📊 Рейтинг риска по отраслям (2026)
| Отрасль | Уровень риска | Почему под прицелом | Типичные нарушения | Вероятность письма |
|---|---|---|---|---|
| 🧲 Маркетинг / лидогенерация | 🔴 Очень высокий | Массовые базы ПДн, холодные рассылки | Нет согласий, покупные базы | ★★★★★ |
| 🛒 E-commerce | 🔴 Очень высокий | Онлайн-оплаты + аккаунты пользователей | Куки без политики, формы без согласия | ★★★★★ |
| 🏥 Медицина | 🔴 Высокий | Чувствительные ПДн (здоровье) | Нет DPIA, слабая защита | ★★★★☆ |
| 🎓 Образование (онлайн) | 🟠 Средне-высокий | Детские данные, LMS-системы | Нет согласий родителей | ★★★★☆ |
| 👥 HR-сервисы | 🟠 Средний | Резюме и базы кандидатов | Хранение без сроков | ★★★☆☆ |
🔥 Почему именно эти отрасли в зоне риска
1️⃣ Маркетинг и лидогенерация — главный магнит проверок
Что видит регулятор:
-
массовые формы сбора заявок
-
автоворонки
-
холодные email/SMS
-
покупные базы
Почему бьют первыми:
👉 легко автоматизировать выявление
👉 много жалоб пользователей
👉 часто отсутствуют согласия
Красный флаг: если у вас есть лид-форма — вы уже в зоне внимания.
2️⃣ E-commerce — под прицелом из-за объёма данных
Интернет-магазины попали в «идеальный шторм»:
-
аккаунты пользователей
-
онлайн-оплата
-
cookies и трекеры
-
программы лояльности
Типовой сценарий требования:
«На сайте отсутствует корректная политика обработки ПДн»
или
«Форма заказа не содержит согласия»
📌 В 2026 проверки e-commerce во многом автоматические.
3️⃣ Медицина — высокий риск из-за чувствительных данных
Клиники и медсервисы — особая категория.
Почему риск высокий:
-
данные о здоровье = спецкатегория
-
повышенные требования к защите
-
частые жалобы пациентов
Что чаще всего находят:
-
нет модели угроз
-
нет уровня защищённости ИСПДн
-
CRM не аттестована
-
формы записи без отдельного согласия
⚠️ Даже небольшая клиника — уже высокий риск.
4️⃣ Онлайн-образование — растущий сегмент риска
Особенно если есть:
-
детские курсы
-
онлайн-школы
-
LMS
-
личные кабинеты
Триггеры проверок:
-
сбор данных несовершеннолетних
-
отсутствие согласия родителей
-
зарубежные сервисы хранения
📈 В 2026 сектор быстро поднимается в зоне внимания.
5️⃣ HR-сервисы — «тихий» средний риск
Сюда входят:
-
рекрутинговые платформы
-
базы резюме
-
кадровые сервисы
-
HR-SaaS
Почему пока не топ-риск:
-
меньше публичных жалоб
-
меньше автоматических триггеров
Но проблемы типовые:
-
бессрочное хранение резюме
-
нет политики retention
-
передача данных третьим лицам
📊 Риск растёт по мере цифровизации HR.
🚨 Кто под особым наблюдением в 2026
Вы почти гарантированно получите требование, если у вас:
-
❌ форма на сайте без чекбокса согласия
-
❌ нет политики ПДн
-
❌ используются покупные базы
-
❌ есть cookies без баннера
-
❌ обрабатываются медданные
-
❌ есть личный кабинет пользователей
📉 Короткий вывод
Зона максимального риска:
-
маркетинг
-
e-commerce
-
медицина
Зона растущего риска:
-
образование
-
HR-сервисы
👉 В 2026 проверки всё чаще запускаются автоматически, поэтому «маленький бизнес» больше не вне радара.