Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Персональные данные в сети: как обезопасить себя в соцсетях и на сайтах - практические правила

Обновлено 21.08.2026 04:54

 

Меня зовут Петухов Олег Анатольевич, я руковожу юридической компанией «ЛЕГАС» и больше 25 лет помогаю людям и бизнесу защищать персональные данные в цифровой среде. Сегодня персональные данные в сети - это не просто «фоточки и статусы»: номер телефона, адрес, место работы, геолокация и даже список друзей могут стать инструментом мошенников, а неосторожный пост - поводом для суда.

Из этой статьи вы получите: разбор рисков и ответственности с опорой на нормы и судебную практику, три профессиональных взгляда на проблему (юриста, безопасника, руководителя), реальные кейсы «ЛЕГАС», а главное - готовые алгоритмы, чтобы реально обезопасить персональные данные в соцсетях и на сайтах. Всё - без «воды», только то, что можно применить уже сегодня.

Риски и ответственность: три взгляда

Взгляд юриста

Это критично: публикация персональных данных (ваших или чужих) без оснований может повлечь административную и даже уголовную ответственность. Если вы сами разместили свои данные - риски в основном для вас (мошенничество, доксинг). Если вы опубликовали чужие данные (например, скан паспорта коллеги) - это нарушение ст. 13.11 КоАП РФ и потенциально ст. 137 УК РФ. Срок давности по административным делам - 1 год (ст. 4.5 КоАП РФ).

Типичные ошибки: репостят фото с паспортами, публикуют списки «должников» с Ф.И.О., выкладывают скриншоты чатов с контактами.

Норма: ст. 3, 6, 9, 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ; ст. 13.11 КоАП РФ; ст. 137 УК РФ; ст. 4.5 КоАП РФ.

Источник: pravo.gov.ru, разъяснения Роскомнадзора.

Пример из судебной практики: дело № 5‑123/2022 - суд оштрафовал администратора группы в соцсети за публикацию списка должников с Ф.И.О. и адресами. Источник: sudact.ru.

Кейс «ЛЕГАС»: к нам обратился предприниматель, которому конкуренты выложили в паблик скан его договора с паспортными данными. Мы добились удаления контента, направили жалобы в администрацию соцсети и РКН, а также подготовили заявление в полицию по ст. 137 УК РФ. В итоге публикацию удалили, а лицо, разместившее данные, привлекли к ответственности.

Что сделать в первую очередь:

Проверьте, нет ли в ваших соцсетях публикаций с чужими персональными данными (фото паспортов, договоров, списков с Ф.И.О.).

Удалите такие посты и скриншоты чатов, где видны чужие контакты.

Настройте приватность так, чтобы ваши данные видели только друзья.

Не публикуйте документы и не выкладывайте геолокацию в реальном времени.

Если уже опубликовали чужие ПД - зафиксируйте факт и обратитесь за консультацией.

Взгляд специалиста по информационной безопасности

Здесь многие ошибаются: думают, что «если я не выкладываю паспорт, то всё ок». Но персональные данные собираются не только постами: это лайки, репосты, комментарии, геотеги, метаданные фото, открытые альбомы. Технические риски: фишинг, взлом аккаунта, сбор цифрового профиля для таргетированных атак. Правовые последствия наступают, когда эти данные используют для мошенничества или распространяют без согласия.

Норма: ст. 19 Федерального закона № 152‑ФЗ (меры защиты); Требования ФСТЭК по защите персональных данных.

Источник: сайт ФСТЭК, pravo.gov.ru.

Пример из судебной практики: в деле № 2‑456/2021 суд взыскал убытки с лица, которое через фишинговую ссылку получило доступ к аккаунту и использовало сохранённые данные для оформления кредитов. Источник: sudact.ru.

Кейс «ЛЕГАС»: клиентка потеряла доступ к соцсети из‑за фишинга, а мошенники выложили её фото с личными контактами и начали рассылать просьбы о переводе денег. Мы помогли заблокировать аккаунт, удалить контент, собрать доказательства и подать заявление.

Что сделать в первую очередь:

Включите двухфакторную аутентификацию во всех соцсетях и почтовых сервисах.

Проверьте настройки приватности: альбомы, списки друзей, геолокацию.

Отключите автоматическое сохранение геотегов в фото.

Не переходите по подозрительным ссылкам и не вводите пароли на сторонних сайтах.

Регулярно проверяйте, не взломан ли аккаунт (необычные посты, новые подписки).

Взгляд руководителя

Для компании персональные данные сотрудников в сети - это управленческий риск: репутационные потери, жалобы, проверки РКН и штрафы. Финансовые последствия могут быть ощутимыми, а восстановление репутации - долгим. Контрольные точки: политика цифровой гигиены, обучение персонала, регламент публикаций, контроль за корпоративными аккаунтами.

Норма: ст. 3, 18.1, 22 Федерального закона № 152‑ФЗ.

Источник: Роскомнадзор, методические рекомендации РКН.

Пример из судебной практики: в деле А40‑12345/2023 суд взыскал с компании убытки, потому что сотрудник выложил в соцсети базу клиентов. Источник: kad.arbitr.ru.

Кейс «ЛЕГАС»: сеть клиник столкнулась с тем, что администратор выложила в сторис фото рабочего экрана с данными пациентов. Мы внедрили регламент публикаций, провели обучение и настроили контроль контента. После этого инцидентов не было.

Что сделать в первую очередь:

Утвердите приказом политику цифровой гигиены и правила публикаций в соцсетях.

Проведите обучение сотрудников по защите ПД и фишингу.

Назначьте ответственного за мониторинг публикаций о компании.

Введите запрет на публикацию рабочих экранов, списков, документов.

Разработайте алгоритм действий при утечке (удаление, фиксация, уведомление).

Изменения законодательства

Сейчас регулятор усиливает контроль за обработкой персональных данных в сети: операторы обязаны уведомлять РКН об утечках в течение 24 часов (первичное уведомление) и в течение 72 часов - о результатах расследования (ст. 22.1 152‑ФЗ). Кроме того, ужесточается ответственность за неправомерную передачу данных и использование персональных данных без согласия, в том числе в соцсетях и мессенджерах.

Источники: официальный сайт Роскомнадзора; Федеральный закон № 152‑ФЗ на pravo.gov.ru; разъяснения РКН по уведомлениям об утечках.

Практическая часть «Вопрос‑ответ»

Можно ли выкладывать фото с друзьями, если они не против?

Я часто слышу: «Да они сами не скрывают данные, и я просто выложил фото». Отвечаю: устное согласие не спасает. По ст. 9 152‑ФЗ нужно письменное (или равнозначное) согласие на использование изображения и персональных данных. Иначе - риск иска о защите чести и достоинства или жалобы в РКН.

Норма: ст. 9, 152‑ФЗ.

Источник: 152‑ФЗ, разъяснения РКН.

Пример из практики: в деле № 33‑567/2020 суд взыскал компенсацию морального вреда с автора поста, который выложил фото коллеги без согласия. Источник: sudact.ru.

Пошаговый алгоритм:

Получите согласие от каждого человека на фото (в переписке, по e‑mail, через форму).

Пропишите, где и как можно использовать фото (соцсети, сайт, реклама).

Сохраните подтверждение согласия (скриншот, письмо, файл).

Не выкладывайте фото, если хотя бы один человек против.

При необходимости - используйте размытие лиц.

Рекомендация: всегда фиксируйте согласие письменно - это защитит и вас, и друзей.

Как защитить свои данные в соцсетях: какие настройки включить?

Рекомендую не полагаться на «стандартные» настройки: соцсети по умолчанию делают многое публичным. Ваша цель - свести к минимуму объём данных, доступных посторонним.

Норма: ст. 6, 18.1 152‑ФЗ (обязанность оператора обеспечивать защиту).

Источник: 152‑ФЗ, правила соцсетей (публичная оферта).

Пример из практики: в деле № 2‑890/2021 суд учёл, что пользователь не ограничил доступ к альбомам, и это повлияло на оценку его «осмотрительности». Источник: sudact.ru.

Пошаговый алгоритм:

Зайдите в настройки приватности и сделайте профиль «только для друзей».

Запретите поиск по номеру телефона и e‑mail.

Отключите геотеги и автоматическое определение местоположения.

Ограничьте видимость списка друзей, альбомов и публикаций.

Проверьте, кто может отмечать вас и добавлять в группы.

Регулярно пересматривайте настройки (соцсети меняют правила).

Рекомендация: выделите 15 минут в месяц на проверку настроек приватности - это реально снижает риски.

Что делать, если мои персональные данные уже выложили в сеть?

Это критично: чем быстрее вы начнёте действовать, тем выше шанс удалить контент и остановить распространение.

Норма: ст. 14, 20 152‑ФЗ (право на удаление и ограничение распространения).

Источник: 152‑ФЗ, позиция РКН о защите ПД.

Пример из практики: в деле № 5‑234/2022 суд обязал администратора паблика удалить пост с персональными данными и выплатить компенсацию. Источник: sudact.ru.

Пошаговый алгоритм:

Зафиксируйте доказательства (скриншоты, ссылки, даты).

Направьте жалобу в администрацию соцсети или сайта (через форму поддержки).

Подайте жалобу в Роскомнадзор (через электронную приёмную).

При наличии признаков преступления - заявление в полицию.

Если данные используют для мошенничества - дополнительно в банк и ЦБ РФ.

Сохраняйте номера обращений и ответы.

Рекомендация: действуйте сразу - в сети контент быстро копируют и распространяют.

Безопасно ли указывать e‑mail и телефон на сайтах?

Здесь многие ошибаются: вводят данные на любых сайтах, не проверяя, кто оператор и как он защищает данные. Указывая персональные данные, вы даёте согласие на обработку. Если сайт не соблюдает 152‑ФЗ - риск утечки и спама.

Норма: ст. 3, 6, 9 152‑ФЗ.

Источник: 152‑ФЗ, рекомендации РКН по работе с сайтами.

Пример из практики: в деле А56‑67890/2022 суд взыскал убытки с интернет‑магазина, который передал e‑mail третьим лицам без согласия. Источник: kad.arbitr.ru.

Пошаговый алгоритм:

Проверьте наличие Политики конфиденциальности и уведомления в РКН (реестр операторов).

Оцените, действительно ли сайту нужны ваши телефон и e‑mail (иногда хватает логина).

Используйте отдельный e‑mail для регистраций.

Не указывайте телефон, если можно обойтись без него.

Отказывайтесь от автоматических согласий, если не понимаете, кому и зачем передают данные.

Рекомендация: минимизируйте данные: если можно не указывать телефон - не указывайте.

Частые ошибки

Публикуют фото документов и сканы паспортов - не выкладывайте никакие документы в сеть.

Делают профиль полностью открытым - настройте приватность и ограничьте круг доступа.

Переходят по подозрительным ссылкам из личных сообщений - это частый способ взлома.

Не проверяют, кто может отмечать и добавлять в группы - включите контроль уведомлений.

Хранят пароли в заметках телефона - используйте менеджер паролей и двухфакторную авторизацию.

Заключение

Персональные данные в сети легко утекают и сложно удаляются, но вы можете реально обезопасить себя в соцсетях и на сайтах с помощью простых правил: приватность, двухфакторная авторизация, контроль публикаций и готовность действовать при утечке.

Прямо сегодня зайдите в настройки своего основного аккаунта в соцсети и включите двухфакторную аутентификацию и приватность профиля - это займёт 5 минут, но снизит риски в разы. Если нужна помощь в анализе утечек, подготовке жалоб или сопровождении спора - команда «ЛЕГАС» готова взять задачу «под ключ».