Кейсы

Штрафы Роскомнадзора 2026: за что EA, Take-Two и Epic Games заплатили миллионы

В 2026 году Роскомнадзор впервые довёл до суда и выигрыша серию дел против крупных зарубежных игровых компаний — EA, Take-Two, Epic Games и других — оштрафовав их за отказ локализовать в России базы персональных данных игроков. Разбираем, сколько заплатили издатели и почему штрафы Роскомнадзора 2026 касаются не только гигантов геймдева, а любого сайта с зарубежными сервисами обработки данных.

19 августа 2026 10 мин чтения

Семь мировых издателей игр оказались в российском суде за один и тот же промах: они хранили базы данных российских игроков не в России. Итог первой волны — минимум 11 млн ₽ штрафов и прецедент, который стоит прочитать, даже если вы не выпускаете игры, а просто держите сайт с формой заявки.

Что случилось: Роскомнадзор подал в суд на семь игровых компаний

Весной 2026 года стало известно: Роскомнадзор подал иски сразу к семи зарубежным игровым компаниям — Electronic Arts (EA), Take-Two Interactive Software, Epic Games, Battlestate Games (создатель Escape from Tarkov), NetEase, Digital Extremes (Warframe) и Embracer Group (Tomb Raider, Metro, Saints Row). Дела рассматривали мировые судьи Таганского района Москвы, в том числе судебный участок № 422. Первые решения появились уже с марта 2026 года.

Это не про блокировку игр. 12.05.2026 и 07.05.2026 Роскомнадзор публично заявил: решений об ограничении доступа к Minecraft ведомство не получало и не планирует блокировать GTA, Battlefield или FIFA. Иски касаются штрафа за нарушение по персональным данным — блокировка домена или игры это отдельная процедура, которая штрафом автоматически не запускается.

По оценке СМИ (со ссылкой на Коммерсантъ), сервисами упомянутых издателей пользуются около 20 млн российских игроков — если оценка верна, под ударом оказалась заметная часть аудитории. Забегая вперёд: проверка сайта на штрафы РКН касается не только компаний с миллиардными оборотами — но об этом ниже.

За что судили: норма о локализации персональных данных

Локализация персональных данных — это обязанность оператора, который собирает данные россиян (в том числе через интернет), хранить и обрабатывать их в базах данных, физически расположенных на территории РФ.

Норма закреплена в ст. 18 ч. 5 152-ФЗ «О персональных данных». Она появилась благодаря 242-ФЗ от 21.07.2014 и заработала с 01.09.2015. С 01.07.2025 действует ужесточённая редакция — поправка 23-ФЗ от 28.02.2025 превратила мягкое требование «обеспечить обработку через базы в РФ» в прямой запрет использовать зарубежные базы данных при сборе. Исключения узкие — п. 2, 3, 4, 8 ч. 1 ст. 6 152-ФЗ.

Важная оговорка: запрет касается именно этапа сбора данных. Данные, уже собранные и сохранённые в России, закон по-прежнему разрешает передавать за границу — это называется трансграничной передачей и регулируется отдельными правилами, а не нормой о локализации. Подробный разбор термина и правил — в статье «Локализация персональных данных: что требует 242-ФЗ».

Не уверены, что на вашем сайте нет похожего нарушения?Бесплатный аудит по 16 требованиям РКН за пару минут.
Проверить сайт

Штрафы Роскомнадзора 2026: сколько заплатили EA, Take-Two и остальные

Ответственность за нарушение нормы локализации — ч. 8 ст. 13.11 КоАП РФ (первое нарушение) и ч. 9 (повторное). Это не «оборотный штраф» — тот термин из другой темы (штрафы за утечки персональных данных, которые считаются от масштаба утечки). Здесь — фиксированный законом диапазон сумм за конкретный состав правонарушения.

НарушениеГражданинИП / юрлицоСтатья
Локализация ПДн, первое нарушение30 000–50 000 ₽1 000 000–6 000 000 ₽ч. 8 ст. 13.11 КоАП
То же нарушение, повторно50 000–100 000 ₽6 000 000–18 000 000 ₽ч. 9 ст. 13.11 КоАП

По ч. 8–18 ст. 13.11 КоАП индивидуальные предприниматели отвечают как юридические лица, а не как должностные лица.

Кто и сколько уже заплатил

Ниже — таблица, где штрафы Роскомнадзора можно посмотреть по каждой компании отдельно.

КомпанияИгрыШтрафДата решения
Battlestate Games LimitedEscape from Tarkov2 млн ₽04.03.2026
Electronic ArtsThe Sims, Battlefield, FIFA2 млн ₽13.04.2026
Take-Two Interactive SoftwareGTA, Red Dead Redemption2 млн ₽29.04.2026
NetEase2 млн ₽апрель 2026, точная дата не уточняется
Embracer GroupTomb Raider, Metro, Saints Row1 млн ₽15.05.2026
Epic GamesFortnite2 млн ₽18.05.2026
Digital ExtremesWarframeрешение не найдено в открытых источниках на момент публикации

Итог первой волны — 11 млн ₽ штрафов по шести компаниям с уже известным результатом. Это не мелкий сайт-визитка получил взыскание, а мировые издатели со штатными юридическими отделами — и они не выиграли дело.

Важно: 2 млн ₽ — это почти нижняя граница диапазона для первого нарушения (1–6 млн ₽ для юрлица), а не потолок. При повторном нарушении диапазон для юрлица подскакивает до 6–18 млн ₽ (ч. 9 ст. 13.11 КоАП). Суд определяет конкретную сумму внутри диапазона по обстоятельствам дела.

Суммы по ч. 8 и ч. 9 не менялись с 2019 года (введены 405-ФЗ) — поправки 420-ФЗ 2024–2025 годов ужесточили другие составы статьи (ответственность за утечки), но не эту норму. Диапазоны 1–6 млн и 6–18 млн ₽ действуют уже шесть лет, просто до сих пор редко применялись именно к игровой индустрии в таком масштабе.

Причём тут обычный сайт: та же норма для малого и среднего бизнеса

Требование ст. 18 ч. 5 152-ФЗ не различает масштаб компании. Норма универсальна: она распространяется на любого оператора персональных данных, который собирает данные россиян через интернет — форму заявки, регистрацию, оформление заказа. Сама формулировка закона не ограничивает круг адресатов оборотом или числом сотрудников.

Практический пример: если сайт передаёт данные посетителей в зарубежную CRM, сервис email-рассылок или чат-бот без базы в России — формально это то же самое нарушение, за которое заплатили EA и Take-Two. Разница не в наличии обязанности, а в вероятности и масштабе проверки — риск не гипотетический, хотя пока и не такой заметный, как у мировых издателей игр.

На заметку: нижняя граница диапазона для юрлица — 1 млн ₽, а типовая сумма у оштрафованных издателей — 2 млн ₽, почти минимум внутри диапазона 1–6 млн ₽. Это не значит, что малому бизнесу гарантирован именно такой штраф — суд определяет сумму по обстоятельствам конкретного дела, прецедентов именно по малому бизнесу пока не найдено. Но диапазон для юрлица один — и для гиганта, и для сайта-визитки.

Отсюда и требования Роскомнадзора к сайту звучат одинаково — что для Epic Games, что для интернет-магазина на Tilda: если собираете персональные данные россиян, база должна быть в РФ на этапе сбора. Проверка сайта на риски штрафов — как раз про то, чтобы найти подобные несоответствия до, а не после письма из ведомства.

Что делать, чтобы не повторить путь EA и Take-Two

Практический чек-лист, если вы владелец или маркетолог сайта:

  1. Выяснить, где физически хранятся базы посетителей и клиентов сайта — в CRM, сервисе рассылок, чат-боте, конструкторе форм. Спросите у поставщика сервиса прямо: сервера в РФ или за границей.
  2. Если сервис зарубежный и не гарантирует хранение данных в России — рассмотреть перенос данных или их дублирование на сервере в РФ.
  3. Свериться с реестром операторов персональных данных — убедиться, что ваша компания вообще в нём числится.
  4. При сомнениях не гадать самостоятельно, а сделать бесплатную проверку сайта — за несколько минут она покажет, какие пункты 152-ФЗ у вас под вопросом.

Если Роскомнадзор реально довёл до суда дела против EA и Take-Two — компаний с международными юридическими отделами, — проверки малого и среднего бизнеса за похожие нарушения (зарубежная CRM, хостинг, аналитика, чат-боты, шрифты и CDN), на наш взгляд, вопрос времени, а не вероятности.

Карен Казарян, гендиректор Института исследований интернета, в комментарии для Москвы 24 подчёркивает: такие разбирательства обычно заканчиваются именно штрафными санкциями, а блокировка — крайний случай, к которому регулятор прибегает далеко не всегда. Для бизнеса, который работает в России и планирует работать дальше, вывод практический: штраф действительно взыщут, а при повторном нарушении диапазон сумм для юрлица вырастает втрое — до 6–18 млн ₽.

Подробный разбор всех штрафов по 152-ФЗ, не только по локализации, — в статье «Штрафы РКН 2026: полный разбор». Этот кейс — лишь одна строка из большой таблицы.

Коротко о главном

Поделиться: Ссылка скопирована ✓

Проверьте свой сайт, пока это не сделал Роскомнадзор

Автоматический аудит по 16 требованиям РКН и 152-ФЗ. Покажем все нарушения и потенциальную сумму штрафа — бесплатно и за пару минут.

Проверить сайт