06.08.2026
Утечка персональных данных: с 6 августа 2026 года грозит до 4 лет лишения свободы
· 2 минуты чтенияС 6 августа 2026 года в России вступили в силу поправки в Уголовный кодекс, которые кардинально ужесточают наказание за незаконный сбор и распространение персональных данных, а также за нарушение тайны переписки. Максимальный срок лишения свободы по статьям 137 и 138 УК РФ увеличен с двух до четырёх лет. Теперь под угрозой реального тюремного срока оказались не только должностные лица, использующие служебное положение, но и любые граждане, которые из корыстных побуждений собирают, хранят или передают чужие личные данные. Разбираемся, что именно изменилось, кому грозит уголовная ответственность и как защитить себя и свой бизнес.
Что изменилось: от штрафа до реального срока
Ранее за незаконный сбор и распространение сведений о частной жизни (ст. 137 УК РФ) максимальное наказание составляло два года лишения свободы, и только если преступление совершалось с использованием служебного положения. Теперь всё иначе. Если вы слили базу с медицинскими справками, геолокацией или перепиской ради денег, подарка или любой другой выгоды — вам грозит до четырёх лет колонии. Причём неважно, кто вы: системный администратор с доступом к CRM или курьер, который сфотографировал чужой паспорт.
То же самое касается и ст. 138 УК РФ (нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений). Взломали чужой Telegram и передали переписку третьим лицам ради выгоды? До 4 лет. Ключевое слово здесь — «корыстные побуждения». Если вы сделали это из мести или любопытства, статья будет другой, но менее серьёзной она от этого не станет.
Законодатели убрали привязку к должностному положению. Раньше отвечал только тот, у кого был доступ «по работе». Теперь отвечает любой, кто что-то скопировал, сохранил и передал. Даже если вы просто переслали «по приколу» фото друга в общий чат, где оно попало к незнакомцам, — это уже потенциальная статья.
Что считается «сведениями о частной жизни»
Под «сведениями о частной жизни» закон понимает не только интимные фото, но и, скажем, медицинские справки, геолокацию, переписки, даже данные о том, куда вы ходите и что покупаете. И теперь, если человек незаконно собирал и продавал или делился такими базами из корыстных побуждений (либо участвовала группа лиц по предварительному сговору или организованная группа), ему может грозить до 4 лет лишения свободы.
Ранее отягчающим обстоятельством было только использование служебного положения, а наказание доходило максимум до 2 лет тюрьмы. Теперь круг потенциальных фигурантов значительно расширился.
Кого коснутся новые правила: группы риска
Новые поправки затрагивают широкий круг лиц — от сотрудников, имеющих доступ к базам данных, до продавцов сим-карт. В зоне риска:
— Сотрудники компаний, имеющих доступ к базам данных клиентов. Если работник сливает базу знакомому или продаёт её третьим лицам из корыстных побуждений, он рискует получить реальный срок.
— Продавцы сим-карт и сотрудники салонов связи. Оформление сим-карты на клиента без его ведома или передача данных абонентов теперь может повлечь уголовную ответственность.
— Администраторы домовых чатов и Telegram-каналов. Публикация в общем чате личных данных соседей (телефонов, адресов, фото) без их согласия может быть квалифицирована как нарушение статьи 137 УК РФ.
— Любые граждане, которые незаконно собирают или распространяют личную информацию других людей, особенно если делают это ради выгоды.
Что грозит за нарушения: штрафы и сроки
В зависимости от тяжести и обстоятельств преступления, суд может назначить:
— штраф до 500 тысяч рублей (или в размере заработной платы за период до трёх лет);
— принудительные работы на срок до четырёх лет;
— лишение свободы на срок до четырёх лет.
При этом суд будет учитывать наличие отягчающих обстоятельств: совершение преступления группой лиц, использование служебного положения, причинение крупного ущерба или тяжких последствий.
Последствия для бизнеса
Для компаний, работающих с персональными данными, новые нормы означают необходимость пересмотреть внутренние политики безопасности и контроля доступа к базам данных. Особенно это касается:
— операторов связи и салонов сотовой связи;
— банков, страховых компаний и МФО;
— медицинских учреждений;
— интернет-платформ и маркетплейсов;
— любых организаций, чьи сотрудники имеют доступ к персональным данным клиентов.
Юристы рекомендуют компаниям провести внутренний аудит, усилить контроль за доступом к базам данных, внедрить системы логирования и мониторинга подозрительных действий, а также провести обучение сотрудников о новых рисках. Работодатели также могут быть привлечены к ответственности, если не предпримут достаточных мер для предотвращения утечек со стороны персонала.
Что дальше
Поправки вступили в силу с 6 августа 2026 года. Ожидается, что в ближайшее время правоохранительные органы активизируют работу по выявлению и пресечению нарушений в сфере оборота персональных данных. Для граждан и бизнеса это означает, что небрежное отношение к личной информации других людей теперь может повлечь не только административные, но и уголовные последствия.
Нужна консультация по защите персональных данных или внутреннему аудиту?
Наши специалисты в области IT-права помогут вам:
- Провести аудит систем обработки персональных данных
- Разработать внутренние политики безопасности
- Минимизировать риски уголовной ответственности для сотрудников и компании
Заказать консультацию или напишите нам: management@it-jurist.ru
