Семь мировых издателей игр оказались в российском суде за один и тот же промах: они хранили базы данных российских игроков не в России. Итог первой волны — минимум 11 млн ₽ штрафов и прецедент, который стоит прочитать, даже если вы не выпускаете игры, а просто держите сайт с формой заявки.
Что случилось: Роскомнадзор подал в суд на семь игровых компаний
Весной 2026 года стало известно: Роскомнадзор подал иски сразу к семи зарубежным игровым компаниям — Electronic Arts (EA), Take-Two Interactive Software, Epic Games, Battlestate Games (создатель Escape from Tarkov), NetEase, Digital Extremes (Warframe) и Embracer Group (Tomb Raider, Metro, Saints Row). Дела рассматривали мировые судьи Таганского района Москвы, в том числе судебный участок № 422. Первые решения появились уже с марта 2026 года.
Это не про блокировку игр. 12.05.2026 и 07.05.2026 Роскомнадзор публично заявил: решений об ограничении доступа к Minecraft ведомство не получало и не планирует блокировать GTA, Battlefield или FIFA. Иски касаются штрафа за нарушение по персональным данным — блокировка домена или игры это отдельная процедура, которая штрафом автоматически не запускается.
По оценке СМИ (со ссылкой на Коммерсантъ), сервисами упомянутых издателей пользуются около 20 млн российских игроков — если оценка верна, под ударом оказалась заметная часть аудитории. Забегая вперёд: проверка сайта на штрафы РКН касается не только компаний с миллиардными оборотами — но об этом ниже.
За что судили: норма о локализации персональных данных
Локализация персональных данных — это обязанность оператора, который собирает данные россиян (в том числе через интернет), хранить и обрабатывать их в базах данных, физически расположенных на территории РФ.
Норма закреплена в ст. 18 ч. 5 152-ФЗ «О персональных данных». Она появилась благодаря 242-ФЗ от 21.07.2014 и заработала с 01.09.2015. С 01.07.2025 действует ужесточённая редакция — поправка 23-ФЗ от 28.02.2025 превратила мягкое требование «обеспечить обработку через базы в РФ» в прямой запрет использовать зарубежные базы данных при сборе. Исключения узкие — п. 2, 3, 4, 8 ч. 1 ст. 6 152-ФЗ.
Важная оговорка: запрет касается именно этапа сбора данных. Данные, уже собранные и сохранённые в России, закон по-прежнему разрешает передавать за границу — это называется трансграничной передачей и регулируется отдельными правилами, а не нормой о локализации. Подробный разбор термина и правил — в статье «Локализация персональных данных: что требует 242-ФЗ».
Штрафы Роскомнадзора 2026: сколько заплатили EA, Take-Two и остальные
Ответственность за нарушение нормы локализации — ч. 8 ст. 13.11 КоАП РФ (первое нарушение) и ч. 9 (повторное). Это не «оборотный штраф» — тот термин из другой темы (штрафы за утечки персональных данных, которые считаются от масштаба утечки). Здесь — фиксированный законом диапазон сумм за конкретный состав правонарушения.
| Нарушение | Гражданин | ИП / юрлицо | Статья |
|---|---|---|---|
| Локализация ПДн, первое нарушение | 30 000–50 000 ₽ | 1 000 000–6 000 000 ₽ | ч. 8 ст. 13.11 КоАП |
| То же нарушение, повторно | 50 000–100 000 ₽ | 6 000 000–18 000 000 ₽ | ч. 9 ст. 13.11 КоАП |
По ч. 8–18 ст. 13.11 КоАП индивидуальные предприниматели отвечают как юридические лица, а не как должностные лица.
Кто и сколько уже заплатил
Ниже — таблица, где штрафы Роскомнадзора можно посмотреть по каждой компании отдельно.
| Компания | Игры | Штраф | Дата решения |
|---|---|---|---|
| Battlestate Games Limited | Escape from Tarkov | 2 млн ₽ | 04.03.2026 |
| Electronic Arts | The Sims, Battlefield, FIFA | 2 млн ₽ | 13.04.2026 |
| Take-Two Interactive Software | GTA, Red Dead Redemption | 2 млн ₽ | 29.04.2026 |
| NetEase | — | 2 млн ₽ | апрель 2026, точная дата не уточняется |
| Embracer Group | Tomb Raider, Metro, Saints Row | 1 млн ₽ | 15.05.2026 |
| Epic Games | Fortnite | 2 млн ₽ | 18.05.2026 |
| Digital Extremes | Warframe | решение не найдено в открытых источниках на момент публикации | — |
Итог первой волны — 11 млн ₽ штрафов по шести компаниям с уже известным результатом. Это не мелкий сайт-визитка получил взыскание, а мировые издатели со штатными юридическими отделами — и они не выиграли дело.
Важно: 2 млн ₽ — это почти нижняя граница диапазона для первого нарушения (1–6 млн ₽ для юрлица), а не потолок. При повторном нарушении диапазон для юрлица подскакивает до 6–18 млн ₽ (ч. 9 ст. 13.11 КоАП). Суд определяет конкретную сумму внутри диапазона по обстоятельствам дела.
Суммы по ч. 8 и ч. 9 не менялись с 2019 года (введены 405-ФЗ) — поправки 420-ФЗ 2024–2025 годов ужесточили другие составы статьи (ответственность за утечки), но не эту норму. Диапазоны 1–6 млн и 6–18 млн ₽ действуют уже шесть лет, просто до сих пор редко применялись именно к игровой индустрии в таком масштабе.
Причём тут обычный сайт: та же норма для малого и среднего бизнеса
Требование ст. 18 ч. 5 152-ФЗ не различает масштаб компании. Норма универсальна: она распространяется на любого оператора персональных данных, который собирает данные россиян через интернет — форму заявки, регистрацию, оформление заказа. Сама формулировка закона не ограничивает круг адресатов оборотом или числом сотрудников.
Практический пример: если сайт передаёт данные посетителей в зарубежную CRM, сервис email-рассылок или чат-бот без базы в России — формально это то же самое нарушение, за которое заплатили EA и Take-Two. Разница не в наличии обязанности, а в вероятности и масштабе проверки — риск не гипотетический, хотя пока и не такой заметный, как у мировых издателей игр.
На заметку: нижняя граница диапазона для юрлица — 1 млн ₽, а типовая сумма у оштрафованных издателей — 2 млн ₽, почти минимум внутри диапазона 1–6 млн ₽. Это не значит, что малому бизнесу гарантирован именно такой штраф — суд определяет сумму по обстоятельствам конкретного дела, прецедентов именно по малому бизнесу пока не найдено. Но диапазон для юрлица один — и для гиганта, и для сайта-визитки.
Отсюда и требования Роскомнадзора к сайту звучат одинаково — что для Epic Games, что для интернет-магазина на Tilda: если собираете персональные данные россиян, база должна быть в РФ на этапе сбора. Проверка сайта на риски штрафов — как раз про то, чтобы найти подобные несоответствия до, а не после письма из ведомства.
Что делать, чтобы не повторить путь EA и Take-Two
Практический чек-лист, если вы владелец или маркетолог сайта:
- Выяснить, где физически хранятся базы посетителей и клиентов сайта — в CRM, сервисе рассылок, чат-боте, конструкторе форм. Спросите у поставщика сервиса прямо: сервера в РФ или за границей.
- Если сервис зарубежный и не гарантирует хранение данных в России — рассмотреть перенос данных или их дублирование на сервере в РФ.
- Свериться с реестром операторов персональных данных — убедиться, что ваша компания вообще в нём числится.
- При сомнениях не гадать самостоятельно, а сделать бесплатную проверку сайта — за несколько минут она покажет, какие пункты 152-ФЗ у вас под вопросом.
Если Роскомнадзор реально довёл до суда дела против EA и Take-Two — компаний с международными юридическими отделами, — проверки малого и среднего бизнеса за похожие нарушения (зарубежная CRM, хостинг, аналитика, чат-боты, шрифты и CDN), на наш взгляд, вопрос времени, а не вероятности.
Карен Казарян, гендиректор Института исследований интернета, в комментарии для Москвы 24 подчёркивает: такие разбирательства обычно заканчиваются именно штрафными санкциями, а блокировка — крайний случай, к которому регулятор прибегает далеко не всегда. Для бизнеса, который работает в России и планирует работать дальше, вывод практический: штраф действительно взыщут, а при повторном нарушении диапазон сумм для юрлица вырастает втрое — до 6–18 млн ₽.
Подробный разбор всех штрафов по 152-ФЗ, не только по локализации, — в статье «Штрафы РКН 2026: полный разбор». Этот кейс — лишь одна строка из большой таблицы.
Коротко о главном
- Роскомнадзор впервые довёл до суда серию дел против крупных игровых издателей — минимум 6 из 7 компаний признаны виновными, суммарно 11 млн ₽ штрафов.
- Норма о локализации персональных данных (ст. 18 ч. 5 152-ФЗ) касается любого оператора, который собирает данные россиян через интернет, — не только гигантов геймдева.
- 1–6 млн ₽ для юрлица за первое нарушение — не предел: при повторном диапазон вырастает до 6–18 млн ₽.
- Лучший момент проверить сайт на риски штрафов — сейчас, до собственного письма из Роскомнадзора, а не после.