DIGITAL PRIVACY REGULATIONSEl Registro Mundial de la Ley de Privacidad de Datos
Seguimiento de 197 jurisdicciones
Idioma: Español
Europa · Vigente · Opt-in

🇷🇺 Leyes de Protección de Datos de Rusia

Rusia combina un formalismo de consentimiento estricto con una localización de datos rigurosa. Las bases de datos con datos personales de ciudadanos rusos deben ubicarse en Rusia (LinkedIn está bloqueada desde 2016 por negarse a cumplirlo), y una reforma de 2025 introdujo multas basadas en la facturación para las filtraciones de datos, exposición a responsabilidad penal, una prohibición de usar bases de datos extranjeras para los datos de los ciudadanos a partir de julio de 2025, y documentos de consentimiento independientes a partir de septiembre de 2025. Una ley de julio de 2026 restringió qué se considera un destino adecuado para las transferencias. Las plataformas occidentales operan aquí bajo fuertes restricciones o no operan en absoluto.

Actualizado el 28 de septiembre de 2026 · digitalprivacyregs.com
Estado
Vigente
Modelo de consentimiento
Opt-in
Ley principal
Ley Federal n.º 152-FZ sobre Datos Personales
Año
2006
Autoridad
Roskomnadzor
Consentimiento de marketing
El consentimiento por escrito o claramente demostrable es la base predeterminada, y desde el 1 de septiembre de 2025 debe obtenerse como documento separado; se exige un consentimiento separado para la difusión; formalidades estrictas.
Transferencias
Notificación previa a Roskomnadzor para las transferencias transfronterizas; desde el 26 de julio de 2026, solo los países incluidos en la lista de Roskomnadzor se consideran adecuados, y la pertenencia al Convenio 108 ya no basta por sí sola. Desde el 1 de julio de 2025, los datos de los ciudadanos rusos no pueden tratarse en bases de datos ubicadas en el extranjero.
Sanciones
Desde el 30 de mayo de 2025, las multas relacionadas con filtraciones de datos alcanzan niveles basados en la facturación de hasta el 3%, además de importantes multas fijas y responsabilidad penal por el tráfico ilícito de datos.

El marco normativo

El marco normativo de Rusia se basa en la Ley Federal N.º 152-FZ de Datos Personales, adoptada en 2006, con Roskomnadzor como autoridad de control.

Eso ubica a Rusia dentro de la mayoría mundial de opt-in, donde el permiso precede al tratamiento y el marketing espera el consentimiento.

Instrumentos clave

Ley Federal 242-FZ (enmienda de localización)

2015 · Vigente

Exige que el registro inicial, la sistematización, el almacenamiento y la actualización de los datos personales de los ciudadanos rusos se realicen mediante bases de datos ubicadas en Rusia.

Enmiendas de responsabilidad de 2025

2025 · Vigente desde el 30 de mayo de 2025

Introdujo multas administrativas basadas en la facturación para las filtraciones de datos personales (hasta el 3% de los ingresos anuales, dentro de mínimos y máximos establecidos), multas fijas más elevadas y responsabilidad penal por el comercio de datos personales robados.

Ley Federal 265-FZ

2026 · Vigente desde el 26 de julio de 2026

Pone fin al estatus de adecuación automática de los países parte del Convenio 108 para las transferencias transfronterizas; ahora solo califican los países incluidos en la lista de Roskomnadzor, lo que deja a la autoridad en libertad de reducir esa lista.

Marketing y publicidad

El consentimiento por escrito o claramente demostrable es la base predeterminada, y desde el 1 de septiembre de 2025 debe obtenerse como un documento independiente; se requiere un consentimiento separado para la difusión, con formalidades estrictas. Esa sola frase determina aquí la mayoría de los planes de canal.

Transferencias internacionales

Notificación previa a Roskomnadzor para las transferencias transfronterizas; desde el 26 de julio de 2026, solo los países incluidos en la lista de Roskomnadzor se consideran adecuados, y la pertenencia al Convenio 108 ya no basta por sí sola. Desde el 1 de julio de 2025, los datos de los ciudadanos rusos no pueden tratarse en bases de datos ubicadas en el extranjero.

Aplicación y sanciones

Desde el 30 de mayo de 2025, las multas relacionadas con filtraciones de datos alcanzan niveles basados en la facturación de hasta el 3%, además de importantes multas fijas y responsabilidad penal por el tráfico ilícito de datos.

Fuentes principales

Citar esta página: "Leyes de Protección de Datos de Rusia." Digital Privacy Regulations, 28 de septiembre de 2026, https://digitalprivacyregs.com/es/russia.html. Consultado el [fecha].