редакции
РКН оштрафовал Take-Two и IAB за хранение данных за рубежом: разбор для бизнеса
Это не первые иски. С конца 2025 года РКН начал массовую подачу административных протоколов против зарубежных разработчиков. Теперь суды выносят реальные решения.
Источники: официальное сообщение Роскомнадзора о решении суда — rkn.gov.ru/news/rsoc/news74420.htm; РИА Новости от 29.04.2026 — ria.ru/20260429/sud-2089551351.html
Ваш бизнес хранит данные клиентов, но где именно?
Что произошло
Конец 2025 — РКН начинает подавать административные протоколы против иностранных компаний за нарушение 152-ФЗ.Апрель 2026 — первые судебные решения: 3 компании (Take-Two, IAB, Dinamic Technologies), штрафы до 2 млн рублей (ч. 8 ст. 13.11 КоАП).Май 2026 — РКН направляет новые протоколы против зарубежных игровых студий.
При повторном нарушении требования о локализации — до 18 млн рублей. Отдельно: за повторные утечки персональных данных действует оборотный штраф до 500 млн рублей, но это другой состав (ФЗ N 420-ФЗ), не локализация.
За что конкретно штрафуют
Три основания, которые фигурируют в делах 2026 года:
- Хранение данных российских пользователей за рубежом — основной состав по ч. 8 ст. 13.11.
- Отказ локализовать данные после предписания РКН — отягчающее обстоятельство.
- Непредставление сведений о местонахождении баз данных — дополнительный состав.
Важное уточнение: «персональные данные» — это не только ФИО. Email, ID пользователя, геолокация, история покупок — всё это ПДн по 152-ФЗ. Многие предприниматели считают себя вне риска, потому что «мы не собираем паспортные данные». Это не так.
Кто реально в зоне риска:
- иностранные компании с российскими пользователями (очевидно);
- российские компании на зарубежном хостинге с CRM-базой там же (менее очевидно, но такой же риск);
- маркетплейсы, SaaS-платформы, мобильные приложения;
- разработчики игр с монетизацией в РФ.
Таблица штрафов (актуально 2026)
Нелокализованное хранение данных (ч. 8 ст. 13.11 КоАП): первичный — до 6 млн руб. (на практике 2 млн), повторный — до 18 млн руб.Непредставление сведений о местонахождении баз данных: отдельный состав.Повторные утечки ПДн (отдельный состав, ФЗ N 420-ФЗ): первичный — от 3 млн руб., повторный — до 500 млн руб. (оборотный).
Раньше штрафы были единичными и воспринимались как показательные акции. Сейчас это системная практика. Три ключевых изменения:
- Штрафы выросли: при повторном нарушении за локализацию — до 18 млн рублей; за повторные утечки данных отдельно действуют оборотные санкции до 500 млн.
- РКН научился технически фиксировать нарушения без участия компании — через DNS-анализ, трассировку маршрутов, реестр операторов.
- Суды принимают сторону РКН, первые решения создали прецедент.
Иностранные игровые студии — только первая волна. Следующие в очереди: маркетинговые платформы, SaaS-сервисы, EdTech.
Чек-лист
- Где физически находятся серверы вашего хостинга или облака?
- Вы подавали уведомление в РКН о том, что являетесь оператором персональных данных?
- Есть ли на сайте актуальная политика обработки персональных данных?
- Данные из CRM и email-сервиса — они хранятся на российских серверах?
- Проводился ли технический аудит инфраструктуры на соответствие 152-ФЗ?
Что делать прямо сейчас — 3 шага
Шаг 1. Проверить статус оператора персональных данных.Если собираете данные пользователей и не подавали уведомление в РКН — подайте. Бесплатно, занимает 30 минут через rkn.gov.ru.
Шаг 2. Провести технический аудит хранения данных.Узнайте, где физически находятся базы данных клиентов. Нужно документальное подтверждение российской юрисдикции серверов. Для быстрой проверки домена и внешних интеграций удобно использовать scanbase.ru: сервис показывает технические параметры сайта за минуту.
Шаг 3. Привести документацию в порядок.Политика конфиденциальности, согласие на обработку данных, внутренние регламенты — всё должно соответствовать редакции 152-ФЗ 2026 года.
РКН перешёл от предупреждений к реальным судебным решениям. 2 млн рублей штрафа — это уже не теория. Если не уверены, где хранятся данные ваших клиентов — начните с технического аудита.
Базовую проверку домена и инфраструктуры можно пройти бесплатно на scanbase.ru. Займёт 2 минуты и даст отправную точку для разговора с IT-командой или юристом.
Олег Просин, основатель ScanBase.ru сервиса автоматической проверки сайтов на соответствие 152-ФЗ.