За что Роскомнадзор штрафовал в 2025 году? Разбор 17 тысяч нарушений

Опубликовано: 9 апреля 2026 г.

Роскомнадзор опубликовал обзор правоприменительной практики за 2025 год по федеральному государственному контролю за обработкой персональных данных. Цифры показывают: регулятор наращивает активность, а основная масса нарушений выявляется дистанционно, без визита инспектора.

Ключевые цифры 2025 года

ПоказательЗначение
Проведено контрольных мероприятий без взаимодействия4 296
Проанализировано сайтов22 896
Выявлено сайтов-нарушителей17 058
Направлено требований об устранении нарушений16 692
Исполнено операторами89%
Проведено внеплановых КНМ с взаимодействием14
Выдано предписаний8
Составлено протоколов об АП (всего)2 303
Наложено штрафов судами34 181 600 руб.

Как проверяли

Плановые проверки в 2025 году не проводились — они запрещены постановлением Правительства № 336. Основной инструмент контроля — мероприятия без взаимодействия с контролируемым лицом. Это означает, что Роскомнадзор сканирует сайты дистанционно, анализирует формы сбора данных, политику конфиденциальности, cookie-файлы и другие элементы — и при обнаружении нарушений направляет требование об их устранении.

Из 14 внеплановых проверок с взаимодействием 9 провели по требованиям прокуратуры, ещё 5 — по фактам обнаружения в интернете баз данных, содержащих персональные данные.

За что штрафовали: структура протоколов

Из 2 303 составленных протоколов:

1 579 протоколов — по ст. 19.7 КоАП РФ (непредставление или несвоевременное представление сведений в госорган);

705 протоколов — по ст. 13.11 КоАП РФ (нарушения при обработке персональных данных);

16 протоколов — по ст. 13.11.2 КоАП РФ (невыполнение обязанностей оператором, не являющимся юрлицом);

3 протокола — по ст. 17.7 КоАП РФ (невыполнение законных требований).

С 30 мая 2025 года Роскомнадзор получил право проводить административные расследования по ч. 1–2.1 и 12–18 ст. 13.11 КоАП РФ. За год проведено 34 таких расследования, по результатам составлено 29 протоколов.

Топ-3 типичных нарушений

Роскомнадзор фиксирует три системные проблемы:

  1. Обработка персональных данных без законных оснований — когда оператор не подпадает ни под одно из условий ч. 1 ст. 6 Федерального закона № 152-ФЗ.
  2. Избыточная обработка данных — запрос согласия на обработку бóльшего объёма сведений, чем необходимо для заявленной цели (ч. 5, 7 ст. 5, ч. 1 ст. 9 152-ФЗ).
  3. Неактуализация сведений в реестре операторов — непредставление в Роскомнадзор информации о прекращении обработки или об изменении данных (ч. 7 ст. 22 152-ФЗ).

Общая причина этих нарушений, по мнению регулятора, — непринятие операторами достаточных мер, предусмотренных ст. 18.1 152-ФЗ.

Почему 8 844 раза отказали в возбуждении дел

Отдельного внимания заслуживает статистика определений об отказе в возбуждении административных дел — 8 844 за год. Чаще всего отказывали по ч. 1 ст. 13.11 КоАП РФ (неправомерная обработка ПДн) — 6 886 определений. Основные причины: истечение сроков давности привлечения к ответственности и отсутствие события или состава правонарушения. Это значит, что граждане и организации активно жалуются, но не каждое обращение заканчивается штрафом.

Профилактика

В 2025 году проведено 10 профилактических визитов по инициативе контролируемых лиц. По итогам даны разъяснения и рекомендации, контрольные мероприятия после таких визитов не назначались.

Что это значит для бизнеса в 2026 году

Главный вывод из обзора: основной риск для сайта — не выездная проверка, а дистанционный мониторинг. Роскомнадзор в автоматическом режиме сканирует интернет и фиксирует нарушения. 89% требований исполняются операторами добровольно, но 384 протокола за неисполнение требований — это сигнал тем, кто надеется «переждать».

Практические рекомендации:

  • Проверьте наличие законных оснований для обработки данных (ст. 6 152-ФЗ);
  • Убедитесь, что формы на сайте не запрашивают избыточных данных;
  • Актуализируйте сведения в реестре операторов персональных данных;
  • Настройте оперативное получение и обработку требований Роскомнадзора — 89% исполняют, а 11% получают протоколы.

Роскомнадзор сканирует сайты без предупреждения. Чтобы не попасть в число 17 тысяч нарушителей, проверьте, соответствует ли ваш сайт обновлённым требованиям 152-ФЗ:

Хотите проверить свой сайт на соответствие 152-ФЗ перед 1 июля?

Наши специалисты проведут аудит, выявят риски и помогут привести всё в порядок до вступления новых требований в силу.

Юридические услуги для сайтов

Мы специализируемся не только на e-commerce. Посмотрите другие отраслевые направления, где наш опыт будет вам полезен

Отраслевые решения

Мы специализируемся не только на e-commerce. Посмотрите другие отраслевые направления, где ваш сайт будет нам полезен

Маркетплейсы и агрегаторы

Все риски интернет-магазина, умноженные на двойной статус: как площадка для продавцов. Ответственность за контент продавцов, сложные цепочки обработки жалоб.

Корпоративные сайты и порталы

152-ФЗ при регистрации, 38-ФЗ при организации корпоративных коммуникаций в разделах для потребителей, 149-ФЗ и обработка рекламы.

Стартапы и IT-проекты

152-ФЗ неразрывно связан с обработкой данных, 149-ФЗ, МИ-ФЗ особенностями сервисов, венчурных сделок, крипторинг-инфосистемы.

Сайты медицинских организаций

Клиники, больницы, частные кабинеты. 323-ФЗ «Об охране здоровья граждан», Приказ Минздрава № 922-ФЗ, 152-ФЗ в части врачебной тайны.

Популярные законы, с которыми мы работаем

Это работа на стыке нескольких отраслей права. Вот ключевые законы, с которыми мы работаем ежедневно.

152-ФЗ «О персональных данных»

Регулирует сбор, хранение и обработку данных покупателей. Требует явного согласия, локализации данных на территории РФ, уведомления Роскомнадзора. Нарушения — штрафы до 18 млн рублей.

38-ФЗ «О рекламе»

Контролирует достоверность рекламных материалов, требования к маркировке, правила сравнения с конкурентами. Штрафы для юрлиц — до 1,5 млн рублей за одно нарушение.

Закон о защите прав потребителей (ЗоЗПП)

Определяет правила возврата, обмена, гарантийные обязательства, сроки доставки, требования к информации о товаре. Нарушения — основание для исков и предписаний Роспотребнадзора.

54-ФЗ «О применении ККТ»

Регулирует порядок выдачи чеков при онлайн-оплатах. Требования к чекам, порядок направления покупателю, ответственность за невыдачу — до 100% суммы расчета.

Не нашли закон который искали?

Нестандартная ситуация или уже пришло уведомление от РКН?
Оставьте свои контакты, менеджер свяжется с вами в течение рабочего дня или позвоните нам по телефону:+7 812 339-77-41