть галочка с этим же согласием и ссылкой на него, не поставив которую, зарегистрироваться не получится


          1. Zulu0
            27.05.2026 07:37

            Ок, гугл. Найди мне тоже самое только для яндекс метрики


            1. vladislav_smirnov
              27.05.2026 07:37

              А ты сам не пробовал? Или тебе больше нравится в комментах глупости накидывать?


              1. Zulu0
                27.05.2026 07:37

                У меня есть Владислав.


  1. saturn_xxx
    27.05.2026 07:37

    Моему сайту в доменной зоне .ru уже более 16 лет, скрипт доски обьявлений на php. Только в прошлом году начал интересоваться этим российским законом, но потом успокоился. На сайт росскомнадзора я не могу зайти, так как они блокируют все ip адреса кроме российских. Мне на другом сайте объяснили в комментариях, что если я не резидент РФ, то меня никак не накажут, максимум мой сайт заблокируют или регистратору доменов где зарегистрирован сайт дадут команду отключить сайт, так как сайт хостится на моём сервере дома. Другой посоветовал удалить регистрацию и авторизацию пользователей, то есть будет только форма добавления объявления без регистрации пользователей, удалить форму обратной связи или сделать её ананимной, то есть без инпутов ввода электронной почты, номера телефона и ФИО. А то что пользователи оставляют свои данные, через форму добавления объявления, то это нормально, так как это же доска объявлений.


  1. Cirrent_user
    27.05.2026 07:37

    За метрику и аналитику прям бомбит. Там и персональных данных то нет. Даже если метрика собирает айпишники, то никак не отдает тому кто ее установил, не говоря уже о телефонах и именах. Бред короче. Почему к Яндексу нет претензий? Это же его продукт


  1. Vinni37
    27.05.2026 07:37

    Во всем этом мероприятии есть несколько вопросов.
    1) Когда информация которая вбивается в поля данных (форму) становиться ПДн? Ведь для того что бы информация стала ПДн ее надо верифицировать. К примеру человек вбил Иванов Иван Иванович, это ПДн? Безусловно в большой долей вероятности есть такой человек, но кто может идентифицировать человека который внес эти данные, подтвердить что он Иванов И.И. Так же и со сканом паспорта, где 100% гарантия что это не фейк. И вот это вот все очень на тоненького и размыто.
    2) С метрикой еще веселей чем с формой обратной связи.
    3) К документальному вопросу (Политика, Сведения) это прям бюрократия которая я даже не знаю как помогает защищать ПДн.


  1. Zoolander
    27.05.2026 07:37

    Можете пояснить, регистрация на сайте - однозначно подпадает под этот закон?


  1. Sukesada
    27.05.2026 07:37

    Если я Беларус. И у меня сайт в зоне ru. Вместо штрафа заблокируют сайт?