• Ключевая ставка ЦБ14%
  • USD84.070.0%
  • EUR96.590.2%
  • CNY12.530.1%
  • GBP112.430.1%
  • CHF102.440.3%
  • JPY0.540.0%
  • TRY1.720.2%
  • AED22.890.0%
  • KZT0.190.4%
  • BYN27.880.2%
Назад
Статья за распространение личных данных: что грозит
Личные финансы
15 мин чтения

Статья за распространение личных данных: что грозит

Автор: Ксения Абрамова · Обновлено

Главное

  • За незаконное распространение персональных данных нарушителю грозит административная ответственность по ст. 13.11 КоАП РФ — штрафы для граждан, должностных лиц и юридических лиц.
  • Распространение сведений о частной жизни без согласия человека может стать уголовным преступлением по ст. 137 УК РФ (нарушение неприкосновенности частной жизни).
  • Неправомерный доступ к персональным данным, повлёкший их копирование или распространение, квалифицируется по ст. 272 УК РФ.
  • Оператор обязан получить согласие на обработку персональных данных до её начала, а вы вправе отозвать согласие и потребовать удаления своих данных.
  • Пострадавший может доказать факт распространения данных и взыскать компенсацию морального вреда через суд, а также подать жалобу в Роскомнадзор и полицию.

Персональные данные — это не абстрактная категория, а конкретные сведения: ФИО, телефон, адрес, паспорт, данные карты. Как только они попадают к третьим лицам без вашего согласия, у вас появляется право требовать удаления, жаловаться и взыскивать компенсацию, а у нарушителя — риск получить штраф или стать фигурантом уголовного дела. Разберём, что именно закон считает распространением, какие составы применяются к нарушителям и какие суммы штрафов предусмотрены для граждан, должностных лиц и организаций.

Отдельно покажем, как данные утекают через сайты-двойники, фейковые приложения и звонки «из банка», как за минуту распознать подделку и что делать, если вы уже перешли по ссылке или установили приложение. Вы узнаете, как отозвать согласие на обработку, куда подавать жалобу — в Роскомнадзор, банк, полицию или суд — и как доказать факт распространения, чтобы взыскать моральный вред.

Что считается распространением персональных данных по закону

Ключевой нормативный акт — ФЗ-152 «О персональных данных». Он разводит три близких, но юридически разных действия: обработку (любое действие с данными, включая хранение и уточнение), предоставление (передача конкретному лицу по закону или договору) и распространение — передачу данных неопределённому кругу лиц. Именно последнее образует состав, за который наступает ответственность: публикация списка клиентов, выгрузка базы в открытый доступ, продажа сведений третьим лицам без согласия, пересылка данных в общий чат.

Сравните: три лучших предложения

на 23 сентября 2026 г.

Граница проходит по согласию. Оператор обязан получить его до начала обработки — в письменной или электронной форме — и обрабатывать данные только для заявленных целей. Субъект вправе отозвать согласие и потребовать удаления своих данных. Если согласия не было, не было и законного основания для распространения — даже когда данные «уже были в базе». Отдельное требование — хранение персональных данных граждан РФ на серверах в России (ст. 18 ч. 5 ФЗ-152): передача базы за рубеж без соблюдения этой нормы тоже квалифицируется как нарушение.

Что не является распространением: передача данных по законному запросу госоргана, обработка в рамках договора с самим субъектом, обезличенная статистика. Что является, помимо прямых утечек: публикация ФИО и телефонов должников на сайте, размещение фото клиента в рекламе без отдельного согласия, передача базы подрядчику-колл-центру без договора поручения на обработку.

Кредитные карты: грейс-период

на 23 сентября 2026 г.
200 днейГрейс
ВТБ
Оформить

Ответственность зависит от тяжести и последствий. Административная — по ст. 13.11 КоАП РФ: штрафы для граждан, должностных лиц и юридических лиц, причём за утечки они существенно выше, чем за формальные нарушения вроде отсутствия согласия. Уголовная наступает, когда распространение нарушает неприкосновенность частной жизни (ст. 137 УК РФ) — например, публикация сведений о болезни, личной жизни, семейных отношениях без согласия, из корыстной или иной личной заинтересованности. Если доступ к данным получен неправомерно — через взлом, подбор пароля, использование чужой учётной записи — включается ст. 272 УК РФ о неправомерном доступе к компьютерной информации. Эти составы могут складываться: утечка, совершённая сотрудником с использованием служебного доступа, квалифицируется по совокупности.

Практический вывод для пострадавшего: важно зафиксировать не только сам факт публикации, но и то, что данные попали к третьим лицам без вашего согласия. Скриншоты, ссылки, дата и время, свидетели — это доказательная база, с которой дальше работают и регулятор, и суд.

Ингосстрах: от 2 200 ₽цена полиса. Условия · посмотреть все предложения в каталоге

Как утекают данные: сайты-двойники, фейковые приложения, звонки «из банка»

Большинство утечек, с которыми сталкивается обычный человек, происходит не через взлом банковских баз, а через то, что он сам передаёт данные мошенникам, будучи уверенным, что общается с банком, госуслугами или магазином. Три самых массовых канала выглядят так.

Сайты-двойники. Копия страницы банка, маркетплейса или сервиса доставки с почти идентичным дизайном. Отличается адрес — одна переставленная буква, другой домен, лишний дефис. Вводя логин, пароль и номер карты на такой странице, вы отдаёте их напрямую злоумышленнику. Часто поддельный сайт приходит ссылкой в СМС или мессенджере с текстом вроде «подтвердите операцию» или «ваш заказ задержан».

Фейковые приложения. В магазинах приложений и по прямым ссылкам появляются копии банковских клиентов, «обновления безопасности», программы для «проверки кредитной истории». После установки такое приложение запрашивает доступ к СМС, контактам, буферу обмена — и перехватывает коды подтверждения. Иногда оно маскируется под легитимное и работает, пока вы не заметите списаний.

БСПБ: до 15%Кешбэк. Условия · посмотреть все предложения в каталоге

Звонки «из банка» и «из ЦБ». Самый распространённый сценарий. Звонящий представляется сотрудником службы безопасности, сообщает о «подозрительной операции» и под этим предлогом выманивает код из СМС, CVV/CVC или данные карты. Сотрудники банка или ЦБ никогда не запрашивают коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество.

Общий признак у всех трёх схем один: вас торопят и давят на страх («деньги спишут», «счёт заблокируют»). Пауза и самостоятельная проверка через официальное приложение или горячую линию банка разрушают сценарий мошенника.

Признаки поддельного сайта или приложения за 60 секунд

Проверка занимает меньше минуты, если знать, на что смотреть. Пройдите по пунктам, прежде чем вводить любые данные.

  1. Домен. Сверьте адрес посимвольно с официальным. Мошенники используют замену латинских букв на похожие (rn вместо m), лишние дефисы, чужие зоны (.top, .xyz, .online вместо .ru). Банковские сайты почти всегда на своём домене, а не на поддомене вида bank-online-secure.ru.
  2. Замок и сертификат. Наличие HTTPS — не гарантия подлинности: сертификат сейчас бесплатно получает кто угодно. Но его отсутствие на странице ввода пароля — красный флаг.
  3. Форма входа. Настоящий банк никогда не просит на одной странице сразу логин, пароль, полный номер карты, CVV и код из СМС. Если форма требует всё это — закройте страницу.
  4. Приложение. Смотрите на разработчика, число установок и дату публикации. Копия банка с 50 загрузками и разработчиком «Ivan Petrov» — подделка. Официальные приложения обновляются регулярно и имеют сотни тысяч отзывов.
  5. Разрешения. При установке приложение просит доступ к СМС, звонкам, буферу обмена, списку контактов. Банковскому клиенту доступ к СМС не нужен для базовой работы — это признак перехватчика кодов.
  6. Ссылка из сообщения. Переходите в банк только через своё приложение или вручную набранный адрес. Никогда — по ссылке из СМС, письма или мессенджера.

Если хотя бы два пункта вызывают сомнение — не вводите данные. Позвоните в банк по номеру с обратной стороны карты и уточните, есть ли у него такая страница или приложение. Это дешевле, чем разбираться со списанием.

Как проверить звонящего «сотрудника банка» и не отдать код из СМС

Главное правило, которое закрывает большинство схем: положите трубку и перезвоните в банк сами по номеру с обратной стороны карты или из официального приложения. Мошенник не сможет удержать линию, если вы инициируете звонок сами.

Ключевая ставка ЦБ РФ

на 23 сентября 2026 г.

14%

Ставки по вкладам и кредитам ориентируются на этот показатель.

Что должно насторожить в разговоре:

  • Звонящий торопит, говорит о «подозрительной операции», «блокировке счёта», «уголовном деле».
  • Просит код из СМС, CVV/CVC, PIN, логин или пароль от приложения.
  • Предлагает перевести деньги на «безопасный счёт» или «счёт ЦБ». Такого счёта не существует — это всегда мошенничество.
  • Представляется сотрудником Центробанка. ЦБ не работает с гражданами напрямую и не звонит по поводу ваших личных счетов.
  • Просит установить «программу для защиты» или «удалённый доступ» — это способ получить контроль над телефоном.
  • Номер определяется как «банк», но подделать номер подменой может любой. Определитель номера — не доказательство.

Правильный алгоритм действий при подозрительном звонке:

  1. Скажите: «Я перезвоню сам» — и положите трубку. Не объясняйтесь, не спорьте.
  2. Наберите номер банка с обратной стороны карты или откройте официальное приложение.
  3. Спросите, были ли подозрительные операции и звонил ли вам банк. Скорее всего, ответ будет отрицательным.
  4. Если операция действительно была — сообщите банку не позднее следующего дня после уведомления об операции. По ФЗ-161 ст. 9 банк обязан возместить списание, если вы не передавали никому коды и данные карты.
  5. Сообщите о звонке в банк и на горячую линию — так вы помогаете блокировать номер мошенника.

Никогда не называйте код из СМС, даже если звонящий знает ваше имя, последние цифры карты и остаток на счёте. Эта информация утекает из баз и не доказывает, что человек на линии — из банка.

Что делать, если вы уже перешли по ссылке или установили приложение

Паника здесь вредна: чем быстрее вы выполните последовательность действий, тем меньше потерь. Порядок зависит от того, что именно вы успели сделать.

Если только перешли по ссылке, но данные не вводили. Закройте страницу, очистите историю и кэш браузера, проверьте телефон антивирусом. Смените пароль от почты и банковского приложения на случай, если ссылка успела считать что-то из буфера обмена.

Если ввели логин, пароль или данные карты. Действуйте немедленно:

  1. Позвоните в банк и заблокируйте карту или доступ к приложению.
  2. Смените пароль от интернет-банка и почты, к которой он привязан.
  3. Проверьте все операции за последние сутки — не появилось ли списаний, о которых вы не знаете.
  4. Если списание произошло без вашего согласия, сообщите банку не позднее следующего дня после уведомления об операции — тогда банк обязан возместить средства при условии, что вы не передавали никому коды и данные карты (ФЗ-161, ст. 9).
  5. Зафиксируйте факт обращения: номер заявки, дату, ФИО оператора. Это пригодится, если банк откажет в возврате.

Если установили приложение. Удалите его, но сначала проверьте разрешения — не получило ли оно доступ к СМС и уведомлениям. Затем:

  1. Проверьте, не перехватывались ли СМС с кодами — загляните в историю сообщений.
  2. Смените пароли от банка, госуслуг, почты.
  3. Если есть подозрение на перехват, отвяжите номер от банковских сервисов или временно заблокируйте СМС-подтверждение, пока не разберётесь.
  4. Прогоните телефон антивирусом и, при серьёзных сомнениях, сбросьте его до заводских настроек, сохранив только фото и контакты.

После стабилизации ситуации имеет смысл проверить, не утекли ли ваши данные в открытые базы — через сервисы мониторинга утечек. Это поможет понять, какие именно сведения могли попасть к третьим лицам.

Как отозвать согласие на обработку данных и удалить свои следы

ФЗ-152 даёт субъекту персональных данных право отозвать согласие и потребовать удаления своих данных. Это работает против законопослушных операторов — банков, магазинов, сервисов, куда вы сами когда-то давали согласие. Против мошенников механизм не действует: у них нет юридического адреса и обязанностей, поэтому здесь задача — не «отозвать», а минимизировать последствия.

Порядок отзыва согласия у легального оператора:

  1. Найдите в личном кабинете или на сайте оператора раздел о персональных данных и форму отзыва согласия. У крупных компаний она есть.
  2. Если формы нет — направьте письменный запрос: на бумаге заказным письмом с уведомлением или через официальный email. Укажите ФИО, контакты, суть требования: отзыв согласия и удаление данных.
  3. Сохраните подтверждение отправки: трек-номер, скриншот письма с датой.
  4. Оператор обязан рассмотреть обращение и прекратить обработку в разумный срок — обычно в течение месяца. Если данные нужны для исполнения закона (например, банковские операции), их часть может сохраниться — это законно.
  5. Если ответа нет или он формальный — переходите к жалобе в Роскомнадзор.

Что касается «удаления следов» в интернете, реалистичный минимум такой:

  • Удалите старые аккаунты в сервисах, которыми не пользуетесь, — каждый из них хранит ваш телефон и email.
  • Отпишитесь от рассылок и удалите подписки, где не помните, зачем регистрировались.
  • Проверьте, не публикует ли ваш номер или адрес кто-то в открытых источниках, и попросите удалить.
  • Не публикуйте в соцсетях номер телефона, адрес, данные документов — это самый частый источник утечек.
  • Используйте отдельный номер или почту для регистраций в сомнительных сервисах.

Полностью «исчезнуть» из баз, куда данные уже попали, невозможно. Реалистичная цель — не дать мошенникам новых зацепок и закрыть те каналы, которые вы контролируете.

Куда жаловаться: Роскомнадзор, банк, полиция и суд

Маршрут зависит от того, кто распространил данные и что вы хотите получить — наказание нарушителя, удаление информации или компенсацию. Обращаться можно параллельно, но у каждого адресата своя функция.

  1. Роскомнадзор — основной регулятор по ФЗ-152. Жалоба подаётся через официальный сайт ведомства или письменно. Укажите, какие данные распространены, кем, где опубликованы, приложите скриншоты и переписку. Роскомнадзор проводит проверку оператора, может выдать предписание об устранении нарушения и составить протокол по ст. 13.11 КоАП РФ. Это путь к административному наказанию нарушителя и удалению данных.
  2. Банк — если утечка или мошенническая операция связана с вашим счётом. Если картой расплатились без вашего согласия, сообщите банку не позднее следующего дня после уведомления об операции — тогда банк обязан возместить списание, при условии что вы не передавали никому коды и данные карты (ФЗ-161, ст. 9). Заявление подавайте письменно, с отметкой о приёме, и сохраняйте копию.
  3. Полиция — когда есть признаки преступления: неправомерный доступ к данным (ст. 272 УК РФ), нарушение неприкосновенности частной жизни (ст. 137 УК РФ), мошенничество. Заявление регистрируется, по нему проводится проверка. Приложите все доказательства: переписку, записи звонков, ссылки на публикации.
  4. Суд — для взыскания морального вреда и требования удалить информацию. Гражданский иск подаётся по месту жительства ответчика или истца. Здесь доказывается сам факт распространения и причинённые страдания; решение суда об удалении данных исполняется принудительно.
КудаКогда обращатьсяЧто даёт
РоскомнадзорДанные распространил оператор или сайтПроверка, предписание, штраф по ст. 13.11 КоАП
БанкСписание или утечка по счёту/картеВозврат средств при соблюдении срока и условий
ПолицияЕсть признаки преступленияПроверка, возбуждение уголовного дела
СудНужна компенсация и удалениеМоральный вред, обязание удалить данные

Отдельно о звонках «из банка» или «из ЦБ»: сотрудники никогда не просят коды из SMS, CVV/CVC и данные карты и не предлагают перевести деньги на «безопасный счёт» — такого счёта не существует. Любой такой звонок — мошенничество: кладите трубку и звоните в банк сами по номеру с обратной стороны карты. Не называйте код, не подтверждайте операцию голосом.

С 1 сентября 2025 года банки обязаны проверять снятие наличных в банкоматах по признакам мошенничества, установленным Банком России. При подозрении, что клиент действует под влиянием мошенников, выдача ограничивается 50 000 ₽ в сутки на срок до 48 часов с немедленным уведомлением клиента. Это дополнительный барьер, но он не заменяет ваших действий: чем быстрее вы сообщите банку и подадите жалобы, тем выше шанс вернуть деньги и наказать виновных.

Порядок действий при обнаружении утечки: зафиксируйте доказательства, смените пароли и коды, уведомите банк, подайте жалобу в Роскомнадзор, при признаках преступления — заявление в полицию, для компенсации — иск в суд. Не ограничивайтесь одним адресатом: параллельные обращения работают быстрее и надёжнее.

Курсы валют ЦБ РФ

на 23 сентября 2026 г.
Доллар США
84,07
0,04%
Евро
96,59
0,23%
Юань
12,53
0,13%

Как доказать факт распространения и взыскать моральный вред

В суде побеждает не тот, кто громче возмущён, а тот, у кого есть доказательства. Собирать их нужно с момента, когда вы заметили проблему.

Что работает как доказательство:

  • Скриншоты страниц, сообщений, объявлений с вашими данными — с видимым адресом сайта и датой.
  • Нотариальный протокол осмотра сайта — если страница может исчезнуть, это самый надёжный способ зафиксировать содержимое.
  • Детализация звонков и СМС от оператора связи.
  • Переписка с оператором, которому вы давали согласие, и его ответы.
  • Выписка по счёту со спорными операциями.
  • Заявление в полицию и талон-уведомление о его принятии.
  • Свидетельские показания — если данные видели третьи лица.

Моральный вред взыскивается через суд. Порядок действий:

  1. Зафиксируйте факт распространения (скриншоты, нотариус, свидетели).
  2. Направьте оператору письменную претензию с требованием прекратить распространение, удалить данные и компенсировать вред.
  3. Если ответа нет или он отрицательный — подайте иск в суд по месту жительства ответчика или своему.
  4. Приложите доказательства и опишите, какие нравственные или физические страдания вы понесли: стресс, бессонница, расходы на юриста, потеря времени.
  5. Госпошлина по искам о защите прав потребителей и персональных данных обычно не взимается — уточните это при подаче.

Размер компенсации морального вреда определяет суд, ориентируясь на характер нарушения и его последствия. Универсальной суммы нет, но чем полнее доказательства и чем серьёзнее последствия (например, реальные финансовые потери из-за утечки), тем выше шансы на положительное решение.

Практический вывод: не откладывайте фиксацию. Через неделю страница с вашими данными исчезнет, детализация звонков будет недоступна, а оператор скажет, что ничего не получал. Доказательства, собранные в первые дни, — основа и для жалобы, и для иска.

Часто спрашивают

Какая статья грозит за распространение личных данных?
За распространение персональных данных без согласия отвечают по ст. 13.11 КоАП РФ — это административная ответственность для граждан, должностных лиц и организаций. Если распространены сведения о частной жизни, составляющие личную или семейную тайну, применяется ст. 137 УК РФ, а при неправомерном доступе к охраняемой законом информации — ст. 272 УК РФ.
Какой штраф за распространение персональных данных по ст. 13.11 КоАП?
Точный размер штрафа зависит от состава и категории нарушителя: для граждан, должностных лиц и юридических лиц суммы различаются, а по ряду составов предусмотрены повышенные санкции за утечку данных. Конкретный размер определяет суд или Роскомнадзор с учётом обстоятельств дела.
Можно ли отозвать согласие на обработку данных и потребовать их удаления?
Да, субъект персональных данных вправе в любой момент отозвать согласие и потребовать удаления своих данных — это прямо предусмотрено ФЗ-152. Оператор обязан прекратить обработку и удалить данные, если нет иных законных оснований для их хранения.
Как доказать факт распространения персональных данных?
Зафиксируйте сам факт публикации: скриншоты страниц, ссылки, дату и время, данные сайта или приложения, а также переписку и ответы оператора на ваши обращения. Эти материалы вместе с обращением в Роскомнадзор или иском в суд позволяют подтвердить распространение и обосновать требование о компенсации морального вреда.
Нужно ли обращаться в полицию, если мои данные распространили?
Если распространены сведения о частной жизни или был неправомерный доступ к информации, подайте заявление в полицию — такие случаи относятся к ст. 137 и ст. 272 УК РФ. Параллельно можно направить жалобу в Роскомнадзор и обратиться в суд с требованием удалить данные и взыскать моральный вред.

Информационный сервис. Не является финансовой рекомендацией. Окончательные условия уточняйте на сайте банка.

Материал был полезен?

Поделиться

Из словаря

Разберём термины из статьи простыми словами.