Приложение Т—Ж
В нем читать удобнее
Как бизнес нарушает закон о персональ­ных данных: 5 судеб­ных историй со штра­фами до миллиона рублей
Бизнес
3K
Фотография — ChameleonsEye / Shutterstock / FOTODOM

Как бизнес нарушает закон о персональ­ных данных: 5 судеб­ных историй со штра­фами до миллиона рублей

6
Аватар автора

Анастасия Корнилова

искала дела

Страница автора

Все, что связано с персональными данными россиян, прописано в законе.

Собирать данные можно только с согласия человека, а хранить нужно в РФ. Это касается многих бизнесов: сбор контактов через форму на сайте — это уже обработка персональных данных. Иногда предприниматели и компании допускают промашки — например, хранят данные пользователей за рубежом или случайно передают документы с личной информацией другим людям. За нарушениями следит Роскомнадзор, а штрафует суд — суммы могут доходить до 20 млн рублей.

Рассмотрим истории из судебной практики, в которых бизнес поплатился за небрежность в работе с персональными данными.

Штрафы изменились

Все судебные решения, о которых мы рассказываем в этой статье, были вынесены до 6 сентября 2025 года. Начиная с этой даты штрафы значительно выросли: например, для компания — с 150 000 до 300 000 ₽ за первичное нарушение. Наказание за повторный случай может доходить до 1,5 млн рублей  .

Что такое персональные данные
История № 1

Как скупщик металлолома собирал персональные данные умерших

Источник: дело № 16-633/2024


Что произошло. В 2023 году Роскомнадзор проверил компанию по скупке металлолома и выявил нарушение в обработке персональных данных. У компании были согласия от клиентов на обработку персональных данных, но только один из них дал его в августе 2022 года — притом что умер в мае 2018 года. Другой умер в ноябре 2022 года, что не помешало ему дать согласие через месяц после собственной смерти — в декабре 2022 года.

В Роскомнадзоре напомнили, что персональные данные человека можно обрабатывать только с его согласия  . Умерший такого согласия дать не мог, а значит, компания нарушила закон и должна уплатить штраф.

Что решил суд. Мировой суд назначил компании штраф — 60 000 ₽. Апелляция и кассация оставили решение в силе.

Почему так. Скупщик металлолома должен был защитить персональные данные от любых неправомерных действий. Компания была обязана идентифицировать личности людей, сдающих металлолом, но не сделала этого. Представитель компании попытался оправдаться тем, что кто-то предъявил паспорта умерших граждан и обманул компанию, но суд эти аргументы не принял: нужно было проверять документы тщательнее.

История № 2

Как база данных продавца бытовой техники нашлась в интернете

Источник: дело № 16-5882/2024


Что произошло. Компания — продавец электроники и бытовой техники предлагала покупателям поучаствовать в бонусной программе. Все желающие могли зарегистрироваться и оставить свои данные: ФИО, адрес электронной почты и телефон. Бизнес собрал базу из 317 000 записей: там были персональные сведения и отображалось, сколько бонусных рублей на счету у каждого участника.

На одном из форумов представители Роскомнадзора обнаружили базу данных компании в открытом доступе. Они уведомили об этом продавца. Компания попыталась «сохранить лицо» и соблюсти закон: она отправила в Роскомнадзор уведомление о том, что произошла случайная передача персональных данных, которая нарушила права участников бонусной программы  .

Но ведомство было непреклонно и обратилось в мировой суд.

Что решил суд. Назначил штраф — 60 000 ₽  . Апелляция и кассация оставили решение в силе.

Почему так. Операторы персональных данных не имеют права без согласия людей распространять и раскрывать их данные третьим лицам  . Компания нарушила закон — допустила утечку, а значит, должна уплатить штраф.

История № 3

Как медцентр дал справку не тому человеку

Источник: дело № 16-5588/2024


Что произошло. Жительница Ярославля обратилась в медицинский центр за справкой. Тот заключил с ней договор на платные медицинские услуги, после чего оформил нужный документ. Только отдал справку не клиентке, а другому человеку.

Женщине позвонили, сообщили об ошибке и дали контакт человека, у которого ей нужно было забрать справку. В документе были указаны персональные данные, в том числе информация о здоровье пациентки. Она забрала справку, но написала жалобу в Роскомнадзор, указав, что не давала согласия на передачу документа через других людей.

Что решил суд. Назначил медцентру штраф — 30 000 ₽. Апелляция и кассация оставили решение в силе.

Почему так. Мировой суд признал, что медицинский центр обработал персональные данные клиентки без ее письменного согласия. Значит, компания нарушила закон и должна понести наказание. Представители медцентра пытались давить на то, что правонарушение незначительное и можно ограничиться предупреждением, но суд был непреклонен.

История № 4

Как управляющая компания обидела собственницу помещения

Источник: дело № 16-7119/2023


Что произошло. Управляющая компания бизнес-центра в Краснодаре развесила в здании листовки. В них компания рассказала, что собственница одного из помещений решила провести внеочередное собрание, во время которого остальным собственникам надо «проявить бдительность». На листовках были указаны ФИО той самой женщины и стояла подпись генерального директора УК.

Собственница увидела листовку и подала жалобу в Роскомнадзор, указав, что согласие на распространение своих персональных данных не давала. Ведомство сочло, что УК нарушила закон, и обратилось в суд.

Что решил суд. Назначил компании штраф — 60 000 ₽. Апелляция и кассация оставили решение в силе.

Почему так. Мировой суд установил, что нарушение действительно было: в законе названы условия, при соблюдении которых можно обрабатывать персональные данные, а в деле собственницы помещения их не было  . Женщина не разрешала распространять персональные данные, а значит, организация-нарушитель должна понести административное наказание.

История № 5

Как сервис знакомств хранил данные в Великобритании

Источник: дело № 16-7291/2024


Что произошло. Роскомнадзор проверил деятельность компании «Баду Трейдинг Лимитед», зарегистрированной в Великобритании. Организация собирала в сервисе знакомств Badoo персональные данные россиян, но хранила их в базах данных за пределами России.

Роскомнадзор счел, что компания нарушает закон: персональные данные граждан РФ должны храниться в базах на территории России  . Сервис знакомств проигнорировал эту обязанность, поэтому Роскомнадзор отправил дело в мировой суд.

Что решил суд. Назначил штраф — 1 000 000 ₽  . Апелляция и кассация оставили решение в силе.

Почему так. Мировой суд принял аргументы ведомства. Представитель Badoo пытался возражать — утверждал, что компания сделала все, чтобы минимизировать последствия. Но суд это не впечатлило.

Если у вас есть бизнес, почитайте наши материалы, чтобы не попасть в такие истории:

Самое интересное про бизнес — в нашем телеграм-канале. Подписывайтесь, чтобы быть в курсе происходящего: @t_biznes

Анастасия КорниловаСталкивались с утечкой персональных данных?
  • Irina IrisСбер незаконно использует и обрабатывает мои ПД. Сужусь. Судебная почерковедческая экспертиза подтвердила, что подписи в банковских договорах на открытие действующих счетов и выпуск/получение сотрудницей банка дебетовых карт на мое имя, оформленных с незаконным использованием моих ПД от моего имени на мое имя выполнены не мной. Жду, когда наконец Роскомнадзор наведёт порядок.11
  • Пикачу БульбазаврС такими штрафами выгоднее самому персданными торговать, чем работать. Видимо сотрудникам Роскомнадзора нравятся бесконечные прозвоны всяких криповых типов. Главное внимание3
  • Irina IrisIrina, Недавно пришла в Альфа банк. Обратилась к сотруднику, пожелала на свою голову) открыть там счет и оформить дебетовую карту мир. Я не клиент Альфы. Сотрудница Альфы попросила мой паспорт. Я дала ей свой паспорт, она что то там начала оформлять и вдруг) говорит мне, что у них уже есть клиент банка с моими паспортными данными. Я в шоке)) написала заявление, прошу проверить пачпорт вашего клиента с моими пд ... что как почему ?! Ответили отпиской, хотят скан! моего паспорта для проведения проверки. Разумеется, я отказалась от копирования моего паспорта. Что происходит с нашими ПД ?!?!0
  • Вячеслав ИвановА ведь про все эти персональные данные лет 5-7 назад мы ведь и знать не знали, да и жили себе спокойно. И вот из сего этого складывается впечатление, что это просто чья то как ИГРА в одни ворота или один карман этого зачинателя по охране и сбережению неких персональных данных, что и по большому счету на}{рен никому не нужны, а уж если кому и нужны, то достанут и без этой самой "охраны", как скажем те же спецслужбы. Но деньжат с этого и из бюджета можно подчерпнуть весьма немало, вот и стараются на полную свою мощь.0
  • Irina IrisИрина, я не клиент альфы. Счёт мне не открыли, т.к. в альфе есть клиент с моими паспортными данными. Я написала заявление, прошу разобраться и проверить паспорт клиента банка с моими ПД, у нее другое имя. От меня стали требовать скан моего паспорта для проведения проверки. Я отказала. Как они проводят идентификацию клиента, 115 ФЗ игнорируют?!0
Сообщество