Трансграничная передача персональных данных: модельные ситуации квалификации преступлений по ч. 4 ст. 272.1 УК РФ
Аннотация
В статье исследуется трансграничная передача персональных данных как квалифицирующий признак состава преступления, предусмотренного ч. 4 ст. 272.1 УК РФ. Особое внимание уделяется пограничным ситуациям квалификации: передаче в иностранную облачную инфраструктуру, пересылке через мессенджеры с зарубежными серверами, действиям работника, обладающего служебным доступом, передаче через посредников, а также операциям с обезличенными данными. Делается вывод о том, что главная практическая проблема состоит в разграничении административных деликтов и преступлений в сфере трансграничного оборота персональных данных, предлагается система критериев квалификации, направленная на снижение риска расширительного толкования УК РФ.
Ключевые слова
| Тип | Статья |
| Издание | Мировой судья № 08/2026 |
| Страницы | 28-32 |
| DOI | 10.18572/2072-4152-2026-8-28-32 |
Появление в Уголовном кодексе Российской Федерации (далее — УК РФ) новой нормы — ст. 272.1 — стало реакцией государства на резкий рост теневого рынка персональных данных и на очевидную недостаточность прежних административных и уголовно-правовых средств защиты не только в России, но и в зарубежных странах.
Как отмечают А.Ю. Акинина, В.Ф. Анисимов и Р.В. Кочупалов, «участились случаи массовых утечек таких данных с различных сервисов, онлайн-магазинов: только в 2023 г. стало доступным 300 млн записей, содержащих такие данные, как имена, адреса, телефоны, электронные почты, паспортные данные, информация о платежах, данные банковских карт и иная чувствительная информация». В 2025 г. Роскомнадзор фиксировал утечки более 52 млн записей персональных данных, а независимые аналитики указывали на многократно больший масштаб компрометации, исчисляемый миллиардами строк, при этом значительно выросло количество зафиксированных случаев передачи персональных данных за рубеж.
На фоне качественной и количественной трансформации цифровой преступности законодатель стремился криминализировать не только непосредственное незаконное использование либо передачу таких данных, но и более опасные формы их оборота, включая деятельность по созданию соответствующей инфраструктуры и трансграничное перемещение массивов данных.
Часть 4 ст. 272.1 УК РФ предусматривает ответственность за незаконный оборот персональных данных, если он сопряжен с трансграничной передачей компьютерной информации, содержащей персональные данные, и (или) материальных носителей, содержащих такие данные.
Объектом преступления выступают общественные отношения, обеспечивающие безопасный оборот компьютерной информации, содержащей персональные данные, а также установленный законом режим их обработки и охраны. Дополнительную опасность в ч. 4 создает именно выведение данных из национальной юрисдикции либо предоставление их иностранным субъектам, что объективно затрудняет пресечение дальнейшего оборота, возвращение контроля над массивом данных и защиту прав потерпевших.
