Роскомнадзор меняет тактику. Вместо тотальных проверок всех подряд — точечные удары по самым уязвимым категориям сайтов. Ведомство опубликовало статистику 2025 года, которая позволяет понять, кто в зоне риска в 2026-м.
Кого будут проверять в первую очередь
1. Интернет-магазины
На них приходится 40% всех штрафов прошлого года. Причина — большое количество персональных данных: ФИО, адреса доставки, телефоны, email, платёжные данные. Магазины часто собирают лишнее и хранят это бесконечно долго.
2. Сайты с формами обратной связи
Даже простой сайт-визитка с формой «Заказать звонок» уже считается оператором персональных данных. РКН в 2025 году активно штрафовал владельцев за то, что в форме не стояла галочка о согласии на обработку.
3. Образовательные платформы и онлайн-школы
Они хранят данные учеников, часто несовершеннолетних. А это — отягчающее обстоятельство. В 2025 году три крупные онлайн-школы получили штрафы за недостаточную защиту детских данных.
4. Медицинские сайты
Любая информация о здоровье — специальная категория персональных данных. Для их обработки нужно не просто согласие, а письменное согласие по особой форме. Почти никто этого не делает.
Как инспекторы находят нарушения
РКН активно использует автоматизированные системы. Специальные роботы сканируют сайты и ищут:
— Отсутствие политики конфиденциальности
— Открытые формы без чекбоксов согласия
— Передачу данных на зарубежные серверы
После автоматического обнаружения следует запрос к владельцу. Если нарушения не устраняются за 24 часа — сайт уходит на блокировку.
Второй канал — жалобы пользователей
В 2025 году РКН запустил упрощённую форму жалобы на сайте. Теперь любой посетитель может нажать кнопку «Пожаловаться на обработку данных» и описать проблему. Конкуренты активно пользуются этим инструментом.
Прогноз на 2026 год
Эксперты ожидают усиления проверок в трёх направлениях:
— Сайты с платным контентом (подписки, закрытые клубы)
— Блоги и форумы (комментарии содержат персональные данные)
— Агрегаторы и маркетплейсы (массивы данных от множества продавцов)
Что делать
Универсальный рецепт один: привести сайт в соответствие с законом до того, как придёт проверка. Аудит безопасности персональных данных должен стать регулярной процедурой, как обновление дизайна или проверка ссылок. Экономия на юристах и технической защите сегодня обернётся блокировкой завтра.