Иллюстрация к новости: ужесточение наказания за утечку персональных данных, суд, тюрьма

06.08.2026

Утечка персональных данных: с 6 августа 2026 года грозит до 4 лет лишения свободы

 · 2 минуты чтения

С 6 августа 2026 года в России вступили в силу поправки в Уголовный кодекс, которые кардинально ужесточают наказание за незаконный сбор и распространение персональных данных, а также за нарушение тайны переписки. Максимальный срок лишения свободы по статьям 137 и 138 УК РФ увеличен с двух до четырёх лет. Теперь под угрозой реального тюремного срока оказались не только должностные лица, использующие служебное положение, но и любые граждане, которые из корыстных побуждений собирают, хранят или передают чужие личные данные. Разбираемся, что именно изменилось, кому грозит уголовная ответственность и как защитить себя и свой бизнес.

Что изменилось: от штрафа до реального срока

Ранее за незаконный сбор и распространение сведений о частной жизни (ст. 137 УК РФ) максимальное наказание составляло два года лишения свободы, и только если преступление совершалось с использованием служебного положения. Теперь всё иначе. Если вы слили базу с медицинскими справками, геолокацией или перепиской ради денег, подарка или любой другой выгоды — вам грозит до четырёх лет колонии. Причём неважно, кто вы: системный администратор с доступом к CRM или курьер, который сфотографировал чужой паспорт.

То же самое касается и ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений). Взломали чужой Telegram и передали переписку третьим лицам ради выгоды? До 4 лет. Ключевое слово здесь — «корыстные побуждения». Если вы сделали это из мести или любопытства, статья будет другой, но менее серьёзной она от этого не станет.

Законодатели убрали привязку к должностному положению. Раньше отвечал только тот, у кого был доступ «по работе». Теперь отвечает любой, кто что-то скопировал, сохранил и передал. Даже если вы просто переслали «по приколу» фото друга в общий чат, где оно попало к незнакомцам, — это уже потенциальная статья.

Что считается «сведениями о частной жизни»

Под «сведениями о частной жизни» закон понимает не только интимные фото, но и, скажем, медицинские справки, геолокацию, переписки, даже данные о том, куда вы ходите и что покупаете. И теперь, если человек незаконно собирал и продавал или делился такими базами из корыстных побуждений (либо участвовала группа лиц по предварительному сговору или организованная группа), ему может грозить до 4 лет лишения свободы.

Ранее отягчающим обстоятельством было только использование служебного положения, а наказание доходило максимум до 2 лет тюрьмы. Теперь круг потенциальных фигурантов значительно расширился.

Кого коснутся новые правила: группы риска

Новые поправки затрагивают широкий круг лиц — от сотрудников, имеющих доступ к базам данных, до продавцов сим-карт. В зоне риска:

Сотрудники компаний, имеющих доступ к базам данных клиентов. Если работник сливает базу знакомому или продаёт её третьим лицам из корыстных побуждений, он рискует получить реальный срок.
Продавцы сим-карт и сотрудники салонов связи. Оформление сим-карты на клиента без его ведома или передача данных абонентов теперь может повлечь уголовную ответственность.
Администраторы домовых чатов и Telegram-каналов. Публикация в общем чате личных данных соседей (телефонов, адресов, фото) без их согласия может быть квалифицирована как нарушение статьи 137 УК РФ.
Любые граждане, которые незаконно собирают или распространяют личную информацию других людей, особенно если делают это ради выгоды.

Что грозит за нарушения: штрафы и сроки

В зависимости от тяжести и обстоятельств преступления, суд может назначить:

— штраф до 500 тысяч рублей (или в размере заработной платы за период до трёх лет);
— принудительные работы на срок до четырёх лет;
— лишение свободы на срок до четырёх лет.

При этом суд будет учитывать наличие отягчающих обстоятельств: совершение преступления группой лиц, использование служебного положения, причинение крупного ущерба или тяжких последствий.

Последствия для бизнеса

Для компаний, работающих с персональными данными, новые нормы означают необходимость пересмотреть внутренние политики безопасности и контроля доступа к базам данных. Особенно это касается:

— операторов связи и салонов сотовой связи;
— банков, страховых компаний и МФО;
— медицинских учреждений;
— интернет-платформ и маркетплейсов;
— любых организаций, чьи сотрудники имеют доступ к персональным данным клиентов.

Юристы рекомендуют компаниям провести внутренний аудит, усилить контроль за доступом к базам данных, внедрить системы логирования и мониторинга подозрительных действий, а также провести обучение сотрудников о новых рисках. Работодатели также могут быть привлечены к ответственности, если не предпримут достаточных мер для предотвращения утечек со стороны персонала.

Что дальше

Поправки вступили в силу с 6 августа 2026 года. Ожидается, что в ближайшее время правоохранительные органы активизируют работу по выявлению и пресечению нарушений в сфере оборота персональных данных. Для граждан и бизнеса это означает, что небрежное отношение к личной информации других людей теперь может повлечь не только административные, но и уголовные последствия.

Нужна консультация по защите персональных данных или внутреннему аудиту?

Наши специалисты в области IT-права помогут вам:

  • Провести аудит систем обработки персональных данных
  • Разработать внутренние политики безопасности
  • Минимизировать риски уголовной ответственности для сотрудников и компании

Заказать консультацию или напишите нам: management@it-jurist.ru




Яндекс.Метрика