2026 год стал переломным для защиты персональных данных в России. Законодательство (152-ФЗ и подзаконные акты) получило серьёзные обновления: регулятор вооружился автоматическим мониторингом, штрафы выросли в разы, а у граждан появились реальные рычаги контроля над своей цифровой следом. Разбираем, что изменилось на практике, и даём пошаговые инструкции, как не стать жертвой утечек, спама и незаконного маркетинга.
Новые штрафы для компаний: цифры и логика
С 2026 года система наказаний за нарушения 152-ФЗ стала дифференцированной и прогрессивной. Роскомнадзор больше не применяет «усреднённые» санкции: теперь штраф зависит от тяжести нарушения, масштаба утечки, наличия повторности и даже оборота компании.
Что важно знать:
- Штрафы теперь выносятся не только по жалобам, но и по результатам автоматического сканирования сайтов и приложений.
- Компания обязана уведомить Роскомнадзор об утечке в течение 24 часов. Сокрытие = отдельный штраф + риск уголовного дела по ст. 137 УК РФ.
- Если вы пострадали от утечки, вы вправе требовать компенсации морального вреда через суд, даже если компания уже оштрафована регулятором.
🗑 Право на удаление данных: как им пользоваться
В 2026 году право на прекращение обработки и удаление персональных данных стало максимально конкретным. Больше не нужно гадать, «имеет ли компания право хранить ваш email после закрытия аккаунта».
Когда вы можете потребовать удаления:
- Вы отозвали согласие на обработку.
- Данные обрабатываются незаконно или с нарушением целей, указанных при сборе.
- Данные устарели или стали избыточными.
- Компания ликвидирована или прекратила деятельность.
Сроки и процедура:
- Направьте заявление в свободной форме на email или через личный кабинет оператора. Укажите: ФИО, контакты, перечень данных, основание для удаления.
- Оператор обязан прекратить обработку в течение 10 рабочих дней и подтвердить удаление письменно.
- Исключения: данные, которые компания обязана хранить по закону (бухгалтерия, налоговая отчётность, исполнение судебных решений). В этом случае вам сообщат, какие данные сохранены и на каком основании.
💡 Лайфхак: сохраняйте скриншоты переписки и трек-номера заявок. Если компания игнорирует запрос – это самостоятельное нарушение 152-ФЗ, за которое можно жаловаться в Роскомнадзор.
📵 Как отписаться от спама и маркетинга: законные рычаги
Рекламные рассылки, push-уведомления и «промо-звонки» регулируются не только 152-ФЗ, но и законом «О рекламе». С 2026 года требования ужесточились:
- Согласие на маркетинг должно быть отдельным, явным и добровольным. Галочка «по умолчанию» или согласие, «зашитое» в пользовательское соглашение, теперь незаконно.
- В каждом письме/сообщении обязана быть рабочая ссылка на отписку, которая действует мгновенно и бесплатно.
- Повторная рассылка после отписки = нарушение. Штраф для компании: от 100 до 500 тыс. ₽ за каждый факт.
Что делать на практике:
- Используйте кнопку «Отписаться» в подвале письма. Не нажимайте «Пометить как спам», если есть легальная ссылка – это портит статистику доставляемости для добросовестных отправителей.
- Если ссылка не работает или отписка не срабатывает – сделайте скриншот и направьте жалобу в Роскомнадзор через форму на сайте rkn.gov.ru.
- Для звонков: внесите номер в «Стоп-спам» через оператора связи или приложение «Антифрод». По закону, маркетинговые звонки без согласия запрещены с 2024 года, а контроль усилен.
Проверка сайтов на соответствие 152-ФЗ: чек-лист пользователя
Прежде чем оставить email, паспортные данные или привязать карту, проведите экспресс-проверку ресурса. В 2026 году это занимает 2 минуты, но спасает от утечек.
✅ Обязательные признаки легального оператора:
- В футере сайта есть ссылка на «Политику обработки персональных данных».
- В политике чётко указаны: цели сбора, перечень данных, сроки хранения, контакты ответственного за обработку.
- Форма сбора данных содержит активное согласие (чекбокс, который вы ставите сами).
- Указано, где хранятся данные (для резидентов РФ – на территории России, ст. 18 152-ФЗ).
- Есть контакты DPO (Data Protection Officer) или службы поддержки по вопросам ПД.
🚩 Красные флаги:
- Нет политики или она скопирована с другого сайта без адаптации.
- Согласие предустановлено или скрыто в мелком тексте.
- Сайт требует избыточные данные (например, СНИЛС для подписки на новости).
- Нет информации о локализации или указано хранение в «облаках» без юрисдикции.
🛠 Инструменты: реестр операторов ПД на rkn.gov.ru, расширения для браузера типа «152-FZ Checker», скриншоты перед отправкой форм.
Куда жаловаться при утечке: пошаговый алгоритм
Утечка случилась? Не паникуйте. Действуйте по схеме, которая работает в 2026 году:
- Зафиксируйте факт. Скриншоты уведомлений, письма от компании, выписки из банков, логи входа в аккаунты.
- Направьте претензию оператору. Потребуйте: объяснить причины, удалить данные, сообщить, кому они могли быть переданы, предложить компенсацию. Срок ответа – 10 рабочих дней.
- Подайте жалобу в Роскомнадзор. Через личный кабинет на rkn.gov.ru или по почте. Приложите доказательства. Регулятор обязан провести проверку и вынести предписание.
- Обратитесь в суд. Если утечка повлекла убытки (взлом счета, мошенничество, репутационный вред) – подавайте иск о возмещении. Компенсация морального вреда по делам о ПД в 2026 году в среднем составляет 50–300 тыс. ₽, в зависимости от масштаба.
- Заявление в прокуратуру или МВД. Если данные продавались на чёрном рынке, использовались для шантажа или подделки документов – это ст. 137, 272, 273 УК РФ. Подавайте заявление в полицию с приложением всех материалов.
⏱ Важно: срок исковой давности по делам о защите ПД – 3 года. Не затягивайте.
Законодательство о персональных данных продолжает развиваться: в 2026 году акцент сместился с «бумажного соответствия» на реальную защиту и прозрачность. Чем больше вы знаете о своих правах, тем меньше шансов стать статистикой в отчётах регулятора.
Хотите разбираться в законах без юридических казусов? Подписывайтесь на канал – здесь публикуем разборы нововведений, шаблоны заявлений, инструкции по защите цифрового профиля и аналитику без воды. Ставьте👍, делитесь с друзьями. Пусть ваши данные останутся только вашими! 🔒
Примечание: статья носит информационный характер. При серьёзных правовых ситуациях рекомендуется консультация с юристом, специализирующимся на информационном праве.