Банк оштрафован на 200 тысяч рублей за пересылку персональных данных через WhatsApp: создан прецедент
Рекомендуемое
Российский суд впервые применил штрафные санкции к финансовой организации за нарушение законодательства о персональных данных из-за использования иностранного мессенджера WhatsApp для служебной коммуникации. Этот случай создаёт важный прецедент и служит сигналом для всех компаний, работающих с персональными данными.
Суть нарушения: игнорирование законодательного запрета
Поводом для разбирательства стало обращение гражданки в Роскомнадзор, которая предоставила доказательства того, что сотрудник банка направил сообщение, содержащее персональные данные, через мессенджер WhatsApp с использованием корпоративного номера. Это прямо противоречит запрету, действующему с 1 марта 2023 года. Согласно установленным правилам, иностранные мессенджеры (WhatsApp, Telegram, Skype и другие) не могут использоваться при оказании государственных, муниципальных и финансовых услуг.
Суд признал организацию виновной в нарушении и назначил административный штраф в размере 200 тысяч рублей по части 9 статьи 13.11 Кодекса РФ об административных правонарушениях (невыполнение оператором требований по локализации баз персональных данных).
Нормативная база: ужесточение требований и рост штрафов
Помимо базового запрета, в июне 2023 года были утверждены поправки, вводящие административную ответственность за пересылку юридически значимых сообщений через иностранные сервисы. Для финансовых организаций и госорганов штрафы по этому основанию могут достигать 700 тысяч рублей.
Роскомнадзор ведёт и регулярно публикует перечни мессенджеров, которые не соответствуют требованиям российского законодательства о хранении и обработке данных на территории страны. Использование ресурсов из этих списков для рабочих целей несёт высокие правовые риски.
Экспертная оценка ЮК «Давыдов и Партнёры»
Данное судебное решение носит знаковый характер и демонстрирует готовность регуляторов и судов применять жёсткие санкции. Оно подтверждает, что запрет на использование иностранных мессенджеров — это не формальность, а обязательное к исполнению требование, за нарушение которого последует ощутимая финансовая ответственность.
Практические рекомендации для бизнеса:
- Немедленный аудит коммуникаций. Необходимо провести ревизию всех внутренних и внешних каналов служебной коммуникации, используемых сотрудниками для работы с клиентами, партнёрами и внутри компании. Особое внимание — отделам работы с клиентами, службам безопасности и взыскания, HR-департаментам.
- Переход на разрешённые платформы. Компаниям, особенно из регулируемых сфер (финансы, телеком, госсектор), следует в срочном порядке перевести штатные коммуникации на отечественные защищённые платформы, которые обеспечивают хранение данных на территории РФ и соответствуют требованиям ФЗ-152 «О персональных данных».
- Обучение персонала и внедрение регламентов. Крайне важно разработать и внедрить внутренние политики и регламенты, запрещающие использование неавторизованных мессенджеров для рабочих целей, и провести обязательное обучение всех сотрудников.
- Усиление контроля. Следует рассмотреть технические меры по ограничению доступа к запрещённым мессенджерам с корпоративных устройств и сетей.

