Дата публикации: 06.08.2026

Трансграничная передача персональных данных: модельные ситуации квалификации преступлений по ч. 4 ст. 272.1 УК РФ

Аннотация

В статье исследуется трансграничная передача персональных данных как квалифицирующий признак состава преступления, предусмотренного ч. 4 ст. 272.1 УК РФ. Особое внимание уделяется пограничным ситуациям квалификации: передаче в иностранную облачную инфраструктуру, пересылке через мессенджеры с зарубежными серверами, действиям работника, обладающего служебным доступом, передаче через посредников, а также операциям с обезличенными данными. Делается вывод о том, что главная практическая проблема состоит в разграничении административных деликтов и преступлений в сфере трансграничного оборота персональных данных, предлагается система критериев квалификации, направленная на снижение риска расширительного толкования УК РФ.




Появление в Уголовном кодексе Российской Федерации (далее — УК РФ) новой нормы — ст. 272.1 — стало реакцией государства на резкий рост теневого рынка персональных данных и на очевидную недостаточность прежних административных и уголовно-правовых средств защиты не только в России, но и в зарубежных странах.

Как отмечают А.Ю. Акинина, В.Ф. Анисимов и Р.В. Кочупалов, «участились случаи массовых утечек таких данных с различных сервисов, онлайн-магазинов: только в 2023 г. стало доступным 300 млн записей, содержащих такие данные, как имена, адреса, телефоны, электронные почты, паспортные данные, информация о платежах, данные банковских карт и иная чувствительная информация». В 2025 г. Роскомнадзор фиксировал утечки более 52 млн записей персональных данных, а независимые аналитики указывали на многократно больший масштаб компрометации, исчисляемый миллиардами строк, при этом значительно выросло количество зафиксированных случаев передачи персональных данных за рубеж.

На фоне качественной и количественной трансформации цифровой преступности законодатель стремился криминализировать не только непосредственное незаконное использование либо передачу таких данных, но и более опасные формы их оборота, включая деятельность по созданию соответствующей инфраструктуры и трансграничное перемещение массивов данных.

Часть 4 ст. 272.1 УК РФ предусматривает ответственность за незаконный оборот персональных данных, если он сопряжен с трансграничной передачей компьютерной информации, содержащей персональные данные, и (или) материальных носителей, содержащих такие данные.

Объектом преступления выступают общественные отношения, обеспечивающие безопасный оборот компьютерной информации, содержащей персональные данные, а также установленный законом режим их обработки и охраны. Дополнительную опасность в ч. 4 создает именно выведение данных из национальной юрисдикции либо предоставление их иностранным субъектам, что объективно затрудняет пресечение дальнейшего оборота, возвращение контроля над массивом данных и защиту прав потерпевших.

Список литературы

1. Акинина Н.Ю. Криминализация незаконного оборота персональных данных / Н.Ю. Акинина, В.Ф. Анисимов, Р.В. Кочупалов // Вестник Сургутского государственного университета. 2024. Т. 12. № 3. С. 84–91.
2. Бахтеев Д.В. Преодоление нелегальной трансграничной передачи персональных данных / Д.В. Бахтеев, А.М. Сосновикова, Е.В. Казенас // Journal of Digital Technologies and Law. 2024. Т. 2. № 4. С. 943–972.
3. Ермолович Я.Н. Совершенствование уголовно-правовой охраны персональных данных (научно-практический комментарий к Федеральному закону «О внесении изменений в Уголовный кодекс Российской Федерации» от 30 ноября 2024 г. № 421-ФЗ) / Я.Н. Ермолович // Право в
4. Есаков Г.А. Незаконный оборот персональных данных (ст. 272.1 УК РФ) / Г.А. Есаков // Уголовное право. 2025. № 11. С. 10–17.
5. Копенкин И.О. Уголовная ответственность за незаконный оборот персональных данных в государствах — членах ЕАЭС / И.О. Копенкин // Евразийская адвокатура. 2024. № 4 (69). С. 134–139.
6. Сидоренко Э.Л. Создание информационных систем для незаконного оборота персональных данных: алгоритмы квалификации на основе предмета преступления / Э.Л. Сидоренко // Мировой судья. 2026. № 4. С. 6–11.
7. Скворцов Н.Ю. Халатность в сфере цифровых государственных услуг: бездействие при утечке персональных данных / Н.Ю. Скворцов // Форум молодых ученых. 2026. № 4 (116). С. 326–332.
8. Чукреев В.А. Персональные данные, в том числе биометрические данные, как предметы уголовно-правовой охраны / В.А. Чукреев // Вестник Университета имени О.Е. Кутафина (МГЮА). 2022. № 3 (91). С. 107–116.
9. Шутова А.А. Новеллы уголовного законодательства об ответственности за незаконный оборот персональных данных / А.А. Шутова // Ученые записки Казанского университета. Серия : Гуманитарные науки. 2024. Т. 166. № 6. С. 122–134.
10. Щепельков В.Ф. Уголовная ответственность за незаконный оборот персональных данных (ст. 272.1 УК РФ) / В.Ф. Щепельков // Вестник Волгоградской академии МВД России. 2025. № 3 (74). С. 35–42.

Остальные статьи