Это не Google и не Meta. Это скромный видеочат случайных знакомств, о котором большинство владельцев российских сайтов даже не слышали, — и именно он стал очередным напоминанием, что штрафы за персональные данные не выбирают жертву по размеру бизнеса.
Что случилось: повторный штраф 6 млн ₽ видеочату Ome.TV
6 000 000 ₽ — такую сумму, по данным федерального СМИ «Известия» (12 февраля 2026 года), взыскал Московский арбитражный суд с компании Bad Kitty's Dad LDA (Португалия) — владельца видеочат-сервиса случайных знакомств Ome.TV.
Сразу оговоримся о методике: картотека арбитражных дел kad.arbitr.ru на момент подготовки материала была недоступна, поэтому детали дела мы приводим по данным СМИ, а не по тексту самого судебного решения. Это не мешает разобраться в сути нарушения и в цифрах — но точный номер дела и дату решения лучше воспринимать как «по сообщениям», а не как дословную цитату акта.
Суть претензии Роскомнадзора простая: ведомство установило, что политика конфиденциальности Ome.TV прямо раскрывала — данные пользователей при регистрации хранятся в базах на территории Евросоюза, а не в России. Метод доказывания тоже несложный: анализ публичной политики конфиденциальности сервиса в сочетании с данными whois о том, где физически расположена инфраструктура.
Какие именно данные собирал сервис? По данным «Известий» — email, имя, возраст, фото и данные из соцпрофилей. Один вторичный юридический источник добавляет к этому списку ещё и файлы cookie, но ссылается при этом на текст судебного решения, который нам не удалось проверить напрямую — поэтому эту деталь мы приводим с оговоркой, а не как подтверждённый факт. Что считается персональными данными по закону — ст. 3 п. 1 152-ФЗ отвечает так: «любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу». Категории, подтверждённые «Известиями», под это определение подпадают без вопросов; позиция о том, что cookie-файлы тоже могут быть персональными данными, у регулятора и судов в целом устоялась — но применительно именно к делу Ome.TV мы её как факт не утверждаем.
Если под раздачу попал нишевый зарубежный видеочат без офиса и заметной репутации в России — это повод спросить себя: а где физически хранятся данные с формы заявки на вашем сайте?
Почему штраф «повторный» и как считали 6 млн ₽
За нелокализацию персональных данных ст. 13.11 КоАП РФ предусматривает две разные вилки. За первичное нарушение — от 1 до 6 млн ₽ для юрлиц и ИП (ч. 8). За повторное — от 6 до 18 млн ₽ (ч. 9). 6 млн ₽, которые заплатил Ome.TV, — это не потолок первичной вилки, а нижняя граница вилки повторной. Разница на первый взгляд незаметна, но по сути это два разных разговора с законом.
| Нарушение | Граждане | Должностные лица | Юрлица и ИП | Норма |
|---|---|---|---|---|
| Локализация — первичное нарушение | 30 000–50 000 ₽ | 100 000–200 000 ₽ | 1 000 000–6 000 000 ₽ | ч. 8 ст. 13.11 КоАП |
| Локализация — повторное нарушение | 50 000–100 000 ₽ | 500 000–800 000 ₽ | 6 000 000–18 000 000 ₽ | ч. 9 ст. 13.11 КоАП |
Важно: 6 млн ₽ для Ome.TV — это нижняя граница вилки именно за повторное нарушение (6–18 млн ₽). То же самое нарушение в первый раз обошлось бы дешевле (1–6 млн ₽), а при третьем случае суд вправе присудить сумму ближе к верхней границе.
По данным «Известий», компания уже подвергалась штрафу за это же нарушение в 2024 году — правда, издание не называет ни сумму, ни точную дату. Один юридический блог указывает дату 30 октября 2024 года и ч. 8 ст. 13.11 КоАП, но это единственный источник с такой детализацией, и она ничем не подтверждена независимо, — поэтому здесь мы говорим осторожно: по данным СМИ, ранее уже штрафовалась, не называя точную дату как установленный факт.
Ещё две детали процедуры, тоже по данным «Известий»: протокол по делу составлен в августе 2025 года, у компании было 60 дней на оплату штрафа, а решение может быть обжаловано в Девятом арбитражном апелляционном суде.
Проверить штраф Роскомнадзора по номеру дела Ome.TV напрямую сейчас нельзя — картотека недоступна. А вот проверить риски на собственном сайте можно прямо сейчас, не дожидаясь решения суда.
Это не «оборотный» штраф: разбираем термин, чтобы не запутаться
Слово «оборотный» в новостях иногда приклеивают к любому крупному штрафу для компании. Юридически это конкретный механизм: процент от годовой выручки, а не фиксированная сумма — и штраф Ome.TV к нему не относится.
У ст. 13.11 КоАП по факту два разных механизма. Первый — штраф за саму нелокализацию: фиксированная сумма 1–6 млн ₽ за первичное нарушение и 6–18 млн ₽ за повторное (ч. 8 и 9). Именно этот механизм применили к Ome.TV. Второй — настоящий revenue-based «оборотный» штраф: 1–3% годовой выручки компании, но не менее 20 млн ₽ и не более 500 млн ₽. Он вводится за совсем другое нарушение — за повторную утечку персональных данных, а не за то, что база хранится не в той стране. В деле Ome.TV речь не о нём.
Важно не путать: 6 млн ₽ Ome.TV — фиксированная нижняя граница вилки 6–18 млн ₽ по ст. 13.11 КоАП за нелокализацию. Настоящий «оборотный» штраф (1–3% годовой выручки, 20–500 млн ₽) вводится отдельно и только за повторную утечку персональных данных — в деле Ome.TV речь не о нём.
Термин «оборотный» появился в обиходе после Федерального закона от 30.11.2024 № 420-ФЗ (в силе с 30 мая 2025 года), который резко поднял штрафы по ст. 13.11 КоАП и ввёл этот отдельный revenue-based состав именно для повторных утечек.
Ещё один повод не запутаться: 16 декабря 2025 года суд оштрафовал Telegram, Twitch и Pinterest на 6 млн ₽ каждого, а TikTok — на 4 млн ₽. Суммы почти совпадают с делом Ome.TV, но норма другая — ст. 19.7.10-4 КоАП, неисполнение предписания о блокировке запрещённого контента. К локализации персональных данных это отношения не имеет, хотя из заголовков новостей разница не всегда очевидна.
Локализация персональных данных 242-фз: при чём тут обычный сайт
Требование хранить первичную базу персональных данных россиян на серверах в РФ появилось благодаря 242-ФЗ от 21.07.2014 и действует с 1 сентября 2015 года — закреплено в ст. 18 ч. 5 152-ФЗ. А с 1 июля 2025 года (закон от 28.02.2025 № 23-ФЗ) формулировка стала жёстче: это уже не обязанность потом перенести данные в РФ, а прямой запрет изначально собирать их в зарубежные базы.
Не путайте локализацию с трансграничной передачей пдн (ст. 12 152-ФЗ) — это разные истории. По разъяснениям Роскомнадзора и Минцифры 2025 года, запрет касается только первичного сбора. Если база данных уже физически находится в России, последующая передача части данных за рубеж — например, партнёру или в зарубежный аналитический сервис — регулируется отдельной нормой о трансграничной передаче, с другими требованиями.
При чём тут ваш сайт? По подтверждённым данным СМИ, Ome.TV собирал email, имя, возраст, фото и данные соцпрофилей (по сведениям вторичного источника, не подтверждённым независимо, — ещё и cookie). Ровно те же категории данных типично собирает форма заявки или CRM обычного сайта: имя, email, телефон, иногда фото или аватар — если есть вход через соцсети. Риск возникает не потому, что компания «слишком маленькая», а потому, что данные могут изначально попадать в:
- зарубежную CRM без ЦОД в России
- конструктор форм с серверами за пределами РФ
- сервис email-рассылок, размещённый за рубежом
- чат-виджет на сайте, который хранит переписку на иностранных серверах
- хостинг сайта без дата-центра в РФ
Отдельно про ИП: примечание 1 к ст. 13.11 КоАП приравнивает индивидуальных предпринимателей к юридическим лицам по этим составам — то есть та же вилка 1–6 / 6–18 млн ₽, а не сниженная сумма «как для должностного лица».
Подробный разбор нормы, полную таблицу штрафов, разграничение локализации и «закона Яровой», а также чек-лист приведения сайта в соответствие мы собрали в отдельной статье — локализация персональных данных 242-фз: полный разбор.
«Я слишком маленький, чтобы меня заметили» — миф, который стоит дорого
Ome.TV — не технологический гигант с юридическим отделом на сотню человек, а нишевый зарубежный видеочат-сервис случайных знакомств. И это не помешало получить штраф в 6 млн ₽.
Метод обнаружения нарушения, по данным СМИ, подчёркнуто простой: анализ публичной политики конфиденциальности сайта плюс данные whois о расположении инфраструктуры. Ни то, ни другое не требует доступа к внутренней базе данных компании или большого бюджета на расследование — теоретически такую проверку можно провести по любому сайту, независимо от масштаба его аудитории.
И это не единичный случай. С февраля по май 2026 года прошла целая волна аналогичных штрафов: Miro (2 млн ₽, первичное нарушение), NIC.UA (6 млн ₽, повторное), а затем Electronic Arts, Take-Two Interactive, NetEase, Battlestate Games, Epic Games и другие — преимущественно по 2 млн ₽, через мировых судей Таганского района Москвы. С начала 2026 года Роскомнадзор подал иски как минимум к семи крупным зарубежным игровым студиям.
Любопытная деталь, которую источники не объясняют: дело Ome.TV, по данным СМИ, рассматривал Московский арбитражный суд, тогда как параллельные кейсы 2026 года шли через мировых судей. Расхождение нигде не прокомментировано — упоминаем как факт, не как повод для теорий.
Что проверить у себя прямо сейчас
Прежде чем читать дальше про чужие штрафы, есть смысл на 5 минут отвлечься и свериться со своим сайтом.
- Где физически хранит данные ваша CRM, форма заявки или сервис email-рассылок — страна и ЦОД обычно указаны в договоре или условиях сервиса
- Что написано в вашей политике конфиденциальности про место хранения данных — совпадает ли это с реальностью
- Подавали ли вы уведомление в Роскомнадзор о начале обработки персональных данных (ст. 22 152-ФЗ)
- Если на сайте есть вход через соцсети (OAuth) или зарубежный чат-виджет — где хранятся эти данные
Штраф не зависит от размера компании — только от факта нарушения. Проверка сайта на штрафы ркн занимает пару минут и не требует регистрации — это быстрее, чем ждать решения суда, как в деле Ome.TV.
Если проверка сайта на 152-фз покажет нарушения, необязательно разбираться самостоятельно.