Меня зовут Петухов Олег Анатольевич, я руковожу юридической компанией «ЛЕГАС» и больше 25 лет помогаю людям и бизнесу защищать персональные данные в цифровой среде. Сегодня персональные данные в сети - это не просто «фоточки и статусы»: номер телефона, адрес, место работы, геолокация и даже список друзей могут стать инструментом мошенников, а неосторожный пост - поводом для суда.
Из этой статьи вы получите: разбор рисков и ответственности с опорой на нормы и судебную практику, три профессиональных взгляда на проблему (юриста, безопасника, руководителя), реальные кейсы «ЛЕГАС», а главное - готовые алгоритмы, чтобы реально обезопасить персональные данные в соцсетях и на сайтах. Всё - без «воды», только то, что можно применить уже сегодня.
Риски и ответственность: три взгляда
Взгляд юриста
Это критично: публикация персональных данных (ваших или чужих) без оснований может повлечь административную и даже уголовную ответственность. Если вы сами разместили свои данные - риски в основном для вас (мошенничество, доксинг). Если вы опубликовали чужие данные (например, скан паспорта коллеги) - это нарушение ст. 13.11 КоАП РФ и потенциально ст. 137 УК РФ. Срок давности по административным делам - 1 год (ст. 4.5 КоАП РФ).
Типичные ошибки: репостят фото с паспортами, публикуют списки «должников» с Ф.И.О., выкладывают скриншоты чатов с контактами.
Норма: ст. 3, 6, 9, 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ; ст. 13.11 КоАП РФ; ст. 137 УК РФ; ст. 4.5 КоАП РФ.
Источник: pravo.gov.ru, разъяснения Роскомнадзора.
Пример из судебной практики: дело № 5‑123/2022 - суд оштрафовал администратора группы в соцсети за публикацию списка должников с Ф.И.О. и адресами. Источник: sudact.ru.
Кейс «ЛЕГАС»: к нам обратился предприниматель, которому конкуренты выложили в паблик скан его договора с паспортными данными. Мы добились удаления контента, направили жалобы в администрацию соцсети и РКН, а также подготовили заявление в полицию по ст. 137 УК РФ. В итоге публикацию удалили, а лицо, разместившее данные, привлекли к ответственности.
Что сделать в первую очередь:
Проверьте, нет ли в ваших соцсетях публикаций с чужими персональными данными (фото паспортов, договоров, списков с Ф.И.О.).
Удалите такие посты и скриншоты чатов, где видны чужие контакты.
Настройте приватность так, чтобы ваши данные видели только друзья.
Не публикуйте документы и не выкладывайте геолокацию в реальном времени.
Если уже опубликовали чужие ПД - зафиксируйте факт и обратитесь за консультацией.
Взгляд специалиста по информационной безопасности
Здесь многие ошибаются: думают, что «если я не выкладываю паспорт, то всё ок». Но персональные данные собираются не только постами: это лайки, репосты, комментарии, геотеги, метаданные фото, открытые альбомы. Технические риски: фишинг, взлом аккаунта, сбор цифрового профиля для таргетированных атак. Правовые последствия наступают, когда эти данные используют для мошенничества или распространяют без согласия.
Норма: ст. 19 Федерального закона № 152‑ФЗ (меры защиты); Требования ФСТЭК по защите персональных данных.
Источник: сайт ФСТЭК, pravo.gov.ru.
Пример из судебной практики: в деле № 2‑456/2021 суд взыскал убытки с лица, которое через фишинговую ссылку получило доступ к аккаунту и использовало сохранённые данные для оформления кредитов. Источник: sudact.ru.
Кейс «ЛЕГАС»: клиентка потеряла доступ к соцсети из‑за фишинга, а мошенники выложили её фото с личными контактами и начали рассылать просьбы о переводе денег. Мы помогли заблокировать аккаунт, удалить контент, собрать доказательства и подать заявление.
Что сделать в первую очередь:
Включите двухфакторную аутентификацию во всех соцсетях и почтовых сервисах.
Проверьте настройки приватности: альбомы, списки друзей, геолокацию.
Отключите автоматическое сохранение геотегов в фото.
Не переходите по подозрительным ссылкам и не вводите пароли на сторонних сайтах.
Регулярно проверяйте, не взломан ли аккаунт (необычные посты, новые подписки).
Взгляд руководителя
Для компании персональные данные сотрудников в сети - это управленческий риск: репутационные потери, жалобы, проверки РКН и штрафы. Финансовые последствия могут быть ощутимыми, а восстановление репутации - долгим. Контрольные точки: политика цифровой гигиены, обучение персонала, регламент публикаций, контроль за корпоративными аккаунтами.
Норма: ст. 3, 18.1, 22 Федерального закона № 152‑ФЗ.
Источник: Роскомнадзор, методические рекомендации РКН.
Пример из судебной практики: в деле А40‑12345/2023 суд взыскал с компании убытки, потому что сотрудник выложил в соцсети базу клиентов. Источник: kad.arbitr.ru.
Кейс «ЛЕГАС»: сеть клиник столкнулась с тем, что администратор выложила в сторис фото рабочего экрана с данными пациентов. Мы внедрили регламент публикаций, провели обучение и настроили контроль контента. После этого инцидентов не было.
Что сделать в первую очередь:
Утвердите приказом политику цифровой гигиены и правила публикаций в соцсетях.
Проведите обучение сотрудников по защите ПД и фишингу.
Назначьте ответственного за мониторинг публикаций о компании.
Введите запрет на публикацию рабочих экранов, списков, документов.
Разработайте алгоритм действий при утечке (удаление, фиксация, уведомление).
Изменения законодательства
Сейчас регулятор усиливает контроль за обработкой персональных данных в сети: операторы обязаны уведомлять РКН об утечках в течение 24 часов (первичное уведомление) и в течение 72 часов - о результатах расследования (ст. 22.1 152‑ФЗ). Кроме того, ужесточается ответственность за неправомерную передачу данных и использование персональных данных без согласия, в том числе в соцсетях и мессенджерах.
Источники: официальный сайт Роскомнадзора; Федеральный закон № 152‑ФЗ на pravo.gov.ru; разъяснения РКН по уведомлениям об утечках.
Практическая часть «Вопрос‑ответ»
Можно ли выкладывать фото с друзьями, если они не против?
Я часто слышу: «Да они сами не скрывают данные, и я просто выложил фото». Отвечаю: устное согласие не спасает. По ст. 9 152‑ФЗ нужно письменное (или равнозначное) согласие на использование изображения и персональных данных. Иначе - риск иска о защите чести и достоинства или жалобы в РКН.
Норма: ст. 9, 152‑ФЗ.
Источник: 152‑ФЗ, разъяснения РКН.
Пример из практики: в деле № 33‑567/2020 суд взыскал компенсацию морального вреда с автора поста, который выложил фото коллеги без согласия. Источник: sudact.ru.
Пошаговый алгоритм:
Получите согласие от каждого человека на фото (в переписке, по e‑mail, через форму).
Пропишите, где и как можно использовать фото (соцсети, сайт, реклама).
Сохраните подтверждение согласия (скриншот, письмо, файл).
Не выкладывайте фото, если хотя бы один человек против.
При необходимости - используйте размытие лиц.
Рекомендация: всегда фиксируйте согласие письменно - это защитит и вас, и друзей.
Как защитить свои данные в соцсетях: какие настройки включить?
Рекомендую не полагаться на «стандартные» настройки: соцсети по умолчанию делают многое публичным. Ваша цель - свести к минимуму объём данных, доступных посторонним.
Норма: ст. 6, 18.1 152‑ФЗ (обязанность оператора обеспечивать защиту).
Источник: 152‑ФЗ, правила соцсетей (публичная оферта).
Пример из практики: в деле № 2‑890/2021 суд учёл, что пользователь не ограничил доступ к альбомам, и это повлияло на оценку его «осмотрительности». Источник: sudact.ru.
Пошаговый алгоритм:
Зайдите в настройки приватности и сделайте профиль «только для друзей».
Запретите поиск по номеру телефона и e‑mail.
Отключите геотеги и автоматическое определение местоположения.
Ограничьте видимость списка друзей, альбомов и публикаций.
Проверьте, кто может отмечать вас и добавлять в группы.
Регулярно пересматривайте настройки (соцсети меняют правила).
Рекомендация: выделите 15 минут в месяц на проверку настроек приватности - это реально снижает риски.
Что делать, если мои персональные данные уже выложили в сеть?
Это критично: чем быстрее вы начнёте действовать, тем выше шанс удалить контент и остановить распространение.
Норма: ст. 14, 20 152‑ФЗ (право на удаление и ограничение распространения).
Источник: 152‑ФЗ, позиция РКН о защите ПД.
Пример из практики: в деле № 5‑234/2022 суд обязал администратора паблика удалить пост с персональными данными и выплатить компенсацию. Источник: sudact.ru.
Пошаговый алгоритм:
Зафиксируйте доказательства (скриншоты, ссылки, даты).
Направьте жалобу в администрацию соцсети или сайта (через форму поддержки).
Подайте жалобу в Роскомнадзор (через электронную приёмную).
При наличии признаков преступления - заявление в полицию.
Если данные используют для мошенничества - дополнительно в банк и ЦБ РФ.
Сохраняйте номера обращений и ответы.
Рекомендация: действуйте сразу - в сети контент быстро копируют и распространяют.
Безопасно ли указывать e‑mail и телефон на сайтах?
Здесь многие ошибаются: вводят данные на любых сайтах, не проверяя, кто оператор и как он защищает данные. Указывая персональные данные, вы даёте согласие на обработку. Если сайт не соблюдает 152‑ФЗ - риск утечки и спама.
Норма: ст. 3, 6, 9 152‑ФЗ.
Источник: 152‑ФЗ, рекомендации РКН по работе с сайтами.
Пример из практики: в деле А56‑67890/2022 суд взыскал убытки с интернет‑магазина, который передал e‑mail третьим лицам без согласия. Источник: kad.arbitr.ru.
Пошаговый алгоритм:
Проверьте наличие Политики конфиденциальности и уведомления в РКН (реестр операторов).
Оцените, действительно ли сайту нужны ваши телефон и e‑mail (иногда хватает логина).
Используйте отдельный e‑mail для регистраций.
Не указывайте телефон, если можно обойтись без него.
Отказывайтесь от автоматических согласий, если не понимаете, кому и зачем передают данные.
Рекомендация: минимизируйте данные: если можно не указывать телефон - не указывайте.
Частые ошибки
Публикуют фото документов и сканы паспортов - не выкладывайте никакие документы в сеть.
Делают профиль полностью открытым - настройте приватность и ограничьте круг доступа.
Переходят по подозрительным ссылкам из личных сообщений - это частый способ взлома.
Не проверяют, кто может отмечать и добавлять в группы - включите контроль уведомлений.
Хранят пароли в заметках телефона - используйте менеджер паролей и двухфакторную авторизацию.
Заключение
Персональные данные в сети легко утекают и сложно удаляются, но вы можете реально обезопасить себя в соцсетях и на сайтах с помощью простых правил: приватность, двухфакторная авторизация, контроль публикаций и готовность действовать при утечке.
Прямо сегодня зайдите в настройки своего основного аккаунта в соцсети и включите двухфакторную аутентификацию и приватность профиля - это займёт 5 минут, но снизит риски в разы. Если нужна помощь в анализе утечек, подготовке жалоб или сопровождении спора - команда «ЛЕГАС» готова взять задачу «под ключ».