+7 (901) 499-39-49

Иностранные мессенджеры под запретом

WhatsApp под запретом: как бизнесу обмениваться персональными данными в месенджерах после 1 июля 2025 года

С 1 июля 2025‑го у компаний исчезает привычная лазейка. Поправки к ч. 5 ст. 18.1 ФЗ‑152 требуют: передавать персональные данные можно только через те системы, где внедрены меры защиты, соответствующие закону. WhatsApp, Telegram, Viber в этот список не попадают.

Почему привычный мессенджер превратился в риск

  • Серверы за рубежом → трансграничная передача без локализации.
  • Нет сертифицированной криптографии ФСТЭК/ФСБ — оператор не контролирует шифрование.
  • Отсутствует журналирование и механизм удаления сообщений.
  • Утечка чуть ли не заскриншотил — и привет, статья 13.11 КоАП.

Штрафы, которые уже действуют

Нарушение

Статья КоАП

Сумма для юрлица

Передача ПДн через незащищённый канал

ч. 1–2 ст. 13.11

до 300 000 ₽

Отсутствие мер и согласий

ч. 1–2 ст. 13.11

до 150 000 ₽

Утечка данных

ч. 11–14 ст. 13.11

до 20 млн ₽

Повторная утечка

ч. 15 ст. 13.11

1–3 % выручки

Три шага, чтобы не попасть под раздачу

  1. Аудит. Проверьте, где сотрудники шлют ПДн: чаты отделов продаж, HR‑каналы, техподдержка. Запишите типы данных: ФИО, паспорт, фото, медицину.
  2. Запрет и обучение. Издайте приказ: WhatsApp и подобные — табу для любых ПДн. Обновите регламент общения с клиентами. Проведите инструктаж, зафиксируйте в журнале.
  3. Альтернатива. Выберите защищённый канал:

Платформа

Платформа

Минус

VK WorkSpace

сервера в РФ, можно подписать ДПДн

нет лицензий ФСТЭК/ФСБ

TrueConf

сертификация ФСТЭК/ФСБ

нужен свой сервер

Каналы в CRM

полный контроль, роли доступа

придётся настраивать

ЭДО (Контур, СБИС)

надёжно, юридически значимо

не для «чата тут и сейчас»

MAX (бета от VK)

хранение в РФ, гос‑поддержка

пока нет сертификатов

Важно: новая система должна входить в реестр ваших ИСПДн с уровнем защищённости не ниже третьего.

Документы, без которых баннер «Мы заботимся о данных» не спасёт

  • Обновлённое Положение о защите ПДн — без WhatsApp.
  • Инструкция сотруднику: что запрещено, где можно, как передавать файлы.
  • Приказ о запрете незащищённых каналов (пример формулировки выше).
  • Шаблоны ответов клиенту: «Мы перешли на защищённый канал…».
  • Журнал инструктажей + протоколы аудита чатов.

FAQ для руководителя

Вопрос

Короткий ответ

Можно ли продолжать в WhatsApp с согласия клиента?

Нет, согласие не заменит технические меры.

Telegram ведь шифрует?

Сертификатов ФСТЭК/ФСБ нет, сервера за рубежом.

Когда внедрять?

Вчера. Штрафы уже в КоАП.

WhatsApp больше нельзя — это правило, а не рекомендация. Легализуйте защищённые каналы, обновите документы, научите людей. АУП‑Консалтинг напомнит: Защита персональных данных — это не чатик по привычке, а комплексный подход.

Оставить заявку

Возврат к списку